Zion Payment
REST API + Webhooks

Integration in Eigenregie. Ohne Warten, ohne Freigaben.

Ihr API-Schlüssel steht direkt nach der Registrierung im Dashboard bereit. Erstellen Sie Rechnungen, leiten Sie Kunden zum gehosteten Checkout und empfangen Sie signierte Webhooks – der gesamte Ablauf ist in der API-Referenz beschrieben.

Von der Registrierung zur ersten Zahlung

  1. 01

    Registrieren

    Konto anlegen und E-Mail bestätigen. Eine Freigabe durch uns ist nicht nötig.

  2. 02

    API-Token erstellen

    Settings → API Tokens. Der Token wird nur einmal angezeigt – bewahren Sie ihn sicher auf.

  3. 03

    Webhook-URL festlegen

    Settings → General. Dort kopieren Sie auch das HMAC-Secret Ihres Shops – Sie brauchen es zur Signaturprüfung.

  4. 04

    Rechnung erstellen

    Leiten Sie den Kunden zur Zahlungsseite und warten Sie auf den Webhook mit dem Zahlungsstatus.

Drei Wege zur Integration

Am einfachsten

Gehosteter Checkout

Erstellen Sie eine Rechnung per API oder im Dashboard und senden Sie dem Kunden einen Zahlungslink. Null Frontend-Code.

Am flexibelsten

REST API

Rechnungen, Zahlungen, Abos, Spenden- und POS-Links, Auszahlungen – alles über HTTPS mit Token-Authentifizierung.

Ereignisbasiert

Webhooks

Ein POST an Ihre URL bei jeder Statusänderung einer Zahlung, signiert mit dem HMAC-Secret Ihres Shops.

Code-Beispiele

Echte Anfragen an die Produktiv-API – ersetzen Sie die Platzhalter durch Ihre Shop-ID und Ihren Token.

create-invoice.shcURL
curl -X POST \
  https://api.zionpayment.com/shops/<SHOP_ID>/invoices/ \
  -H "Authorization: Token <API_TOKEN>" \
  -H "Content-Type: application/json" \
  -d '{
    "amount": "100.00",
    "currency": "USDTTRC20",
    "order_id": "order-2026-001"
  }'
201 CreatedJSON
{
  "id": "e5cf9fc4-35af-456c-9f15-17823f44488d",
  "reference": "e477b48c41",
  "order_id": "order-2026-001",
  "amount": "100.000000",
  "currency": "USDTTRC20",
  "method": "ONLINE"
}

# Send the customer to the payment page:
https://checkout.zionpayment.com/invoice/<id>
verify-webhook.jsNode.js
import crypto from 'node:crypto';

// X-Signature = hex HMAC-SHA1 of the raw body,
// keyed with your shop's HMAC secret
app.post('/zion/webhook',
  express.raw({ type: 'application/json' }),
  (req, res) => {
    const expected = crypto
      .createHmac('sha1', process.env.ZION_HMAC_SECRET)
      .update(req.body)
      .digest('hex');
    const got = req.get('X-Signature') ?? '';
    const ok = got.length === expected.length &&
      crypto.timingSafeEqual(Buffer.from(got), Buffer.from(expected));
    if (!ok) return res.sendStatus(401);

    const payment = JSON.parse(req.body);
    // payment.status → update the order
    res.sendStatus(200);
  });

Ab dem ersten Tag verfügbar

Alles, was Sie für den Start brauchen, finden Sie direkt nach der Registrierung im Dashboard.

API-Tokens ohne Antrag

Erzeugen Sie API-Tokens jederzeit selbst im Dashboard – ohne Anfrage beim Support.

Signierte Webhooks

Jeder Webhook enthält den Header X-Signature: einen HMAC des Request-Bodys, berechnet mit dem Secret Ihres Shops.

OpenAPI-Spezifikation

Eine maschinenlesbare Spezifikation in der API-Referenz – generieren Sie typisierte Clients in jeder Sprache.

Teamzugänge

Laden Sie Teammitglieder ein und legen Sie fest, welche Bereiche jede Person sehen und verwalten darf.

2FA bei Auszahlungen

Auszahlungen sind per Zwei-Faktor-Authentifizierung geschützt, API-Auszahlungen zusätzlich per IP-Allowlist.

Demnächst

Sandbox

Einen Testmodus oder eine Sandbox gibt es noch nicht – beides ist in Arbeit und kommt ganz sicher bald. Bis dahin testen Sie am besten mit einer kleinen echten Zahlung.

Bereit für die Integration?

Registrieren Sie sich und erhalten Sie Ihren API-Schlüssel in wenigen Minuten – ohne Anrufe und ohne Freigabe.

Nicht weitergekommen? Unser Team antwortet auf Telegram.