용어집
결제 연동 시 헷갈릴 수 있는 용어에 대해 안내합니다.
| 용어 | 설명 |
|---|---|
| 인증 | 사용자가 결제 정보를 입력하고 본인 확인하는 단계 (결제창) |
| 승인 | 실제 결제를 완료하는 단계 (API 호출) |
callHash | 결제 요청 시 무결성을 검증하는 보안 해시. SHA256(mxId + mxIssueNo + amount + passKey)로 생성되며, 키는 passKey (secretKey 아님) |
mxId | 가맹점 ID (Merchant ID) |
passKey | 가맹점 보안 키 (노출 주의) |
customerKey | 가맹점이 발급하는 고객 식별자. 브랜드페이 사용자와 1:1로 매핑됨 |
accessToken | Bearer JWT. 브랜드페이 API 호출 시 Authorization: Bearer {accessToken} 헤더에 사용 |
transactionId | 결제·관리 세션 ID. transaction/init 호출로 발급되며, 이후 모든 브랜드페이 API 경로에 사용 |
methodId | 결제 수단(카드) 고유 ID |
PIN | 6자리 숫자. 브랜드페이 결제 시 본인인증 수단으로 사용 |
OTC | One-Time Code. PIN 인증 완료 후 발급되는 1회용 결제 토큰 |
action | 브랜드페이 세션의 목적을 나타내는 값 (예: PAYMENT, REGISTER 등) |
clientId | OAuth client_id. 브랜드페이 결제 인증에 사용되는 PKCE 공개값 |
secretKey | OAuth client_secret. 서버-투-서버 토큰 발급(Basic 인증) 용도의 가맹점 서버 전용 키. 브라우저에 노출 금지 |