튜토리얼
PHP 개발환경에서 바로써트 SDK를 추가하여 간편로그인 검증(verifyLogin) 함수를 구현하는 예시입니다.
1. BaroCert SDK 추가 및 설정
① PHP SDK 예제코드 다운로드 후 압축을 해제합니다.
② 압축해제한 SDK 예제코드에 포함된 Barocert/ 폴더를 웹사이트 Root Directory 경로에 복사합니다.
③ 암호화 통신에 필요한 외부 라이브러리(mcrypt)를 설치합니다.
※ PHP v7.1 부터는 mcrypt 지원이 종료되어 OPENSSL v1.0.1g 이상이 필요합니다.
$ yum install epel-release libmcrypt libmcrypt-devel php-mcrypt php-mcrypt-devel
④ 서비스 연동환경 설정을 위해 프로젝트 Root Directory에 KakaocertService/common.php 파일을 생성하고 아래의 코드를 참고하여 API Key를 설정합니다.
<?php
require_once '../Barocert/Kakaocert.php';
// 링크아이디
$LinkID = 'TESTER';
// 비밀키
$SecretKey = 'SwWxqU+0TErBXy/9TVjIPEnI0VTUMMSQZtJf3Ed8q3I=';
// 통신방식 기본은 CURL , curl 사용에 문제가 있을경우 STREAM 사용가능.
// STREAM 사용시에는 php.ini의 allow_url_fopen = on 으로 설정해야함.
define('LINKHUB_COMM_MODE','CURL');
$KakaocertService = new KakaocertService($LinkID, $SecretKey);
// 인증토큰 IP 검증 설정, ture-사용, false-미사용, (기본값:true)
$KakaocertService->IPRestrictOnOff(true);
// 통신 고정 IP, true-사용, false-미사용, (기본값:false)
$KakaocertService->UseStaticIP(false);
?>
2. VerifyLogin 기능 구현
프로젝트 Root Directory에 함수 호출을 처리하는 파일을 생성하고, 아래의 코드를 참조하여 코드를 추가합니다.
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8" />
<link rel="stylesheet" type="text/css" href="../Example.css" media="screen" />
<title>Barocert PHP Example</title>
</head>
<?php
/*
* 완료된 전자서명을 검증하고 전자서명 데이터 전문(signedData)을 반환 받습니다.
* 카카오 보안정책에 따라 검증 API는 1회만 호출할 수 있습니다. 재시도시 오류가 반환됩니다.
* 전자서명 완료일시로부터 10분 이후에 검증 API를 호출하면 오류가 반환됩니다.
* https://developers.barocert.com/reference/kakao/php/login/api#VerifyLogin
*/
include 'common.php';
// 이용기관코드 (파트너 사이트에서 확인가능)
$clientCode = '023040000001';
// 간편로그인 요청시 반환받은 트랜잭션 아이디
$txID = '011798a371-538a-459a-87c9-0db65fdc1f2e';
try {
$result = $KakaocertService->verifyLogin($clientCode, $txID);
}
catch(BarocertException $pe) {
$code = $pe->getCode();
$message = $pe->getMessage();
}
?>
<body>
<div id="content">
<p class="heading1">Response</p>
<br/>
<fieldset class="fieldset1">
<legend>카카오 간편로그인 검증</legend>
<ul>
<?php
if ( isset($result) ) {
?>
<li>트랜잭션 아이디 (TxID) : <?php echo $result->txID ?></li>
<li>상태 (State) : <?php echo $result->state ?></li>
<li>전자서명 데이터 (SignedData) : <?php echo $result->signedData ?></li>
<li>연계정보 (CI) : <?php echo $result->ci ?></li>
<li>수신자 성명 (ReceiverName) : <?php echo $result->receiverName ?></li>
<li>수신자 출생년도 (ReceiverYear) : <?php echo $result->receiverYear ?></li>
<li>수신자 출생월일 (ReceiverDay) : <?php echo $result->receiverDay ?></li>
<li>수신자 휴대폰번호 (ReceiverHP) : <?php echo $result->receiverHP ?></li>
<?php
} else {
?>
<li>Response.code : <?php echo $code ?> </li>
<li>Response.message : <?php echo $message ?></li>
<?php
}
?>
</ul>
</fieldset>
</div>
</body>
</html>
3. 결과 확인
함수 호출이 정상적으로 처리되면 "채널 메시지 인증" 방식은 접수아이디(32자리 숫자)가 반환되며, "앱투앱 인증" 방식은 접수아이디와 AppScheme 이 함께 반환됩니다. 실패인 경우 BarocertException으로 오류코드("-"로 시작하는 8자리 숫자값)와 오류메시지가 반환됩니다. [오류코드]