从注册到首笔付款
- 01
注册
创建账户并验证邮箱,无需我们审批。
- 02
创建 API 令牌
Settings → API Tokens。令牌仅显示一次,请妥善保存。
- 03
设置 Webhook 地址
Settings → General。同时在此复制店铺的 HMAC 密钥,用于验证签名。
- 04
创建账单
将客户引导至付款页面,并等待包含付款状态的 Webhook。
三种集成方式
最简单
托管收银页
通过 API 或在后台创建账单,并向客户发送付款链接。无需任何前端代码。
最灵活
REST API
账单、付款、订阅、捐赠与 POS 链接、提现——全部通过 HTTPS 和令牌认证完成。
事件驱动
Webhooks
每次付款状态变化时向您的 URL 发送 POST 请求,并使用店铺的 HMAC 密钥签名。
代码示例
针对生产环境 API 的真实请求——请将占位符替换为您的店铺 ID 和令牌。
create-invoice.shcURL
curl -X POST \
https://api.zionpayment.com/shops/<SHOP_ID>/invoices/ \
-H "Authorization: Token <API_TOKEN>" \
-H "Content-Type: application/json" \
-d '{
"amount": "100.00",
"currency": "USDTTRC20",
"order_id": "order-2026-001"
}'201 CreatedJSON
{
"id": "e5cf9fc4-35af-456c-9f15-17823f44488d",
"reference": "e477b48c41",
"order_id": "order-2026-001",
"amount": "100.000000",
"currency": "USDTTRC20",
"method": "ONLINE"
}
# Send the customer to the payment page:
https://checkout.zionpayment.com/invoice/<id>verify-webhook.jsNode.js
import crypto from 'node:crypto';
// X-Signature = hex HMAC-SHA1 of the raw body,
// keyed with your shop's HMAC secret
app.post('/zion/webhook',
express.raw({ type: 'application/json' }),
(req, res) => {
const expected = crypto
.createHmac('sha1', process.env.ZION_HMAC_SECRET)
.update(req.body)
.digest('hex');
const got = req.get('X-Signature') ?? '';
const ok = got.length === expected.length &&
crypto.timingSafeEqual(Buffer.from(got), Buffer.from(expected));
if (!ok) return res.sendStatus(401);
const payment = JSON.parse(req.body);
// payment.status → update the order
res.sendStatus(200);
});从第一天起即可使用的功能
上线所需的一切,注册后即可在后台使用。
自助管理 API 令牌
随时在后台自行生成 API 令牌,无需联系客服。
签名 Webhook
每个 Webhook 都带有 X-Signature 请求头:使用店铺密钥对请求体计算的 HMAC。
OpenAPI 规范
API 参考中提供机器可读的规范,可用任意语言生成类型化客户端。
团队权限
邀请团队成员,并为每个人设定可查看和管理的板块。
提现双重验证
提现受双重身份验证保护;通过 API 提现还需 IP 白名单。
即将推出
沙盒
目前还没有测试模式和沙盒——它们已在开发中,很快就会上线。在此之前,请用一笔小额真实付款测试集成。
准备好集成了吗?
注册后几分钟即可获得 API 密钥——无需电话,无需审批。
遇到问题?我们的团队在 Telegram 上为您解答。