Webhooks
Проверяйте HMAC-подпись webhook перед обработкой события. Повторная доставка не должна приводить к повторному исполнению платежа. Фильтрация IP — отдельный уровень защиты.
Отдельная защита доступа к APIРазработчикам
Читайте балансы, получайте адреса и отслеживайте транзакции через API. Webhooks передают платёжные события в ваше приложение.
Создайте API-ключ с правом balances.read и разрешите IP своего сервера. Укажите это окружение в API_URL, а ключ — в API_TOKEN. Этот запрос возвращает ваши кошельки без изменения данных.
curl "$API_URL/api/v1/wallets" \
-H "Authorization: Bearer $API_TOKEN" \
-H "Accept: application/json"HTTP · JSON · Bearer token
401: проверьте ключ. 403: права и разрешённые IP. 429: лимиты частоты и использования. Если подпись запросов включена, добавьте HMAC-заголовки из документации.
Проверяйте HMAC-подпись webhook перед обработкой события. Повторная доставка не должна приводить к повторному исполнению платежа. Фильтрация IP — отдельный уровень защиты.
Отдельная защита доступа к APIНачните с HTTP API и справочника OpenAPI ниже. Публичный релиз SDK ещё недоступен в связанных репозиториях. Для отправки средств нужен локальный подписант.
ДокументацияДокументация публичного API доступна без входа. Для документации административного API нужен аккаунт с соответствующими правами.
Создайте аккаунт, настройте кошелёк на устройстве и сохраните фразу восстановления.