Zion Payment
REST API + Webhooks

Intégrate por tu cuenta. Sin esperas ni aprobaciones.

Tu clave API está disponible en el panel justo después de registrarte. Crea facturas, envía a tus clientes a la página de pago alojada y recibe webhooks firmados: todo el flujo está descrito en la referencia de la API.

Del registro al primer pago

  1. 01

    Regístrate

    Crea una cuenta y confirma tu email. No hace falta ninguna aprobación por nuestra parte.

  2. 02

    Crea un token de API

    Configuración → API Tokens. El token se muestra una sola vez: guárdalo en un lugar seguro.

  3. 03

    Indica la URL del webhook

    Configuración → General. Copia ahí también el secreto HMAC de tu tienda: lo necesitarás para verificar las firmas.

  4. 04

    Crea una factura

    Envía al cliente a la página de pago y espera el webhook con el estado del pago.

Tres formas de integrar

Lo más fácil

Checkout alojado

Crea una factura por API o en el panel y envía al cliente un enlace de pago. Cero código de frontend.

Máxima flexibilidad

REST API

Facturas, pagos, suscripciones, enlaces de donación y POS, retiros: todo por HTTPS con autenticación por token.

Basado en eventos

Webhooks

Un POST a tu URL en cada cambio de estado del pago, firmado con el secreto HMAC de tu tienda.

Ejemplos de código

Peticiones reales a la API de producción: sustituye los marcadores de posición por el ID de tu tienda y tu token.

create-invoice.shcURL
curl -X POST \
  https://api.zionpayment.com/shops/<SHOP_ID>/invoices/ \
  -H "Authorization: Token <API_TOKEN>" \
  -H "Content-Type: application/json" \
  -d '{
    "amount": "100.00",
    "currency": "USDTTRC20",
    "order_id": "order-2026-001"
  }'
201 CreatedJSON
{
  "id": "e5cf9fc4-35af-456c-9f15-17823f44488d",
  "reference": "e477b48c41",
  "order_id": "order-2026-001",
  "amount": "100.000000",
  "currency": "USDTTRC20",
  "method": "ONLINE"
}

# Send the customer to the payment page:
https://checkout.zionpayment.com/invoice/<id>
verify-webhook.jsNode.js
import crypto from 'node:crypto';

// X-Signature = hex HMAC-SHA1 of the raw body,
// keyed with your shop's HMAC secret
app.post('/zion/webhook',
  express.raw({ type: 'application/json' }),
  (req, res) => {
    const expected = crypto
      .createHmac('sha1', process.env.ZION_HMAC_SECRET)
      .update(req.body)
      .digest('hex');
    const got = req.get('X-Signature') ?? '';
    const ok = got.length === expected.length &&
      crypto.timingSafeEqual(Buffer.from(got), Buffer.from(expected));
    if (!ok) return res.sendStatus(401);

    const payment = JSON.parse(req.body);
    // payment.status → update the order
    res.sendStatus(200);
  });

Disponible desde el primer día

Todo lo que necesitas para lanzar está en el panel justo después de registrarte.

Tokens de API en autoservicio

Genera tokens de API tú mismo en el panel cuando los necesites, sin pedírselo a soporte.

Webhooks firmados

Cada webhook incluye la cabecera X-Signature: un HMAC del cuerpo de la petición calculado con el secreto de tu tienda.

Especificación OpenAPI

Una especificación legible por máquina en la referencia de la API: genera un cliente tipado en cualquier lenguaje.

Acceso para tu equipo

Invita a tus compañeros y elige qué secciones puede ver y gestionar cada uno.

2FA en los retiros

Los retiros están protegidos con autenticación de dos factores; los retiros por API, además, con una lista de IP permitidas.

Próximamente

Sandbox

Todavía no hay modo de prueba ni sandbox: ya estamos trabajando en ello y llegará muy pronto. Mientras tanto, prueba con un pago real de monto pequeño.

¿Listo para integrar?

Regístrate y obtén tu clave API en un par de minutos, sin llamadas ni aprobaciones.

¿Algo no funciona? Nuestro equipo responde en Telegram.