Інтегруйтеся самі. Без очікування й погоджень.
API-ключ доступний в особистому кабінеті одразу після реєстрації. Створюйте рахунки, перенаправляйте клієнтів на готову сторінку оплати й отримуйте підписані webhooks — увесь процес описано в довіднику API.
Від реєстрації до першого платежу
- 01
Зареєструйтеся
Створіть акаунт і підтвердьте email. Схвалення з нашого боку не потрібне.
- 02
Створіть API-токен
Settings → API Tokens. Токен показується лише один раз — збережіть його в надійному місці.
- 03
Вкажіть URL для webhooks
Settings → General. Там само скопіюйте HMAC-секрет магазину — він потрібен для перевірки підпису.
- 04
Створіть рахунок
Перенаправте клієнта на сторінку оплати й дочекайтеся webhook зі статусом платежу.
Три способи інтеграції
Готова сторінка оплати
Створіть рахунок через API або в кабінеті й надішліть клієнту посилання на оплату. Жодного рядка фронтенд-коду.
REST API
Рахунки, платежі, підписки, посилання для донатів і POS, виведення — усе через HTTPS з авторизацією за токеном.
Webhooks
POST-запит на ваш URL за кожної зміни статусу платежу, підписаний HMAC-секретом магазину.
Приклади коду
Реальні запити до бойового API — підставте ID свого магазину й токен.
curl -X POST \
https://api.zionpayment.com/shops/<SHOP_ID>/invoices/ \
-H "Authorization: Token <API_TOKEN>" \
-H "Content-Type: application/json" \
-d '{
"amount": "100.00",
"currency": "USDTTRC20",
"order_id": "order-2026-001"
}'{
"id": "e5cf9fc4-35af-456c-9f15-17823f44488d",
"reference": "e477b48c41",
"order_id": "order-2026-001",
"amount": "100.000000",
"currency": "USDTTRC20",
"method": "ONLINE"
}
# Send the customer to the payment page:
https://checkout.zionpayment.com/invoice/<id>import crypto from 'node:crypto';
// X-Signature = hex HMAC-SHA1 of the raw body,
// keyed with your shop's HMAC secret
app.post('/zion/webhook',
express.raw({ type: 'application/json' }),
(req, res) => {
const expected = crypto
.createHmac('sha1', process.env.ZION_HMAC_SECRET)
.update(req.body)
.digest('hex');
const got = req.get('X-Signature') ?? '';
const ok = got.length === expected.length &&
crypto.timingSafeEqual(Buffer.from(got), Buffer.from(expected));
if (!ok) return res.sendStatus(401);
const payment = JSON.parse(req.body);
// payment.status → update the order
res.sendStatus(200);
});Що доступно з першого дня
Усе, що потрібно для запуску, є в кабінеті одразу після реєстрації.
API-токени без заявок
Генеруйте API-токени в кабінеті самі й будь-коли — без запитів до підтримки.
Підписані webhooks
Кожен webhook містить заголовок X-Signature — HMAC тіла запиту, обчислений із секретом вашого магазину.
Специфікація OpenAPI
Машинозчитувана специфікація в довіднику API — згенеруйте типізований клієнт будь-якою мовою.
Доступ для команди
Запрошуйте колег і обирайте, які розділи кожен із них бачить і чим може керувати.
2FA для виведення коштів
Виведення захищені двофакторною автентифікацією, а виведення через API — ще й білим списком IP.
Пісочниця
Тестового режиму й пісочниці поки немає — вони вже в роботі та обов’язково скоро з’являться. А поки перевіряйте інтеграцію невеликим реальним платежем.
Готові до інтеграції?
Зареєструйтеся й отримайте API-ключ за кілька хвилин — без дзвінків і схвалення.
Виникли труднощі? Команда відповідає в Telegram.