Entegrasyonu kendiniz yapın. Beklemek yok, onay yok.
API anahtarınız kayıttan hemen sonra panelde hazır. Faturalar oluşturun, müşterilerinizi barındırılan ödeme sayfasına yönlendirin ve imzalı webhook'lar alın — tüm akış API referansında anlatılıyor.
Kayıttan ilk ödemeye
- 01
Kaydolun
Bir hesap oluşturun ve e-postanızı doğrulayın. Bizim tarafımızdan onay gerekmez.
- 02
API token'ı oluşturun
Settings → API Tokens. Token yalnızca bir kez gösterilir — güvenli bir yerde saklayın.
- 03
Webhook URL'sini girin
Settings → General. İmzaları doğrulamak için mağazanızın HMAC secret'ını da buradan kopyalayın.
- 04
Fatura oluşturun
Müşteriyi ödeme sayfasına yönlendirin ve ödeme durumunu içeren webhook'u bekleyin.
Entegrasyon için üç yol
Barındırılan ödeme sayfası
API üzerinden ya da panelden bir fatura oluşturun ve müşteriye ödeme bağlantısı gönderin. Sıfır frontend kodu.
REST API
Faturalar, ödemeler, abonelikler, bağış ve POS bağlantıları, para çekimleri — hepsi HTTPS üzerinden, token ile kimlik doğrulamayla.
Webhooks
Her ödeme durumu değişikliğinde URL'nize, mağazanızın HMAC secret'ıyla imzalanmış bir POST isteği.
Kod örnekleri
Canlı API'ye gerçek istekler — yer tutucuları mağaza ID'niz ve token'ınızla değiştirin.
curl -X POST \
https://api.zionpayment.com/shops/<SHOP_ID>/invoices/ \
-H "Authorization: Token <API_TOKEN>" \
-H "Content-Type: application/json" \
-d '{
"amount": "100.00",
"currency": "USDTTRC20",
"order_id": "order-2026-001"
}'{
"id": "e5cf9fc4-35af-456c-9f15-17823f44488d",
"reference": "e477b48c41",
"order_id": "order-2026-001",
"amount": "100.000000",
"currency": "USDTTRC20",
"method": "ONLINE"
}
# Send the customer to the payment page:
https://checkout.zionpayment.com/invoice/<id>import crypto from 'node:crypto';
// X-Signature = hex HMAC-SHA1 of the raw body,
// keyed with your shop's HMAC secret
app.post('/zion/webhook',
express.raw({ type: 'application/json' }),
(req, res) => {
const expected = crypto
.createHmac('sha1', process.env.ZION_HMAC_SECRET)
.update(req.body)
.digest('hex');
const got = req.get('X-Signature') ?? '';
const ok = got.length === expected.length &&
crypto.timingSafeEqual(Buffer.from(got), Buffer.from(expected));
if (!ok) return res.sendStatus(401);
const payment = JSON.parse(req.body);
// payment.status → update the order
res.sendStatus(200);
});İlk günden itibaren kullanıma hazır
Yayına çıkmak için gereken her şey kayıttan hemen sonra panelde.
Talep gerektirmeyen API token'ları
API token'larını ihtiyaç duyduğunuzda panelde kendiniz oluşturun — desteğe talep açmadan.
İmzalı webhook'lar
Her webhook, X-Signature başlığını içerir: istek gövdesinin mağaza secret'ınızla hesaplanan HMAC'i.
OpenAPI spesifikasyonu
API referansında makine tarafından okunabilir spesifikasyon — istediğiniz dilde tipli bir istemci üretin.
Ekip erişimi
Ekip arkadaşlarınızı davet edin ve her birinin hangi bölümleri görüp yönetebileceğini seçin.
Para çekimlerinde 2FA
Para çekimleri iki faktörlü doğrulamayla, API üzerinden çekimler ise ek olarak IP izin listesiyle korunur.
Sandbox
Henüz test modu ya da sandbox yok — üzerinde çalışıyoruz ve çok yakında mutlaka gelecek. O zamana kadar küçük tutarlı gerçek bir ödemeyle test edin.
Entegrasyona hazır mısınız?
Kaydolun ve API anahtarınızı birkaç dakikada alın — telefon görüşmesi ve onay gerekmez.
Takıldınız mı? Ekibimiz Telegram'da yanıtlıyor.