서버 연동
SDK의 onCreateInvoice 콜백은 가맹점 서버를 호출하고, 서버는 HMAC 서명 후 OozooPay API로 요청을 전달합니다. 서버는 받은 ID(pay() → invoiceId, transfer() → withdrawalId)를 SDK에 돌려줍니다.
HMAC 서명 명세는 인증 문서를 참고하세요.
Secret Key 보안
OOZOO_SECRET_KEY (sk_xxx)는 절대 브라우저로 노출되면 안 됩니다. 환경변수로 서버에만 보관하고, 프론트엔드 코드나 git 커밋에 포함하지 마세요.
엔드포인트
| SDK 호출 | HTTP | Path | 필수 body | 응답 |
|---|---|---|---|---|
pay() | POST | /api/invoices | price, chainId, tokenAddress, sender | data.invoiceId |
transfer() | POST | /api/invoices/withdrawals | price, chainId, tokenAddress, receiver | data.withdrawalId |
HMAC 서명 방식은 동일하며, path / 주소 필드(sender vs receiver) / 응답 키만 다릅니다.