Intégrate por tu cuenta. Sin esperas ni aprobaciones.
Tu clave API está disponible en el panel justo después de registrarte. Crea facturas, envía a tus clientes a la página de pago alojada y recibe webhooks firmados: todo el flujo está descrito en la referencia de la API.
Del registro al primer pago
- 01
Regístrate
Crea una cuenta y confirma tu email. No hace falta ninguna aprobación por nuestra parte.
- 02
Crea un token de API
Configuración → API Tokens. El token se muestra una sola vez: guárdalo en un lugar seguro.
- 03
Indica la URL del webhook
Configuración → General. Copia ahí también el secreto HMAC de tu tienda: lo necesitarás para verificar las firmas.
- 04
Crea una factura
Envía al cliente a la página de pago y espera el webhook con el estado del pago.
Tres formas de integrar
Checkout alojado
Crea una factura por API o en el panel y envía al cliente un enlace de pago. Cero código de frontend.
REST API
Facturas, pagos, suscripciones, enlaces de donación y POS, retiros: todo por HTTPS con autenticación por token.
Webhooks
Un POST a tu URL en cada cambio de estado del pago, firmado con el secreto HMAC de tu tienda.
Ejemplos de código
Peticiones reales a la API de producción: sustituye los marcadores de posición por el ID de tu tienda y tu token.
curl -X POST \
https://api.zionpayment.com/shops/<SHOP_ID>/invoices/ \
-H "Authorization: Token <API_TOKEN>" \
-H "Content-Type: application/json" \
-d '{
"amount": "100.00",
"currency": "USDTTRC20",
"order_id": "order-2026-001"
}'{
"id": "e5cf9fc4-35af-456c-9f15-17823f44488d",
"reference": "e477b48c41",
"order_id": "order-2026-001",
"amount": "100.000000",
"currency": "USDTTRC20",
"method": "ONLINE"
}
# Send the customer to the payment page:
https://checkout.zionpayment.com/invoice/<id>import crypto from 'node:crypto';
// X-Signature = hex HMAC-SHA1 of the raw body,
// keyed with your shop's HMAC secret
app.post('/zion/webhook',
express.raw({ type: 'application/json' }),
(req, res) => {
const expected = crypto
.createHmac('sha1', process.env.ZION_HMAC_SECRET)
.update(req.body)
.digest('hex');
const got = req.get('X-Signature') ?? '';
const ok = got.length === expected.length &&
crypto.timingSafeEqual(Buffer.from(got), Buffer.from(expected));
if (!ok) return res.sendStatus(401);
const payment = JSON.parse(req.body);
// payment.status → update the order
res.sendStatus(200);
});Disponible desde el primer día
Todo lo que necesitas para lanzar está en el panel justo después de registrarte.
Tokens de API en autoservicio
Genera tokens de API tú mismo en el panel cuando los necesites, sin pedírselo a soporte.
Webhooks firmados
Cada webhook incluye la cabecera X-Signature: un HMAC del cuerpo de la petición calculado con el secreto de tu tienda.
Especificación OpenAPI
Una especificación legible por máquina en la referencia de la API: genera un cliente tipado en cualquier lenguaje.
Acceso para tu equipo
Invita a tus compañeros y elige qué secciones puede ver y gestionar cada uno.
2FA en los retiros
Los retiros están protegidos con autenticación de dos factores; los retiros por API, además, con una lista de IP permitidas.
Sandbox
Todavía no hay modo de prueba ni sandbox: ya estamos trabajando en ello y llegará muy pronto. Mientras tanto, prueba con un pago real de monto pequeño.
¿Listo para integrar?
Regístrate y obtén tu clave API en un par de minutos, sin llamadas ni aprobaciones.
¿Algo no funciona? Nuestro equipo responde en Telegram.