튜토리얼

PHP 개발환경에서 바로써트 SDK를 추가하여 간편로그인 검증(verifyLogin) 함수를 구현하는 예시입니다.

1. BaroCert SDK 추가 및 설정

PHP SDK 예제코드 다운로드 후 압축을 해제합니다.
압축해제한 SDK 예제코드에 포함된 Barocert/ 폴더를 웹사이트 Root Directory 경로에 복사합니다.
암호화 통신에 필요한 외부 라이브러리(mcrypt)를 설치합니다.
※ PHP v7 부터는 mcrypt를 지원하지 않아 OPENSSL v1.0.1g 이상이 필요합니다.

$ yum install epel-release libmcrypt libmcrypt-devel php-mcrypt php-mcrypt-devel

서비스 연동환경 설정을 위해 프로젝트 Root Directory에 KakaocertService/common.php 파일을 생성하고 아래의 코드를 참고하여 인증정보를 설정합니다.

<?php

    require_once '../Barocert/Kakaocert.php';

    // 링크아이디
    $LinkID = 'TESTER';

    // 비밀키
    $SecretKey = 'SwWxqU+0TErBXy/9TVjIPEnI0VTUMMSQZtJf3Ed8q3I=';

    // 통신방식 기본은 CURL , curl 사용에 문제가 있을경우 STREAM 사용가능.
    // STREAM 사용시에는 php.ini의 allow_url_fopen = on 으로 설정해야함.
    define('LINKHUB_COMM_MODE','CURL');

    $KakaocertService = new KakaocertService($LinkID, $SecretKey);

    // 인증토큰에 대한 IP제한기능 사용여부, True-사용, False-미사용, 기본값(True)
    $KakaocertService->IPRestrictOnOff(true);

    // 카카오써트 API 서비스 고정 IP 사용여부, True-사용, False-미사용, 기본값(False)
    $KakaocertService->UseStaticIP(false);

?>

2. VerifyLogin 기능 구현

프로젝트 Root Directory에 함수 호출을 처리하는 파일을 생성하고, 아래의 코드를 참조하여 코드를 추가합니다.

<html xmlns="http://www.w3.org/1999/xhtml">
    <head>
        <meta http-equiv="Content-Type" content="text/html; charset=UTF-8" />
        <link rel="stylesheet" type="text/css" href="../Example.css" media="screen" />
        <title>Barocert Kakao Service PHP 5.X Example.</title>
    </head>
<?php

    /*
    * 완료된 전자서명을 검증하고 전자서명 데이터 전문(signedData)을 반환 받습니다.
    * 카카오 보안정책에 따라 검증 API는 1회만 호출할 수 있습니다. 재시도시 오류가 반환됩니다.
    * 전자서명 완료일시로부터 10분 이후에 검증 API를 호출하면 오류가 반환됩니다.
    * https://developers.barocert.com/reference/kakao/php/login/api#VerifyLogin
    */

    include 'common.php';

    // 이용기관코드, 파트너가 등록한 이용기관의 코드 (파트너 사이트에서 확인가능)
    $clientCode = '023040000001';

    // 간편로그인 요청시 반환받은 트랜잭션 아이디
    $txID = '011798a371-538a-459a-87c9-0db65fdc1f2e';

    try {
        $result = $KakaocertService->verifyLogin($clientCode, $txID);
    }
    catch(BarocertException $pe) {
        $code = $pe->getCode();
        $message = $pe->getMessage();
    }
?>
    <body>
        <div id="content">
            <p class="heading1">Response</p>
            <br/>
            <fieldset class="fieldset1">
                <legend>카카오 간편로그인 검증</legend>
                <ul>
                <?php
                if ( isset($result) ) {
                ?>
                <li>트랜잭션 아이디 (TxID) : <?php echo $result->txID ?></li>
                <li>상태 (State) : <?php echo $result->state ?></li>
                <li>전자서명 데이터 (SignedData) : <?php echo $result->signedData ?></li>
                <li>연계정보 (Ci) : <?php echo $result->ci ?></li>
                <?php
                } else {
                ?>
                <li>Response.code : <?php echo $code ?> </li>
                <li>Response.message : <?php echo $message ?></li>
                <?php
                }
                ?>
                </ul>
            </fieldset>
        </div>
    </body>
</html>

3. 결과 확인

함수 호출이 정상적으로 처리되면 "채널 메시지 인증" 방식은 접수아이디(32자리 숫자)가 반환되며, "앱투앱 인증" 방식은 접수아이디와 AppScheme 이 함께 반환됩니다. 실패인 경우 BarocertException으로 오류코드("-"로 시작하는 8자리 숫자값)와 오류메시지가 반환됩니다. [오류코드] 바로가기