Zion Payment
REST API + Webhooks

Интегрируйтесь сами. Без ожидания и согласований.

API-ключ доступен в личном кабинете сразу после регистрации. Создавайте счета, отправляйте клиентов на готовую страницу оплаты и получайте подписанные webhooks — весь процесс описан в справочнике API.

От регистрации до первого платежа

  1. 01

    Зарегистрируйтесь

    Создайте аккаунт и подтвердите email. Одобрение с нашей стороны не требуется.

  2. 02

    Создайте API-токен

    Настройки → API-токены. Токен показывается только один раз — сохраните его в надёжном месте.

  3. 03

    Укажите URL для webhooks

    Настройки → Основные. Там же скопируйте HMAC-секрет магазина — он нужен для проверки подписи.

  4. 04

    Создайте счёт

    Отправьте клиента на страницу оплаты и дождитесь webhook со статусом платежа.

Три способа интеграции

Проще всего

Готовая страница оплаты

Создайте счёт через API или в кабинете и отправьте клиенту ссылку на оплату. Ни строчки фронтенд-кода.

Максимум гибкости

REST API

Счета, платежи, подписки, ссылки для донатов и POS, выводы — всё по HTTPS с авторизацией по токену.

На событиях

Webhooks

POST-запрос на ваш URL при каждом изменении статуса платежа, подписанный HMAC-секретом магазина.

Примеры кода

Реальные запросы к боевому API — подставьте ID своего магазина и токен.

create-invoice.shcURL
curl -X POST \
  https://api.zionpayment.com/shops/<SHOP_ID>/invoices/ \
  -H "Authorization: Token <API_TOKEN>" \
  -H "Content-Type: application/json" \
  -d '{
    "amount": "100.00",
    "currency": "USDTTRC20",
    "order_id": "order-2026-001"
  }'
201 CreatedJSON
{
  "id": "e5cf9fc4-35af-456c-9f15-17823f44488d",
  "reference": "e477b48c41",
  "order_id": "order-2026-001",
  "amount": "100.000000",
  "currency": "USDTTRC20",
  "method": "ONLINE"
}

# Send the customer to the payment page:
https://checkout.zionpayment.com/invoice/<id>
verify-webhook.jsNode.js
import crypto from 'node:crypto';

// X-Signature = hex HMAC-SHA1 of the raw body,
// keyed with your shop's HMAC secret
app.post('/zion/webhook',
  express.raw({ type: 'application/json' }),
  (req, res) => {
    const expected = crypto
      .createHmac('sha1', process.env.ZION_HMAC_SECRET)
      .update(req.body)
      .digest('hex');
    const got = req.get('X-Signature') ?? '';
    const ok = got.length === expected.length &&
      crypto.timingSafeEqual(Buffer.from(got), Buffer.from(expected));
    if (!ok) return res.sendStatus(401);

    const payment = JSON.parse(req.body);
    // payment.status → update the order
    res.sendStatus(200);
  });

Что доступно с первого дня

Всё, что нужно для запуска, есть в кабинете сразу после регистрации.

API-токены без заявок

Генерируйте API-токены в кабинете сами и в любой момент — без запросов в поддержку.

Подписанные webhooks

Каждый webhook содержит заголовок X-Signature — HMAC тела запроса, вычисленный с секретом вашего магазина.

Спецификация OpenAPI

Машиночитаемая спецификация в справочнике API — сгенерируйте типизированный клиент на любом языке.

Доступ для команды

Приглашайте коллег и выбирайте, какие разделы каждый из них видит и чем может управлять.

2FA для вывода средств

Выводы защищены двухфакторной аутентификацией, а выводы через API — ещё и белым списком IP.

Скоро

Песочница

Тестового режима и песочницы пока нет — они уже в работе и обязательно скоро появятся. А пока проверяйте интеграцию небольшим реальным платежом.

Готовы к интеграции?

Зарегистрируйтесь и получите API-ключ за пару минут — без звонков и одобрения.

Возникли сложности? Команда отвечает в Telegram.