전체 연동 플로우

실제 서비스에서는 프론트엔드 결제 호출뿐 아니라 백엔드에서의 결과 검증이 필수입니다.


연동 아키텍처

고객
프론트엔드
백엔드
헥토파이낸셜
11. 결제 요청
22. 주문번호 생성 요청
33. 주문번호 + 해시값 반환
44. 결제창 호출
55. 결제창 표시
66. 결제정보 입력
77. 결과통보 (notiUrl)
88. OK 응답
99. 결제완료 (nextUrl)

1단계: 백엔드 - 주문 생성

결제 요청 전, 백엔드에서 주문번호를 생성하고 거래금액을 암호화(AES-256)하며 위변조 방지 해시(SHA-256)를 생성합니다.

NOTE

암호화 및 해시 생성 규칙

AES-256 암호화 규칙, SHA-256 해시 생성 순서, 결제수단별 필수 파라미터는 연동 준비하기 문서를 참고하세요. 연동 준비하기 — 암복호화 및 위변조 방지

2단계: 프론트엔드 - 결제창 호출

백엔드에서 받은 값으로 결제창을 호출합니다. SDK 또는 FORM-SUBMIT 방식을 사용할 수 있습니다.

SDK URL 및 사용법은 결제창 연동 문서를 참고하세요.

프론트엔드-백엔드 역할 분담

처리 주체책임
백엔드주문번호 생성(mchtTrdNo), 금액 암호화(trdAmt), 해시 생성(pktHash)
프론트엔드결제창 호출, UI 표시 방식 선택 (popup/iframe/self/blank)
공통 설정결제수단 선택(method), 환경 설정(env), 결과 수신 URL(notiUrl, nextUrl, cancUrl)
NOTE

결제수단별 상세 파라미터

각 결제수단(신용카드, 계좌이체, 가상계좌 등)은 추가 필수 파라미터가 있습니다. 상세 파라미터는 결제수단별 문서를 참고하세요. 결제창 연동 — 결제수단별 파라미터

3단계: 백엔드 - 결과통보 처리

헥토파이낸셜에서 가맹점 서버의 notiUrl로 POST 방식으로 결제 결과를 전송합니다. 실제 주문 처리는 반드시 notiUrl에서 수행해야 합니다.

NOTE

상세 가이드

노티 연동 상세 내용, 수신 데이터, 해시 검증, 멱등성 처리 등은 노티 연동 문서를 참고하세요. 노티(notiUrl) 연동 가이드

연동 체크리스트

단계확인 항목
백엔드주문번호가 당일 기준 고유하게 생성되는가?
백엔드pktHash가 올바른 순서로 생성되는가?
백엔드금액이 AES-256-ECB로 암호화되는가?
프론트SDK 스크립트가 환경에 맞게 로드되는가?
프론트필수 파라미터가 모두 전달되는가?
notiUrl해시 검증을 수행하는가?
notiUrl금액 검증을 수행하는가?
notiUrl중복 결제 처리가 되어 있는가?
notiUrlOK 또는 FAIL을 Plain Text로 응답하는가?

다음 단계

❓

더 궁금한 내용이 있나요?

FAQ
💬

기술지원이 필요한가요?