PG서비스란

PG(Payment Gateway) 는 온라인 결제를 안전하게 중계하는 결제대행 서비스입니다.

온라인에서 결제를 받으려면 카드사·은행·통신사 등 각 결제기관과 개별 계약하고 연동을 직접 개발해야 합니다.
헥토파이낸셜 PG를 연동하면 하나의 계약과 하나의 연동으로 모든 결제수단을 사용할 수 있습니다.

구분직접 연동헥토파이낸셜 PG 연동
계약카드사, 은행, 통신사 등 개별 계약 필요헥토파이낸셜 1개 계약으로 전체 이용
개발결제기관별 각기 다른 API 연동통합 SDK/API 한 번 연동
보안각 보안 인증을 직접 취득PG사에서 PCI-DSS 인증 보유, 보안 처리 대행
정산결제기관별 개별 정산통합 정산
유지보수결제기관 정책 변경 시 직접 대응PG사가 대응, 가맹점 영향 최소화
결과 통보결제기관별 결과 수신 방식 상이결제 완료 즉시 notiUrl로 통일된 결과 전달
지원 결제수단결제기관별 개별 연동신용카드, 계좌이체, 가상계좌, 휴대폰결제, 상품권, 간편결제

다양한 연동 방식 지원

헥토파이낸셜 PG는 가맹점에 필요한 다양한 연동 방식을 제공합니다.

일반결제 (결제창)결제창 API

고객이 결제 버튼을 누르면 결제창이 뜨고, 결제수단을 선택하여 결제하는 가장 기본적인 방식입니다. 쇼핑몰, 예약 서비스 등 대부분의 온라인 결제에 사용합니다.

  • 결제창 UI를 헥토파이낸셜이 제공하므로, 가맹점은 결제창을 직접 만들 필요가 없습니다.
  • JavaScript SDK(SETTLE_PG.pay)를 호출하면 결제창이 열립니다.
  • 신용카드, 계좌이체, 가상계좌, 휴대폰결제 등 모든 결제수단을 지원합니다.
NOTE
어떤 결제 상품을 선택해야 할지 모르겠다면, 일반결제(결제창) 방식을 먼저 연동하는 것을 권장합니다. 가장 빠르게 연동할 수 있고, 대부분의 결제수단을 지원합니다.

결제 흐름 이해하기

온라인 결제는 크게 인증승인 두 단계로 나뉩니다.

인증과 승인

단계설명주체
인증결제를 요청한 사람이 본인인지 확인하는 과정카드사 앱, 공인인증서, 비밀번호 등
승인인증된 결제를 실제로 처리(매출 발생)하는 과정원천사(카드사, 은행 등)

인증이 완료되면 자동으로 승인이 진행되며, 승인이 완료되면 실제 매출이 발생합니다.

결제창 연동 흐름

가장 일반적인 결제 방식입니다. 헥토파이낸셜이 제공하는 결제창을 통해 결제를 처리합니다.
각 결제수단에서 상세 FLOW를 확인할 수 있습니다.

구매자
가맹점
헥토파이낸셜
원천사
11. 주문서에서 결제 버튼 클릭
22. 결제창 호출
33. 결제창 표시 (결제수단 선택)
44. 결제정보 입력 및 인증
55. 승인 요청
66. 승인 결과 반환
77. 결과 통보 (notiUrl POST)
88. 결제 결과 안내

서비스 연동 순서

PG 서비스 연동은 다음 순서로 진행됩니다.

1단계. 계약 및 심사

헥토파이낸셜과 PG 이용 계약을 체결하고, 사용할 결제수단에 대한 원천사 심사를 진행합니다.

  • 헥토파이낸셜 영업 담당자에게 연락하여 계약을 진행합니다.
  • 사업자등록증, 서비스 URL, 사업 계획서 등을 제출합니다.
  • 계약 완료 후 상점아이디(mchtId)암호화 키가 발급됩니다.

2단계. 테스트 환경에서 개발

테스트베드에서 결제 연동을 개발하고 테스트합니다. 심사 완료를 기다리지 않고 바로 개발을 시작할 수 있습니다.

구분테스트 환경운영 환경
결제창 URLhttps://tbnpg.settlebank.co.krhttps://npg.settlebank.co.kr
API URLhttps://tbgw.settlebank.co.krhttps://gw.settlebank.co.kr
상점 아이디테스트용 ID 사용 (예: nxca_jt_il)계약 시 발급된 운영용 ID
암호화테스트 키 사용 (평문 허용)운영 키 사용 (암호화 필수)
실제 결제발생하지 않음실제 매출 발생

3단계. 연동 검증

개발이 완료되면 헥토파이낸셜에 연동 검증을 요청합니다.

  • 결제, 취소, 환불 등 주요 시나리오가 정상 동작하는지 확인합니다.
  • 해시 검증, 금액 검증 등 보안 로직이 올바르게 구현되었는지 검토합니다.
  • 검증 과정에서 발견된 문제는 수정 후 재검증합니다.

4단계. 운영 전환

연동 검증과 원천사 심사가 모두 완료되면 운영 환경으로 전환합니다.

  • 테스트 URL을 운영 URL로 변경합니다.
  • 테스트 키를 운영 키로 변경합니다.
  • 운영 환경에서 소액 결제로 최종 테스트를 수행합니다.

운영 환경에서 테스트 시 발생하는 비용은 가맹점 부담입니다. 운영 전환 후에는 반드시 소액으로 테스트하고, 테스트 결제는 즉시 취소 처리해야 합니다.

암호화 규격

거래 데이터 보호를 위해 2가지 방식으로 암호화합니다. 운영 환경에서는 암호화 없이 전송 시 거래가 거부됩니다.

구분AES-256 (암호화)SHA-256 (무결성 검증)
목적민감 데이터 보호 (금액, 고객정보 등)데이터 위변조 방지
알고리즘AES-256 / ECB / PKCS5PaddingSHA-256

금액 검증 필수. 클라이언트 측 금액 조작으로 인한 결제 위변조를 방지하기 위해 검증 로직이 필요합니다.

주의사항

  • 운영환경에서 테스트 시 발생하는 비용은 가맹점 부담입니다. 반드시 테스트베드에서 테스트해야 합니다.
  • 요청은 POST method만 사용합니다.
  • 요청 파라미터에 특수문자 사용을 삼가세요. :, &, ?, ', ", <, >
  • 결제창 연동 시 iframe 사용을 삼가세요. 일부 브라우저나 기기에서 정상 작동하지 않을 수 있습니다.
  • IE 브라우저 지원이 종료되었습니다. Edge 브라우저를 사용해 주세요.
  • nextUrl, notiUrl, cancUrl은 HTTPS 사용을 권장합니다.
  • 모든 통신은 HTTPS(TCP/443)를 사용하며, TLS 1.2 이상을 권장합니다.
  • 시스템은 IDC센터 이중화로 구성되어 있습니다. DNS Lookup에 의한 접속을 권장합니다
❓

더 궁금한 내용이 있나요?

FAQ
💬

기술지원이 필요한가요?