Integre por conta própria. Sem espera, sem aprovações.
Sua chave de API fica disponível no painel logo após o cadastro. Crie faturas, envie clientes para o checkout hospedado e receba webhooks assinados — todo o fluxo está descrito na referência da API.
Do cadastro ao primeiro pagamento
- 01
Cadastre-se
Crie uma conta e confirme seu e-mail. Não é preciso nenhuma aprovação da nossa parte.
- 02
Crie um token de API
Settings → API Tokens. O token é exibido só uma vez — guarde-o em um lugar seguro.
- 03
Defina a URL do webhook
Settings → General. Ali você também copia o segredo HMAC da loja — ele é necessário para verificar as assinaturas.
- 04
Crie uma fatura
Envie o cliente para a página de pagamento e aguarde o webhook com o status do pagamento.
Três formas de integrar
Checkout hospedado
Crie uma fatura pela API ou no painel e envie ao cliente um link de pagamento. Zero código de frontend.
REST API
Faturas, pagamentos, assinaturas, links de doação e POS, saques — tudo via HTTPS com autenticação por token.
Webhooks
Um POST para a sua URL a cada mudança de status do pagamento, assinado com o segredo HMAC da loja.
Exemplos de código
Requisições reais à API de produção — substitua os placeholders pelo ID da sua loja e pelo seu token.
curl -X POST \
https://api.zionpayment.com/shops/<SHOP_ID>/invoices/ \
-H "Authorization: Token <API_TOKEN>" \
-H "Content-Type: application/json" \
-d '{
"amount": "100.00",
"currency": "USDTTRC20",
"order_id": "order-2026-001"
}'{
"id": "e5cf9fc4-35af-456c-9f15-17823f44488d",
"reference": "e477b48c41",
"order_id": "order-2026-001",
"amount": "100.000000",
"currency": "USDTTRC20",
"method": "ONLINE"
}
# Send the customer to the payment page:
https://checkout.zionpayment.com/invoice/<id>import crypto from 'node:crypto';
// X-Signature = hex HMAC-SHA1 of the raw body,
// keyed with your shop's HMAC secret
app.post('/zion/webhook',
express.raw({ type: 'application/json' }),
(req, res) => {
const expected = crypto
.createHmac('sha1', process.env.ZION_HMAC_SECRET)
.update(req.body)
.digest('hex');
const got = req.get('X-Signature') ?? '';
const ok = got.length === expected.length &&
crypto.timingSafeEqual(Buffer.from(got), Buffer.from(expected));
if (!ok) return res.sendStatus(401);
const payment = JSON.parse(req.body);
// payment.status → update the order
res.sendStatus(200);
});Disponível desde o primeiro dia
Tudo o que você precisa para entrar no ar está no painel logo após o cadastro.
Tokens de API self-service
Gere tokens de API você mesmo no painel, sempre que precisar — sem pedir ao suporte.
Webhooks assinados
Cada webhook traz o cabeçalho X-Signature: um HMAC do corpo da requisição calculado com o segredo da sua loja.
Especificação OpenAPI
Uma especificação legível por máquina na referência da API — gere um cliente tipado em qualquer linguagem.
Acesso para a equipe
Convide colegas e escolha quais seções cada um pode ver e gerenciar.
2FA nos saques
Os saques são protegidos por autenticação de dois fatores; os saques via API, também por uma lista de IPs permitidos.
Sandbox
Ainda não há modo de teste nem sandbox — já estamos trabalhando nisso e eles chegam em breve, com certeza. Até lá, teste com um pagamento real de valor baixo.
Pronto para integrar?
Cadastre-se e receba sua chave de API em poucos minutos — sem ligações e sem aprovação.
Travou em algo? Nossa equipe responde no Telegram.