Developerlərə

Ödəniş qəbulunu qoşmağın üç yolu — bir sətir kod yazmadan hazır linkdən tutmuş, vebhuklarla tam API inteqrasiyasına qədər.

01

Ödəniş linki

Kabinetdə yaradılır. Messencerlər, hesab-fakturalar və vitrindəki QR kod üçün uyğundur.

Kodsuz
02

Hazır modul

InSales və digər platformalarla inteqrasiya: ödəniş üsulu birbaşa mağazanın səbətində görünür.

Bir saata quraşdırma
03

REST API

Serverdən sorğu ilə ödəniş yaratmaq, bizim domendə hazır ödəniş səhifəsi və ya birbaşa saytınızda forma, status isə HMAC-SHA256 imzalı vebhukla.

Tam nəzarət

İnteqrasiya necə görünür

Mağazanın serveri ödəniş yaradır və alıcını yönləndirmək üçün keçid alır. Ödəniş bitdikdə sizin vebhuk ünvanınıza imzalı çağırış göndəririk. Açar mərçant kabinetində «API və vebhuklar» bölməsində verilir.

Ödənişin yaradılmasıPOST /api/v2/payments
curl -X POST https://exezine.az/api/v2/payments \
  -H "Authorization: Bearer <API_KEY>" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: order-1024-try-1" \
  -d '{
    "amount": 4990,
    "currency": "AZN",
    "order_id": "1024",
    "description": "Sifariş №1024",
    "customer": { "email": "client@example.com" },
    "return_url": "https://your-site.az/thanks"
  }'
Cavab201 Created
{
  "id": "EXZ-20260922-1FA5E8A416",
  "object": "payment",
  "status": "pending",
  "amount": 4990,
  "currency": "AZN",
  "order_id": "1024",
  "checkout_url": "https://exezine.az/checkout/EXZ-20260922-1FA5E8A416",
  "created_at": "2026-09-22T20:15:00+04:00"
}
Nəticə barədə bildirişPOST /your-webhook
X-Exezine-Event: payment.succeeded
X-Exezine-Event-Id: evt_9f1c2b3a4d5e
X-Exezine-Signature: t=1758560100,v1=<HMAC-SHA256>

{
  "id": "evt_9f1c2b3a4d5e",
  "type": "payment.succeeded",
  "livemode": true,
  "data": { "object": {
    "id": "EXZ-20260922-1FA5E8A416",
    "status": "succeeded",
    "amount": 4990,
    "currency": "AZN",
    "order_id": "1024"
  } }
}
Vebhuk imzasının yoxlanmasıPHP
$body = file_get_contents('php://input');
[$t, $v1] = sscanf($_SERVER['HTTP_X_EXEZINE_SIGNATURE'], 't=%d,v1=%s');
$ok = hash_equals(hash_hmac('sha256', $t . '.' . $body, $secret), $v1)
      && abs(time() - $t) < 300;   // imza 5 dəqiqə etibarlıdır
Saytınızda ödəniş formasıHTML
<div id="pay"></div>
<script src="https://exezine.az/assets/js/exezine-checkout.js"></script>
<script>
  ExezineCheckout.mount('#pay', {
    url: payment.checkout_url,
    onSuccess: function (p) { location.href = '/thanks'; }
  });
</script>

Tam spesifikasiya OpenAPI 3.1 formatında — Postman və ya Insomnia-ya import etmək olar.

Tam sənədləşmə

Bütün metodlar üzrə arayış: ödənişlərin yaradılması, statuslar, geri qaytarmalar, ödəniş linkləri, imza yoxlaması ilə vebhuklar və quraşdırılmış forma. Linki öz developerinizə göndərə bilərsiniz — bunun üçün kabinet lazım deyil.

İnteqrasiyanın təhlükəsizliyi

  • API açarı yalnız Authorization başlığında ötürülür, heç vaxt səhifənin ünvanında yox.
  • Hər vebhuk HMAC-SHA256 ilə imzalanır: sifarişin statusunu dəyişməzdən əvvəl imzanı yoxlayın.
  • Vebhuku mümkün təkrar sayın: order_id üzrə idempotent emal edin.
  • Kart məlumatları heç vaxt sizin serverdən keçmir — onları bankın səhifəsi qəbul edir.

Tam spesifikasiya və ya test girişi lazımdır? support@exezine.az ünvanına yazın — sənədləri və sandbox açarlarını göndərəcəyik.