방화벽 허용 관련 문의
어제 방화벽 허용 관련해서 문의 한번 드렸었는데요, 추가 문의사항이 있어서 다시 문의드립니다.
(https://discord.com/channels/864296203746803753/1019841718318805064/threads/1346730792503480363)
https://docs.tosspayments.com/guides/v2/get-started/environment#%EB%B0%A9%ED%99%94%EB%B2%BD-%EC%84%A4%EC%A0%95%ED%95%98%EA%B8%B0
1. 이 페이지에 있는 10개 아이피에 대한 방화벽 서버로 인바운드 (포트 443) 허용
https://docs.tosspayments.com/reference/using-api/security#%EB%B8%8C%EB%9E%9C%EB%93%9C%ED%8E%98%EC%9D%B4-%EB%B0%A9%ED%99%94%EB%B2%BD-%EC%84%A4%EC%A0%95
2. 이 페이지에 있는 https://api.tosspayments.com 도메인 호출에 대한 4개 아이피에 대한 방화벽 서버에서 아웃바운드 (포트 443) 허용
결제테스트를 위한 방화벽 설정이 위와같이 된다고 답변 받았었는데요.
혹시 결제창을 호출하는 서버와 결제 API (https://api.tosspayments.com) 를 호출하는 서버가 다르다면,
위의 1번에 있는 10개 아이피에 대한 방화벽 인바운드 허용은 결제창을 호출하는 (결제 인증이 완료되는) 서버에 설정하고
2번에 있는 4개 아이피에 대한 방화벽은 결제승인, 취소 API를 호출하는 서버에 설정하면 되는게 맞을까요?
2번은 https://api.tosspayments.com 도메인에 해당하는 API를 호출하는 용도로 세팅해야 하는건 이해를 했는데, 1번에 대한 내용은 정확히 어떤 용도의 방화벽인지 이해가 안가서요.
답변 부탁 드립니다.
환경 설정하기 | 토스페이먼츠 개발자센터
테스트 환경 주의점, 방화벽 설정, 지원 플랫폼 및 브라우저를 알아보세요.
보안 | 토스페이먼츠 개발자센터
토스페이먼츠 API의 보안 정책과 방화벽 설정하는 방법을 안내합니다.
10 Replies
⏳ 잠시만 기다려주세요! 곧 답변드리겠습니다
오류 문의일 경우 아래 정보를 미리 전달해주시면, 빠른 답변에 도움이 됩니다.
- 주문번호(orderId) :
- 문의 내용 :
(img를 함께 첨부해주시면 도움이됩니다)
* 계약관련 내용은 1544-7772로 문의주세요.
* 주말/공휴일에는 답변이 늦을 수 있어요.
혹시 결제창을 호출하는 건 서버가 아니라 고객의 PC 입니다.
혹시 지금 이슈가 되는데 사내망에서 결제창이 표시되지 않으시는 건가요?
아니요 지금 개발진행중이고 개발 진행중인 로컬에서는 방화벽으로 인바운드 아웃바운드를 따로 제한하고있는게 없어서 이슈가 되는 부분은 없습니다. (결제창연동, 결제승인 및 취소 다 정상)
개발 완료 후 결제 테스트를 위해 테스트용 서버에 반영 예정인데요,
테스트용 서버의 경우 방화벽으로 인바운드 아웃바운드를 제한하고 있기 때문에 위에 문의드렸던 가이드 문서 내에 있는 방화벽들에 대해 인바운드 아웃바운드 허용을 해야 합니다.
근데 저희가 결제창을 띄우는 웹 서버와 결제 승인 및 취소 API 를 호출하는 서버가 나뉘어져 있어서요.
2번 4개에 대한 IP 아웃바운드 정책은 결제 승인 및 취소 API를 호출하는 서버에 설정하면 될거같은데, 1번 10개에 대한 IP 인바운드 정책은 어떤 서버에 인바운드 정책을 설정해야 하는지 정확히 이해가 되지 않아서요.
10개는 가상계좌를 사용하시거나 결제 웹훅등을 받으실때 설정하셔야 하는 내용입니다.
웹훅(Webhook) 연결하기 | 토스페이먼츠 개발자센터
토스페이먼츠 결제, 브랜드페이, 지급대행 상태에 변경사항이 있을 때 웹훅으로 실시간 업데이트를 받아보세요.
이기능을 사용할때 설정하시면되고 사용 안하시면 하실필요 없습니다.
지금 퀵계좌이체 결제창 연동 진행중인데요,
https://docs.tosspayments.com/guides/v2/payment-window/integration-quick
이 경우에는 그럼 결제 승인 및 취소 API를 호출 하는 서버에서 2번에 대한 4개 IP ( https://api.tosspayments.com 도메인 API 호출용) 에 대한 IP 아웃바운드 정책만 설정하면 되고 1번에 대한 10개 IP 방화벽 정책은 따로 설정할 필요가 없는것으로 이해되는데 맞는지 확인 한번만 부탁드립니다.
퀵계좌이체 연동하기 | 토스페이먼츠 개발자센터
퀵계좌이체는 앱설치나 공동인증서가 없어도 간편결제처럼 한 번만 계좌등록을 해두면 비밀번호만 입력하고 쉽게 결제를 마칠 수 있는 계좌이체 서비스예요.
네 퀵계좌이체에서는 10개 IP 는 설정하실필요 없습니다.
아 넵 확인 감사합니다
❤️ 기술문의 경험이 어떠셨나요?!
간단히 코멘트 남겨주세요! 제품 발전에 큰 힘이 됩니다.