Интегрируйтесь сами. Без ожидания и согласований.
API-ключ доступен в личном кабинете сразу после регистрации. Создавайте счета, отправляйте клиентов на готовую страницу оплаты и получайте подписанные webhooks — весь процесс описан в справочнике API.
От регистрации до первого платежа
- 01
Зарегистрируйтесь
Создайте аккаунт и подтвердите email. Одобрение с нашей стороны не требуется.
- 02
Создайте API-токен
Настройки → API-токены. Токен показывается только один раз — сохраните его в надёжном месте.
- 03
Укажите URL для webhooks
Настройки → Основные. Там же скопируйте HMAC-секрет магазина — он нужен для проверки подписи.
- 04
Создайте счёт
Отправьте клиента на страницу оплаты и дождитесь webhook со статусом платежа.
Три способа интеграции
Готовая страница оплаты
Создайте счёт через API или в кабинете и отправьте клиенту ссылку на оплату. Ни строчки фронтенд-кода.
REST API
Счета, платежи, подписки, ссылки для донатов и POS, выводы — всё по HTTPS с авторизацией по токену.
Webhooks
POST-запрос на ваш URL при каждом изменении статуса платежа, подписанный HMAC-секретом магазина.
Примеры кода
Реальные запросы к боевому API — подставьте ID своего магазина и токен.
curl -X POST \
https://api.zionpayment.com/shops/<SHOP_ID>/invoices/ \
-H "Authorization: Token <API_TOKEN>" \
-H "Content-Type: application/json" \
-d '{
"amount": "100.00",
"currency": "USDTTRC20",
"order_id": "order-2026-001"
}'{
"id": "e5cf9fc4-35af-456c-9f15-17823f44488d",
"reference": "e477b48c41",
"order_id": "order-2026-001",
"amount": "100.000000",
"currency": "USDTTRC20",
"method": "ONLINE"
}
# Send the customer to the payment page:
https://checkout.zionpayment.com/invoice/<id>import crypto from 'node:crypto';
// X-Signature = hex HMAC-SHA1 of the raw body,
// keyed with your shop's HMAC secret
app.post('/zion/webhook',
express.raw({ type: 'application/json' }),
(req, res) => {
const expected = crypto
.createHmac('sha1', process.env.ZION_HMAC_SECRET)
.update(req.body)
.digest('hex');
const got = req.get('X-Signature') ?? '';
const ok = got.length === expected.length &&
crypto.timingSafeEqual(Buffer.from(got), Buffer.from(expected));
if (!ok) return res.sendStatus(401);
const payment = JSON.parse(req.body);
// payment.status → update the order
res.sendStatus(200);
});Что доступно с первого дня
Всё, что нужно для запуска, есть в кабинете сразу после регистрации.
API-токены без заявок
Генерируйте API-токены в кабинете сами и в любой момент — без запросов в поддержку.
Подписанные webhooks
Каждый webhook содержит заголовок X-Signature — HMAC тела запроса, вычисленный с секретом вашего магазина.
Спецификация OpenAPI
Машиночитаемая спецификация в справочнике API — сгенерируйте типизированный клиент на любом языке.
Доступ для команды
Приглашайте коллег и выбирайте, какие разделы каждый из них видит и чем может управлять.
2FA для вывода средств
Выводы защищены двухфакторной аутентификацией, а выводы через API — ещё и белым списком IP.
Песочница
Тестового режима и песочницы пока нет — они уже в работе и обязательно скоро появятся. А пока проверяйте интеграцию небольшим реальным платежом.
Готовы к интеграции?
Зарегистрируйтесь и получите API-ключ за пару минут — без звонков и одобрения.
Возникли сложности? Команда отвечает в Telegram.