Zion Payment
REST API + Webhooks

Integre por conta própria. Sem espera, sem aprovações.

Sua chave de API fica disponível no painel logo após o cadastro. Crie faturas, envie clientes para o checkout hospedado e receba webhooks assinados — todo o fluxo está descrito na referência da API.

Do cadastro ao primeiro pagamento

  1. 01

    Cadastre-se

    Crie uma conta e confirme seu e-mail. Não é preciso nenhuma aprovação da nossa parte.

  2. 02

    Crie um token de API

    Settings → API Tokens. O token é exibido só uma vez — guarde-o em um lugar seguro.

  3. 03

    Defina a URL do webhook

    Settings → General. Ali você também copia o segredo HMAC da loja — ele é necessário para verificar as assinaturas.

  4. 04

    Crie uma fatura

    Envie o cliente para a página de pagamento e aguarde o webhook com o status do pagamento.

Três formas de integrar

Mais fácil

Checkout hospedado

Crie uma fatura pela API ou no painel e envie ao cliente um link de pagamento. Zero código de frontend.

Mais flexível

REST API

Faturas, pagamentos, assinaturas, links de doação e POS, saques — tudo via HTTPS com autenticação por token.

Orientado a eventos

Webhooks

Um POST para a sua URL a cada mudança de status do pagamento, assinado com o segredo HMAC da loja.

Exemplos de código

Requisições reais à API de produção — substitua os placeholders pelo ID da sua loja e pelo seu token.

create-invoice.shcURL
curl -X POST \
  https://api.zionpayment.com/shops/<SHOP_ID>/invoices/ \
  -H "Authorization: Token <API_TOKEN>" \
  -H "Content-Type: application/json" \
  -d '{
    "amount": "100.00",
    "currency": "USDTTRC20",
    "order_id": "order-2026-001"
  }'
201 CreatedJSON
{
  "id": "e5cf9fc4-35af-456c-9f15-17823f44488d",
  "reference": "e477b48c41",
  "order_id": "order-2026-001",
  "amount": "100.000000",
  "currency": "USDTTRC20",
  "method": "ONLINE"
}

# Send the customer to the payment page:
https://checkout.zionpayment.com/invoice/<id>
verify-webhook.jsNode.js
import crypto from 'node:crypto';

// X-Signature = hex HMAC-SHA1 of the raw body,
// keyed with your shop's HMAC secret
app.post('/zion/webhook',
  express.raw({ type: 'application/json' }),
  (req, res) => {
    const expected = crypto
      .createHmac('sha1', process.env.ZION_HMAC_SECRET)
      .update(req.body)
      .digest('hex');
    const got = req.get('X-Signature') ?? '';
    const ok = got.length === expected.length &&
      crypto.timingSafeEqual(Buffer.from(got), Buffer.from(expected));
    if (!ok) return res.sendStatus(401);

    const payment = JSON.parse(req.body);
    // payment.status → update the order
    res.sendStatus(200);
  });

Disponível desde o primeiro dia

Tudo o que você precisa para entrar no ar está no painel logo após o cadastro.

Tokens de API self-service

Gere tokens de API você mesmo no painel, sempre que precisar — sem pedir ao suporte.

Webhooks assinados

Cada webhook traz o cabeçalho X-Signature: um HMAC do corpo da requisição calculado com o segredo da sua loja.

Especificação OpenAPI

Uma especificação legível por máquina na referência da API — gere um cliente tipado em qualquer linguagem.

Acesso para a equipe

Convide colegas e escolha quais seções cada um pode ver e gerenciar.

2FA nos saques

Os saques são protegidos por autenticação de dois fatores; os saques via API, também por uma lista de IPs permitidos.

Em breve

Sandbox

Ainda não há modo de teste nem sandbox — já estamos trabalhando nisso e eles chegam em breve, com certeza. Até lá, teste com um pagamento real de valor baixo.

Pronto para integrar?

Cadastre-se e receba sua chave de API em poucos minutos — sem ligações e sem aprovação.

Travou em algo? Nossa equipe responde no Telegram.