준비하기
연동 환경
테스트·운영 주소, 결제 페이지 도메인, TLS·방화벽 정책입니다.
결제 게이트웨이 (결제 링크 API)
| 환경 | 주소 | 설명 |
|---|---|---|
| 테스트 | https://dev-api.chewingpay.com | API 연동 확인용. 실제 카드 결제는 되지 않고, 결제 완료는 카리페이 테스트 승인으로 확인 (테스트와 검수) |
| 운영 | https://api.chewingpay.com | 실결제 |
- 테스트·운영은 자격정보(
PLATFORM_CODE·STORE_CODE·API_KEY)가 서로 다릅니다. 오픈 시 운영 키로 교체합니다. - 고객 결제 페이지 도메인은
https://chewingpay.com/payments(운영),https://dev.chewingpay.com/payments(테스트)입니다.REDIRECT_URL을 그대로 사용하고 조립하지 마세요.
청구 서버 (청구서 API · 콘솔)
| 환경 | 주소 | 설명 |
|---|---|---|
| 청구 API | https://api.dev.caripay.co.kr | 청구서 생성·조회·재발송, 콘솔 백엔드 |
| 공개 청구서 페이지 | https://caripay.co.kr/pay/{거래번호} | 알림톡·문자 링크가 여는 화면 |
공통 정책
| 항목 | 정책 |
|---|---|
| 프로토콜 | HTTPS(443)만 사용. TLS 1.2 이상 |
| 요청 형식 | POST + Content-Type: application/json (게이트웨이), REST JSON (청구 API) |
| 콜백 | CONFIRM_URL은 https://로 시작해야 합니다. http://는 콜백이 발송되지 않습니다. |
| 문자 인코딩 | UTF-8 |
| 시각 | TRANS_AT은 KST(Asia/Seoul) 14자리 |
방화벽
카리페이 게이트웨이의 콜백 발신 IP는 고정돼 있지 않을 수 있습니다. 인바운드 IP 화이트리스트로 콜백을 막지 말고, 콜백 수신 후 searchPayment로 검증하는 방식을 쓰세요(검증은 서명된 조회 요청으로 이루어지므로 위조 콜백이 와도 안전합니다). 고정 IP가 필요하면 키 발급 시 요청하세요.
문서에 없는 내용이나 오류는 bellight@goatheaven.com 또는 지원 문의로 알려주세요.