Zion Payment
REST API + Webhooks

Entegrasyonu kendiniz yapın. Beklemek yok, onay yok.

API anahtarınız kayıttan hemen sonra panelde hazır. Faturalar oluşturun, müşterilerinizi barındırılan ödeme sayfasına yönlendirin ve imzalı webhook'lar alın — tüm akış API referansında anlatılıyor.

Kayıttan ilk ödemeye

  1. 01

    Kaydolun

    Bir hesap oluşturun ve e-postanızı doğrulayın. Bizim tarafımızdan onay gerekmez.

  2. 02

    API token'ı oluşturun

    Settings → API Tokens. Token yalnızca bir kez gösterilir — güvenli bir yerde saklayın.

  3. 03

    Webhook URL'sini girin

    Settings → General. İmzaları doğrulamak için mağazanızın HMAC secret'ını da buradan kopyalayın.

  4. 04

    Fatura oluşturun

    Müşteriyi ödeme sayfasına yönlendirin ve ödeme durumunu içeren webhook'u bekleyin.

Entegrasyon için üç yol

En kolay

Barındırılan ödeme sayfası

API üzerinden ya da panelden bir fatura oluşturun ve müşteriye ödeme bağlantısı gönderin. Sıfır frontend kodu.

En esnek

REST API

Faturalar, ödemeler, abonelikler, bağış ve POS bağlantıları, para çekimleri — hepsi HTTPS üzerinden, token ile kimlik doğrulamayla.

Olay tabanlı

Webhooks

Her ödeme durumu değişikliğinde URL'nize, mağazanızın HMAC secret'ıyla imzalanmış bir POST isteği.

Kod örnekleri

Canlı API'ye gerçek istekler — yer tutucuları mağaza ID'niz ve token'ınızla değiştirin.

create-invoice.shcURL
curl -X POST \
  https://api.zionpayment.com/shops/<SHOP_ID>/invoices/ \
  -H "Authorization: Token <API_TOKEN>" \
  -H "Content-Type: application/json" \
  -d '{
    "amount": "100.00",
    "currency": "USDTTRC20",
    "order_id": "order-2026-001"
  }'
201 CreatedJSON
{
  "id": "e5cf9fc4-35af-456c-9f15-17823f44488d",
  "reference": "e477b48c41",
  "order_id": "order-2026-001",
  "amount": "100.000000",
  "currency": "USDTTRC20",
  "method": "ONLINE"
}

# Send the customer to the payment page:
https://checkout.zionpayment.com/invoice/<id>
verify-webhook.jsNode.js
import crypto from 'node:crypto';

// X-Signature = hex HMAC-SHA1 of the raw body,
// keyed with your shop's HMAC secret
app.post('/zion/webhook',
  express.raw({ type: 'application/json' }),
  (req, res) => {
    const expected = crypto
      .createHmac('sha1', process.env.ZION_HMAC_SECRET)
      .update(req.body)
      .digest('hex');
    const got = req.get('X-Signature') ?? '';
    const ok = got.length === expected.length &&
      crypto.timingSafeEqual(Buffer.from(got), Buffer.from(expected));
    if (!ok) return res.sendStatus(401);

    const payment = JSON.parse(req.body);
    // payment.status → update the order
    res.sendStatus(200);
  });

İlk günden itibaren kullanıma hazır

Yayına çıkmak için gereken her şey kayıttan hemen sonra panelde.

Talep gerektirmeyen API token'ları

API token'larını ihtiyaç duyduğunuzda panelde kendiniz oluşturun — desteğe talep açmadan.

İmzalı webhook'lar

Her webhook, X-Signature başlığını içerir: istek gövdesinin mağaza secret'ınızla hesaplanan HMAC'i.

OpenAPI spesifikasyonu

API referansında makine tarafından okunabilir spesifikasyon — istediğiniz dilde tipli bir istemci üretin.

Ekip erişimi

Ekip arkadaşlarınızı davet edin ve her birinin hangi bölümleri görüp yönetebileceğini seçin.

Para çekimlerinde 2FA

Para çekimleri iki faktörlü doğrulamayla, API üzerinden çekimler ise ek olarak IP izin listesiyle korunur.

Çok yakında

Sandbox

Henüz test modu ya da sandbox yok — üzerinde çalışıyoruz ve çok yakında mutlaka gelecek. O zamana kadar küçük tutarlı gerçek bir ödemeyle test edin.

Entegrasyona hazır mısınız?

Kaydolun ve API anahtarınızı birkaç dakikada alın — telefon görüşmesi ve onay gerekmez.

Takıldınız mı? Ekibimiz Telegram'da yanıtlıyor.