Разработчикам

Три способа подключить приём платежей — от готовой ссылки без единой строки кода до полноценной интеграции по API с вебхуками.

01

Ссылка на оплату

Создаётся в кабинете. Подходит для мессенджеров, счетов и QR-кода на витрине.

Без кода
02

Готовый модуль

Интеграция с InSales и другими платформами: платёжный метод появляется прямо в корзине магазина.

Установка за час
03

REST API

Создание платежа запросом с сервера, готовая страница оплаты на нашем домене или форма прямо на вашем сайте, статус — вебхуком с подписью HMAC-SHA256.

Полный контроль

Как выглядит интеграция

Сервер магазина создаёт платёж и получает ссылку, куда отправить покупателя. Когда платёж завершается, мы вызываем ваш адрес вебхука и подписываем вызов. Ключ выдаётся в кабинете мерчанта, раздел «API и вебхуки».

Создание платежаPOST /api/v2/payments
curl -X POST https://exezine.az/api/v2/payments \
  -H "Authorization: Bearer <API_KEY>" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: order-1024-try-1" \
  -d '{
    "amount": 4990,
    "currency": "AZN",
    "order_id": "1024",
    "description": "Заказ №1024",
    "customer": { "email": "client@example.com" },
    "return_url": "https://your-site.az/thanks"
  }'
Ответ201 Created
{
  "id": "EXZ-20260922-1FA5E8A416",
  "object": "payment",
  "status": "pending",
  "amount": 4990,
  "currency": "AZN",
  "order_id": "1024",
  "checkout_url": "https://exezine.az/checkout/EXZ-20260922-1FA5E8A416",
  "created_at": "2026-09-22T20:15:00+04:00"
}
Уведомление о результатеPOST /your-webhook
X-Exezine-Event: payment.succeeded
X-Exezine-Event-Id: evt_9f1c2b3a4d5e
X-Exezine-Signature: t=1758560100,v1=<HMAC-SHA256>

{
  "id": "evt_9f1c2b3a4d5e",
  "type": "payment.succeeded",
  "livemode": true,
  "data": { "object": {
    "id": "EXZ-20260922-1FA5E8A416",
    "status": "succeeded",
    "amount": 4990,
    "currency": "AZN",
    "order_id": "1024"
  } }
}
Проверка подписи вебхукаPHP
$body = file_get_contents('php://input');
[$t, $v1] = sscanf($_SERVER['HTTP_X_EXEZINE_SIGNATURE'], 't=%d,v1=%s');
$ok = hash_equals(hash_hmac('sha256', $t . '.' . $body, $secret), $v1)
      && abs(time() - $t) < 300;   // подпись действительна 5 минут
Форма оплаты на вашем сайтеHTML
<div id="pay"></div>
<script src="https://exezine.az/assets/js/exezine-checkout.js"></script>
<script>
  ExezineCheckout.mount('#pay', {
    url: payment.checkout_url,
    onSuccess: function (p) { location.href = '/thanks'; }
  });
</script>

Полная спецификация в формате OpenAPI 3.1 — её можно импортировать в Postman или Insomnia.

Полная документация

Справочник по всем методам: создание платежей, статусы, возвраты, платёжные ссылки, вебхуки с проверкой подписи и встроенная форма. Ссылку можно отправить своему разработчику — кабинет для этого не нужен.

Безопасность интеграции

  • Ключ API передаётся только в заголовке Authorization и никогда — в адресе страницы.
  • Каждый вебхук подписан HMAC-SHA256: проверьте подпись до того, как менять статус заказа.
  • Считайте вебхук возможным дублем: обрабатывайте по order_id идемпотентно.
  • Данные карты никогда не проходят через ваш сервер — их принимает страница банка.

Нужна полная спецификация или тестовый доступ? Напишите на support@exezine.az — вышлем документацию и ключи песочницы.