Developerlərə
Ödəniş qəbulunu qoşmağın üç yolu — bir sətir kod yazmadan hazır linkdən tutmuş, vebhuklarla tam API inteqrasiyasına qədər.
Ödəniş linki
Kabinetdə yaradılır. Messencerlər, hesab-fakturalar və vitrindəki QR kod üçün uyğundur.
KodsuzHazır modul
InSales və digər platformalarla inteqrasiya: ödəniş üsulu birbaşa mağazanın səbətində görünür.
Bir saata quraşdırmaREST API
Ödəniş serverdən sorğu ilə yaradılır, status isə HMAC-SHA256 imzalı vebhukla gəlir.
Tam nəzarətİnteqrasiya necə görünür
Server ödənişi yaradır və müştərini yönləndirəcəyi linki alır. Ödəniş bitəndə biz sizin vebhuk ünvanınızı çağırırıq. Açar merçant kabinetində «API və vebhuklar» bölməsində verilir.
POST /api/v1/paymentscurl -X POST https://exezine.az/api/v1/payments \
-H "Authorization: Bearer <API_KEY>" \
-H "Content-Type: application/json" \
-d '{
"amount": 49.90,
"currency": "AZN",
"description": "Sifariş №1024",
"customer_email": "client@example.com",
"return_url": "https://your-site.az/thanks"
}'
POST /your-webhook{
"event": "payment.succeeded",
"order_id": "EXZ-20260812-1FA5E8A416",
"amount": 49.90,
"currency": "AZN",
"status": "paid",
"signature": "<HMAC-SHA256>"
}
İnteqrasiyanın təhlükəsizliyi
- API açarı yalnız Authorization başlığında ötürülür, heç vaxt səhifənin ünvanında yox.
- Hər vebhuk HMAC-SHA256 ilə imzalanır: sifarişin statusunu dəyişməzdən əvvəl imzanı yoxlayın.
- Vebhuku mümkün təkrar sayın: order_id üzrə idempotent emal edin.
- Kart məlumatları heç vaxt sizin serverdən keçmir — onları bankın səhifəsi qəbul edir.
Tam spesifikasiya və ya test girişi lazımdır? support@exezine.az ünvanına yazın — sənədləri və sandbox açarlarını göndərəcəyik.