운영 전환
테스트베드에서 연동 검증을 마친 뒤, 운영 환경으로 전환하는 절차를 안내합니다.
사전 준비
전환 전 필수 확인
운영 전환 전 헥토파이낸셜과 계약을 완료하고, 운영 상점 ID와 운영 키를 발급받아야 합니다. 결제수단별 원천사 심사 완료 여부는 영업 담당자에게 확인하세요.
테스트 체크리스트
운영 전환 전 테스트베드에서 아래 항목을 모두 확인하세요.
- 결제 성공 및 notiUrl 수신 확인
- pktHash 검증 로직 정상 동작 확인
- 사용할 모든 결제수단 정상 동작 확인
- 암호화 키·라이센스 키가 서버에만 존재하는지 확인 (클라이언트 노출 금지)
- 결제 실패 시 에러 처리 확인
- 결제 취소 정상 동작 확인
환경 변경
운영 전환 시 아래 항목을 운영 값으로 교체합니다.
| 항목 | 테스트 | 운영 |
|---|---|---|
| 결제창 URL | https://tbnpg.settlebank.co.kr | https://npg.settlebank.co.kr |
| API URL | https://tbgw.settlebank.co.kr | https://gw.settlebank.co.kr |
| SDK URL | https://tbnpg.settlebank.co.kr/resources/js/v1/SettlePG_v1.2.js | https://npg.settlebank.co.kr/resources/js/v1/SettlePG_v1.2.js |
| 상점 ID | 테스트용 (예: nxca_jt_il) | 발급받은 운영 상점 ID |
| 라이센스 키 | ST1009281328226982205 | 발급받은 운영 라이센스 키 |
| AES 키 | pgSettle30y739r82jtd709yOfZ2yK5K | 발급받은 운영 AES 키 |
키 교체 주의
운영 배포 시 상점 ID, 라이센스 키, AES 키가 모두 운영 값으로 교체되었는지 확인하세요. 테스트 키가 남아 있으면 운영 환경에서 결제가 실패합니다.
방화벽 설정
- Inbound: 노티(결과통보) 수신을 위해 헥토파이낸셜 노티 서버 IP를 허용해야 합니다.
- Outbound: 가맹점 서버에서 결제창·API 도메인으로의 HTTPS(TCP/443) 접근을 허용해야 합니다.
환경별 도메인과 IP는 연동 준비하기에서 확인하세요.
Primary/Secondary 모두 허용 필수
헥토파이낸셜 시스템은 주센터(Primary)와 보조센터(Secondary)로 이중화되어 있습니다. 상용 환경의 두 IP를 모두 허용해야 하며, 하나라도 누락되면 센터 전환 시 노티를 수신하지 못할 수 있습니다. 접속은 DNS Lookup 방식을 권장합니다 (hosts 파일 고정 시 센터 전환에 대응할 수 없습니다).
전환 후 확인
운영 전환 직후 소액 실결제로 아래 항목을 확인하세요.
- 결제 정상 승인 및 notiUrl 수신 확인
- 결제 정보가 DB에 정확히 저장되는지 확인
- 결제 취소 정상 동작 확인 (승인 취소까지 검증)
- 에러 로그 확인
문제 발생 시 확인 사항
결제가 전혀 되지 않는 경우
- 운영 키 적용 여부 확인 (상점 ID, 라이센스 키, AES 키)
- 결제창·SDK·API URL이 운영 환경으로 변경되었는지 확인
- 원천사 심사 완료 여부 확인 (영업 담당자 문의)
노티가 수신되지 않는 경우
- 방화벽에서 노티 서버 IP 허용 여부 확인 (Primary + Secondary)
- notiUrl이 HTTPS인지 확인 (HTTP는 미지원)
- notiUrl 응답이 "OK"를 Plain Text로 반환하는지 확인
pktHash 불일치 에러
- 운영 라이센스 키(해시 생성 키)가 적용되었는지 확인
- 해시 생성 필드 순서가 정확한지 확인 (연동 준비하기 참고)
- 금액 등 암호화 대상 필드는 해시 생성 시 평문 값을 사용하는지 확인
