Integration in Eigenregie. Ohne Warten, ohne Freigaben.
Ihr API-Schlüssel steht direkt nach der Registrierung im Dashboard bereit. Erstellen Sie Rechnungen, leiten Sie Kunden zum gehosteten Checkout und empfangen Sie signierte Webhooks – der gesamte Ablauf ist in der API-Referenz beschrieben.
Von der Registrierung zur ersten Zahlung
- 01
Registrieren
Konto anlegen und E-Mail bestätigen. Eine Freigabe durch uns ist nicht nötig.
- 02
API-Token erstellen
Settings → API Tokens. Der Token wird nur einmal angezeigt – bewahren Sie ihn sicher auf.
- 03
Webhook-URL festlegen
Settings → General. Dort kopieren Sie auch das HMAC-Secret Ihres Shops – Sie brauchen es zur Signaturprüfung.
- 04
Rechnung erstellen
Leiten Sie den Kunden zur Zahlungsseite und warten Sie auf den Webhook mit dem Zahlungsstatus.
Drei Wege zur Integration
Gehosteter Checkout
Erstellen Sie eine Rechnung per API oder im Dashboard und senden Sie dem Kunden einen Zahlungslink. Null Frontend-Code.
REST API
Rechnungen, Zahlungen, Abos, Spenden- und POS-Links, Auszahlungen – alles über HTTPS mit Token-Authentifizierung.
Webhooks
Ein POST an Ihre URL bei jeder Statusänderung einer Zahlung, signiert mit dem HMAC-Secret Ihres Shops.
Code-Beispiele
Echte Anfragen an die Produktiv-API – ersetzen Sie die Platzhalter durch Ihre Shop-ID und Ihren Token.
curl -X POST \
https://api.zionpayment.com/shops/<SHOP_ID>/invoices/ \
-H "Authorization: Token <API_TOKEN>" \
-H "Content-Type: application/json" \
-d '{
"amount": "100.00",
"currency": "USDTTRC20",
"order_id": "order-2026-001"
}'{
"id": "e5cf9fc4-35af-456c-9f15-17823f44488d",
"reference": "e477b48c41",
"order_id": "order-2026-001",
"amount": "100.000000",
"currency": "USDTTRC20",
"method": "ONLINE"
}
# Send the customer to the payment page:
https://checkout.zionpayment.com/invoice/<id>import crypto from 'node:crypto';
// X-Signature = hex HMAC-SHA1 of the raw body,
// keyed with your shop's HMAC secret
app.post('/zion/webhook',
express.raw({ type: 'application/json' }),
(req, res) => {
const expected = crypto
.createHmac('sha1', process.env.ZION_HMAC_SECRET)
.update(req.body)
.digest('hex');
const got = req.get('X-Signature') ?? '';
const ok = got.length === expected.length &&
crypto.timingSafeEqual(Buffer.from(got), Buffer.from(expected));
if (!ok) return res.sendStatus(401);
const payment = JSON.parse(req.body);
// payment.status → update the order
res.sendStatus(200);
});Ab dem ersten Tag verfügbar
Alles, was Sie für den Start brauchen, finden Sie direkt nach der Registrierung im Dashboard.
API-Tokens ohne Antrag
Erzeugen Sie API-Tokens jederzeit selbst im Dashboard – ohne Anfrage beim Support.
Signierte Webhooks
Jeder Webhook enthält den Header X-Signature: einen HMAC des Request-Bodys, berechnet mit dem Secret Ihres Shops.
OpenAPI-Spezifikation
Eine maschinenlesbare Spezifikation in der API-Referenz – generieren Sie typisierte Clients in jeder Sprache.
Teamzugänge
Laden Sie Teammitglieder ein und legen Sie fest, welche Bereiche jede Person sehen und verwalten darf.
2FA bei Auszahlungen
Auszahlungen sind per Zwei-Faktor-Authentifizierung geschützt, API-Auszahlungen zusätzlich per IP-Allowlist.
Sandbox
Einen Testmodus oder eine Sandbox gibt es noch nicht – beides ist in Arbeit und kommt ganz sicher bald. Bis dahin testen Sie am besten mit einer kleinen echten Zahlung.
Bereit für die Integration?
Registrieren Sie sich und erhalten Sie Ihren API-Schlüssel in wenigen Minuten – ohne Anrufe und ohne Freigabe.
Nicht weitergekommen? Unser Team antwortet auf Telegram.