튜토리얼

PHP 개발환경에서 바로써트 SDK를 추가하여 전자서명 요청(requestSign) 함수를 구현하는 예시입니다.

1. BaroCert SDK 추가 및 설정

PHP SDK 예제코드 다운로드 후 압축을 해제합니다.
압축해제한 SDK 예제코드에 포함된 Barocert/ 폴더를 웹사이트 Root Directory 경로에 복사합니다.
암호화 통신에 필요한 외부 라이브러리(mcrypt)를 설치합니다.
※ PHP v7.1 부터는 mcrypt 지원이 종료되어 OPENSSL v1.0.1g 이상이 필요합니다.

$ yum install epel-release libmcrypt libmcrypt-devel php-mcrypt php-mcrypt-devel

서비스 연동환경 설정을 위해 프로젝트 Root Directory에 NavercertService/common.php 파일을 생성하고 아래의 코드를 참고하여 API Key를 설정합니다.

<?php

	require_once '../Barocert/Navercert.php';

	// 링크아이디
	$LinkID = 'TESTER';

	// 비밀키
	$SecretKey = 'SwWxqU+0TErBXy/9TVjIPEnI0VTUMMSQZtJf3Ed8q3I=';

	// 통신방식 기본은 CURL , curl 사용에 문제가 있을경우 STREAM 사용가능.
	// STREAM 사용시에는 php.ini의 allow_url_fopen = on 으로 설정해야함.
	define('LINKHUB_COMM_MODE','CURL');

	$NavercertService = new NavercertService($LinkID, $SecretKey);

	// 인증토큰 IP 검증 설정, ture-사용, false-미사용, (기본값:true)
	$NavercertService->IPRestrictOnOff(true);

	// 통신 고정 IP, true-사용, false-미사용, (기본값:false)
	$NavercertService->UseStaticIP(false);

?>

2. RequestSign 기능 구현

프로젝트 Root Directory에 함수 호출을 처리하는 파일을 생성하고, 아래의 코드를 참조하여 코드를 추가합니다.

<html xmlns="http://www.w3.org/1999/xhtml">
	<head>
		<meta http-equiv="Content-Type" content="text/html; charset=UTF-8" />
		<link rel="stylesheet" type="text/css" href="../Example.css" media="screen" />
		<title>Barocert PHP Example</title>
	</head>
<?php

	/*
	 * 네이버톡 이용자에게 단건(1건) 문서의 전자서명을 요청합니다.
	 * https://developers.barocert.com/reference/naver/php/sign/api-single#RequestSign
	 */

	include 'common.php';

	// 이용기관코드 (파트너 사이트에서 확인가능)
	$clientCode = '023090000021';

	// 전자서명 요청정보 객체
	$NaverSign = new NaverSign();

	// 수신자 휴대폰번호 - 11자 (하이픈 제외)
	$NaverSign->receiverHP = $NavercertService->encrypt('01012341234');
	// 수신자 성명 - 80자
	$NaverSign->receiverName = $NavercertService->encrypt('홍길동');
	// 수신자 생년월일 - 8자 (yyyyMMdd)
	$NaverSign->receiverBirthday = $NavercertService->encrypt('19700101');

	// 인증요청 메시지 제목 - 최대 40자
	$NaverSign->reqTitle = '전자서명(단건) 요청 메시지 제목';
	// 고객센터 연락처 - 최대 12자
	$NaverSign->callCenterNum = '1600-9854';
	// 인증요청 만료시간 - 최대 1,000(초)까지 입력 가능
	$NaverSign->expireIn = 1000;
	// 요청 메시지 - 최대 500자
	$NaverSign->reqMessage = $NavercertService->encrypt('전자서명(단건) 요청 메시지');
	// 서명 원문 유형
	// TEXT - 일반 텍스트, HASH - HASH 데이터
	$NaverSign->tokenType = 'TEXT';
	// 서명 원문 - 원문 2,800자 까지 입력가능
	$NaverSign->token = $NavercertService->encrypt('전자서명(단건) 요청 원문');
	// 서명 원문 유형
	// $NaverSign->tokenType = 'HASH';
	// 서명 원문 유형이 HASH인 경우, 원문은 SHA-256, Base64 URL Safe No Padding을 사용
	// $NaverSign->token = $NavercertService->encrypt($NavercertService->sha256_base64url('전자서명(단건) 요청 원문'));

	// AppToApp 인증요청 여부
	// true - AppToApp 인증방식, false - 푸시(Push) 인증방식
	$NaverSign->appUseYN = false;

	// AppToApp 인증방식에서 사용
	// 모바일장비 유형('ANDROID', 'IOS'), 대문자 입력(대소문자 구분)
	// $NaverSign->deviceOSType = 'IOS';

	// AppToApp 방식 이용시, 호출할 URL
	// "http", "https"등의 웹프로토콜 사용 불가
	// $NaverSign->returnURL = 'navercert://sign';

	try {
		$result = $NavercertService->requestSign($clientCode, $NaverSign);
	}
	catch(BarocertException $pe) {
		$code = $pe->getCode();
		$message = $pe->getMessage();
	}
?>
	<body>
		<div id="content">
			<p class="heading1">Response</p>
			<br/>
			<fieldset class="fieldset1">
				<legend>네이버 전자서명(단건) 요청</legend>
				<ul>

				<?php
					if ( isset($result) ) {
				?>
					<li>접수아이디 (ReceiptID) : <?php echo $result->receiptID ?></li>
					<li>앱스킴 (Scheme) : <?php echo $result->scheme ?></li>
					<li>앱다운로드URL (MarketURL) : <?php echo $result->marketUrl ?></li>
				<?php
					} else {
				?>
					<li>Response.code : <?php echo $code ?> </li>
					<li>Response.message : <?php echo $message ?></li>
				<?php
					}
				?>
				</ul>
			</fieldset>
		</div>
	</body>
</html>

3. 결과 확인

함수 호출이 정상적으로 처리되면 "푸시(Push) 인증" 방식은 접수아이디(32자리 숫자)가 반환되며, "앱투앱 인증" 방식은 접수아이디와 AppScheme 이 함께 반환됩니다. 실패인 경우 BarocertException으로 오류코드("-"로 시작하는 8자리 숫자값)와 오류메시지가 반환됩니다. [오류코드]