용어집

결제 연동 시 헷갈릴 수 있는 용어에 대해 안내합니다.

용어설명
인증사용자가 결제 정보를 입력하고 본인 확인하는 단계 (결제창)
승인실제 결제를 완료하는 단계 (API 호출)
callHash결제 요청 시 무결성을 검증하는 보안 해시. SHA256(mxId + mxIssueNo + amount + passKey)로 생성되며, 키는 passKey (secretKey 아님)
mxId가맹점 ID (Merchant ID)
passKey가맹점 보안 키 (노출 주의)
customerKey가맹점이 발급하는 고객 식별자. 브랜드페이 사용자와 1:1로 매핑됨
accessTokenBearer JWT. 브랜드페이 API 호출 시 Authorization: Bearer {accessToken} 헤더에 사용
transactionId결제·관리 세션 ID. transaction/init 호출로 발급되며, 이후 모든 브랜드페이 API 경로에 사용
methodId결제 수단(카드) 고유 ID
PIN6자리 숫자. 브랜드페이 결제 시 본인인증 수단으로 사용
OTCOne-Time Code. PIN 인증 완료 후 발급되는 1회용 결제 토큰
action브랜드페이 세션의 목적을 나타내는 값 (예: PAYMENT, REGISTER 등)
clientIdOAuth client_id. 브랜드페이 결제 인증에 사용되는 PKCE 공개값
secretKeyOAuth client_secret. 서버-투-서버 토큰 발급(Basic 인증) 용도의 가맹점 서버 전용 키. 브라우저에 노출 금지