Zion Payment
REST API + Webhooks

Інтегруйтеся самі. Без очікування й погоджень.

API-ключ доступний в особистому кабінеті одразу після реєстрації. Створюйте рахунки, перенаправляйте клієнтів на готову сторінку оплати й отримуйте підписані webhooks — увесь процес описано в довіднику API.

Від реєстрації до першого платежу

  1. 01

    Зареєструйтеся

    Створіть акаунт і підтвердьте email. Схвалення з нашого боку не потрібне.

  2. 02

    Створіть API-токен

    Settings → API Tokens. Токен показується лише один раз — збережіть його в надійному місці.

  3. 03

    Вкажіть URL для webhooks

    Settings → General. Там само скопіюйте HMAC-секрет магазину — він потрібен для перевірки підпису.

  4. 04

    Створіть рахунок

    Перенаправте клієнта на сторінку оплати й дочекайтеся webhook зі статусом платежу.

Три способи інтеграції

Найпростіше

Готова сторінка оплати

Створіть рахунок через API або в кабінеті й надішліть клієнту посилання на оплату. Жодного рядка фронтенд-коду.

Максимум гнучкості

REST API

Рахунки, платежі, підписки, посилання для донатів і POS, виведення — усе через HTTPS з авторизацією за токеном.

На подіях

Webhooks

POST-запит на ваш URL за кожної зміни статусу платежу, підписаний HMAC-секретом магазину.

Приклади коду

Реальні запити до бойового API — підставте ID свого магазину й токен.

create-invoice.shcURL
curl -X POST \
  https://api.zionpayment.com/shops/<SHOP_ID>/invoices/ \
  -H "Authorization: Token <API_TOKEN>" \
  -H "Content-Type: application/json" \
  -d '{
    "amount": "100.00",
    "currency": "USDTTRC20",
    "order_id": "order-2026-001"
  }'
201 CreatedJSON
{
  "id": "e5cf9fc4-35af-456c-9f15-17823f44488d",
  "reference": "e477b48c41",
  "order_id": "order-2026-001",
  "amount": "100.000000",
  "currency": "USDTTRC20",
  "method": "ONLINE"
}

# Send the customer to the payment page:
https://checkout.zionpayment.com/invoice/<id>
verify-webhook.jsNode.js
import crypto from 'node:crypto';

// X-Signature = hex HMAC-SHA1 of the raw body,
// keyed with your shop's HMAC secret
app.post('/zion/webhook',
  express.raw({ type: 'application/json' }),
  (req, res) => {
    const expected = crypto
      .createHmac('sha1', process.env.ZION_HMAC_SECRET)
      .update(req.body)
      .digest('hex');
    const got = req.get('X-Signature') ?? '';
    const ok = got.length === expected.length &&
      crypto.timingSafeEqual(Buffer.from(got), Buffer.from(expected));
    if (!ok) return res.sendStatus(401);

    const payment = JSON.parse(req.body);
    // payment.status → update the order
    res.sendStatus(200);
  });

Що доступно з першого дня

Усе, що потрібно для запуску, є в кабінеті одразу після реєстрації.

API-токени без заявок

Генеруйте API-токени в кабінеті самі й будь-коли — без запитів до підтримки.

Підписані webhooks

Кожен webhook містить заголовок X-Signature — HMAC тіла запиту, обчислений із секретом вашого магазину.

Специфікація OpenAPI

Машинозчитувана специфікація в довіднику API — згенеруйте типізований клієнт будь-якою мовою.

Доступ для команди

Запрошуйте колег і обирайте, які розділи кожен із них бачить і чим може керувати.

2FA для виведення коштів

Виведення захищені двофакторною автентифікацією, а виведення через API — ще й білим списком IP.

Незабаром

Пісочниця

Тестового режиму й пісочниці поки немає — вони вже в роботі та обов’язково скоро з’являться. А поки перевіряйте інтеграцію невеликим реальним платежем.

Готові до інтеграції?

Зареєструйтеся й отримайте API-ключ за кілька хвилин — без дзвінків і схвалення.

Виникли труднощі? Команда відповідає в Telegram.