Developerlərə
Ödəniş qəbulunu qoşmağın üç yolu — bir sətir kod yazmadan hazır linkdən tutmuş, vebhuklarla tam API inteqrasiyasına qədər.
Ödəniş linki
Kabinetdə yaradılır. Messencerlər, hesab-fakturalar və vitrindəki QR kod üçün uyğundur.
KodsuzHazır modul
InSales və digər platformalarla inteqrasiya: ödəniş üsulu birbaşa mağazanın səbətində görünür.
Bir saata quraşdırmaREST API
Serverdən sorğu ilə ödəniş yaratmaq, bizim domendə hazır ödəniş səhifəsi və ya birbaşa saytınızda forma, status isə HMAC-SHA256 imzalı vebhukla.
Tam nəzarətİnteqrasiya necə görünür
Mağazanın serveri ödəniş yaradır və alıcını yönləndirmək üçün keçid alır. Ödəniş bitdikdə sizin vebhuk ünvanınıza imzalı çağırış göndəririk. Açar mərçant kabinetində «API və vebhuklar» bölməsində verilir.
POST /api/v2/paymentscurl -X POST https://exezine.az/api/v2/payments \
-H "Authorization: Bearer <API_KEY>" \
-H "Content-Type: application/json" \
-H "Idempotency-Key: order-1024-try-1" \
-d '{
"amount": 4990,
"currency": "AZN",
"order_id": "1024",
"description": "Sifariş №1024",
"customer": { "email": "client@example.com" },
"return_url": "https://your-site.az/thanks"
}'
201 Created{
"id": "EXZ-20260922-1FA5E8A416",
"object": "payment",
"status": "pending",
"amount": 4990,
"currency": "AZN",
"order_id": "1024",
"checkout_url": "https://exezine.az/checkout/EXZ-20260922-1FA5E8A416",
"created_at": "2026-09-22T20:15:00+04:00"
}
POST /your-webhookX-Exezine-Event: payment.succeeded
X-Exezine-Event-Id: evt_9f1c2b3a4d5e
X-Exezine-Signature: t=1758560100,v1=<HMAC-SHA256>
{
"id": "evt_9f1c2b3a4d5e",
"type": "payment.succeeded",
"livemode": true,
"data": { "object": {
"id": "EXZ-20260922-1FA5E8A416",
"status": "succeeded",
"amount": 4990,
"currency": "AZN",
"order_id": "1024"
} }
}
PHP$body = file_get_contents('php://input');
[$t, $v1] = sscanf($_SERVER['HTTP_X_EXEZINE_SIGNATURE'], 't=%d,v1=%s');
$ok = hash_equals(hash_hmac('sha256', $t . '.' . $body, $secret), $v1)
&& abs(time() - $t) < 300; // imza 5 dəqiqə etibarlıdır
HTML<div id="pay"></div>
<script src="https://exezine.az/assets/js/exezine-checkout.js"></script>
<script>
ExezineCheckout.mount('#pay', {
url: payment.checkout_url,
onSuccess: function (p) { location.href = '/thanks'; }
});
</script>
Tam spesifikasiya OpenAPI 3.1 formatında — Postman və ya Insomnia-ya import etmək olar.
Tam sənədləşmə
Bütün metodlar üzrə arayış: ödənişlərin yaradılması, statuslar, geri qaytarmalar, ödəniş linkləri, imza yoxlaması ilə vebhuklar və quraşdırılmış forma. Linki öz developerinizə göndərə bilərsiniz — bunun üçün kabinet lazım deyil.
İnteqrasiyanın təhlükəsizliyi
- API açarı yalnız Authorization başlığında ötürülür, heç vaxt səhifənin ünvanında yox.
- Hər vebhuk HMAC-SHA256 ilə imzalanır: sifarişin statusunu dəyişməzdən əvvəl imzanı yoxlayın.
- Vebhuku mümkün təkrar sayın: order_id üzrə idempotent emal edin.
- Kart məlumatları heç vaxt sizin serverdən keçmir — onları bankın səhifəsi qəbul edir.
Tam spesifikasiya və ya test girişi lazımdır? support@exezine.az ünvanına yazın — sənədləri və sandbox açarlarını göndərəcəyik.