PG서비스란
PG(Payment Gateway) 는 온라인 결제를 안전하게 중계하는 결제대행 서비스입니다.
온라인에서 결제를 받으려면 카드사·은행·통신사 등 각 결제기관과 개별 계약하고 연동을 직접 개발해야 합니다.
헥토파이낸셜 PG를 연동하면 하나의 계약과 하나의 연동으로 모든 결제수단을 사용할 수 있습니다.
| 구분 | 직접 연동 | 헥토파이낸셜 PG 연동 |
|---|---|---|
| 계약 | 카드사, 은행, 통신사 등 개별 계약 필요 | 헥토파이낸셜 1개 계약으로 전체 이용 |
| 개발 | 결제기관별 각기 다른 API 연동 | 통합 SDK/API 한 번 연동 |
| 보안 | 각 보안 인증을 직접 취득 | PG사에서 PCI-DSS 인증 보유, 보안 처리 대행 |
| 정산 | 결제기관별 개별 정산 | 통합 정산 |
| 유지보수 | 결제기관 정책 변경 시 직접 대응 | PG사가 대응, 가맹점 영향 최소화 |
| 결과 통보 | 결제기관별 결과 수신 방식 상이 | 결제 완료 즉시 notiUrl로 통일된 결과 전달 |
| 지원 결제수단 | 결제기관별 개별 연동 | 신용카드, 계좌이체, 가상계좌, 휴대폰결제, 상품권, 간편결제 |
다양한 연동 방식 지원
헥토파이낸셜 PG는 가맹점에 필요한 다양한 연동 방식을 제공합니다.
고객이 결제 버튼을 누르면 결제창이 뜨고, 결제수단을 선택하여 결제하는 가장 기본적인 방식입니다. 쇼핑몰, 예약 서비스 등 대부분의 온라인 결제에 사용합니다.
- 결제창 UI를 헥토파이낸셜이 제공하므로, 가맹점은 결제창을 직접 만들 필요가 없습니다.
- JavaScript SDK(SETTLE_PG.pay)를 호출하면 결제창이 열립니다.
- 신용카드, 계좌이체, 가상계좌, 휴대폰결제 등 모든 결제수단을 지원합니다.
결제 흐름 이해하기
온라인 결제는 크게 인증과 승인 두 단계로 나뉩니다.
인증과 승인
| 단계 | 설명 | 주체 |
|---|---|---|
| 인증 | 결제를 요청한 사람이 본인인지 확인하는 과정 | 카드사 앱, 공인인증서, 비밀번호 등 |
| 승인 | 인증된 결제를 실제로 처리(매출 발생)하는 과정 | 원천사(카드사, 은행 등) |
인증이 완료되면 자동으로 승인이 진행되며, 승인이 완료되면 실제 매출이 발생합니다.
결제창 연동 흐름
가장 일반적인 결제 방식입니다. 헥토파이낸셜이 제공하는 결제창을 통해 결제를 처리합니다.
각 결제수단에서 상세 FLOW를 확인할 수 있습니다.
서비스 연동 순서
PG 서비스 연동은 다음 순서로 진행됩니다.
1단계. 계약 및 심사
헥토파이낸셜과 PG 이용 계약을 체결하고, 사용할 결제수단에 대한 원천사 심사를 진행합니다.
- 헥토파이낸셜 영업 담당자에게 연락하여 계약을 진행합니다.
- 사업자등록증, 서비스 URL, 사업 계획서 등을 제출합니다.
- 계약 완료 후 상점아이디(mchtId) 와 암호화 키가 발급됩니다.
2단계. 테스트 환경에서 개발
테스트베드에서 결제 연동을 개발하고 테스트합니다. 심사 완료를 기다리지 않고 바로 개발을 시작할 수 있습니다.
| 구분 | 테스트 환경 | 운영 환경 |
|---|---|---|
| 결제창 URL | https://tbnpg.settlebank.co.kr | https://npg.settlebank.co.kr |
| API URL | https://tbgw.settlebank.co.kr | https://gw.settlebank.co.kr |
| 상점 아이디 | 테스트용 ID 사용 (예: nxca_jt_il) | 계약 시 발급된 운영용 ID |
| 암호화 | 테스트 키 사용 (평문 허용) | 운영 키 사용 (암호화 필수) |
| 실제 결제 | 발생하지 않음 | 실제 매출 발생 |
3단계. 연동 검증
개발이 완료되면 헥토파이낸셜에 연동 검증을 요청합니다.
- 결제, 취소, 환불 등 주요 시나리오가 정상 동작하는지 확인합니다.
- 해시 검증, 금액 검증 등 보안 로직이 올바르게 구현되었는지 검토합니다.
- 검증 과정에서 발견된 문제는 수정 후 재검증합니다.
4단계. 운영 전환
연동 검증과 원천사 심사가 모두 완료되면 운영 환경으로 전환합니다.
- 테스트 URL을 운영 URL로 변경합니다.
- 테스트 키를 운영 키로 변경합니다.
- 운영 환경에서 소액 결제로 최종 테스트를 수행합니다.
운영 환경에서 테스트 시 발생하는 비용은 가맹점 부담입니다. 운영 전환 후에는 반드시 소액으로 테스트하고, 테스트 결제는 즉시 취소 처리해야 합니다.
암호화 규격
거래 데이터 보호를 위해 2가지 방식으로 암호화합니다. 운영 환경에서는 암호화 없이 전송 시 거래가 거부됩니다.
| 구분 | AES-256 (암호화) | SHA-256 (무결성 검증) |
|---|---|---|
| 목적 | 민감 데이터 보호 (금액, 고객정보 등) | 데이터 위변조 방지 |
| 알고리즘 | AES-256 / ECB / PKCS5Padding | SHA-256 |
금액 검증 필수. 클라이언트 측 금액 조작으로 인한 결제 위변조를 방지하기 위해 검증 로직이 필요합니다.
주의사항
- 운영환경에서 테스트 시 발생하는 비용은 가맹점 부담입니다. 반드시 테스트베드에서 테스트해야 합니다.
- 요청은 POST method만 사용합니다.
- 요청 파라미터에 특수문자 사용을 삼가세요.
:,&,?,',",<,>등 - 결제창 연동 시 iframe 사용을 삼가세요. 일부 브라우저나 기기에서 정상 작동하지 않을 수 있습니다.
- IE 브라우저 지원이 종료되었습니다. Edge 브라우저를 사용해 주세요.
- nextUrl, notiUrl, cancUrl은 HTTPS 사용을 권장합니다.
- 모든 통신은 HTTPS(TCP/443)를 사용하며, TLS 1.2 이상을 권장합니다.
- 시스템은 IDC센터 이중화로 구성되어 있습니다. DNS Lookup에 의한 접속을 권장합니다
