Разработчикам
Три способа подключить приём платежей — от готовой ссылки без единой строки кода до полноценной интеграции по API с вебхуками.
Ссылка на оплату
Создаётся в кабинете. Подходит для мессенджеров, счетов и QR-кода на витрине.
Без кодаГотовый модуль
Интеграция с InSales и другими платформами: платёжный метод появляется прямо в корзине магазина.
Установка за часREST API
Создание платежа запросом с сервера, готовая страница оплаты на нашем домене или форма прямо на вашем сайте, статус — вебхуком с подписью HMAC-SHA256.
Полный контрольКак выглядит интеграция
Сервер магазина создаёт платёж и получает ссылку, куда отправить покупателя. Когда платёж завершается, мы вызываем ваш адрес вебхука и подписываем вызов. Ключ выдаётся в кабинете мерчанта, раздел «API и вебхуки».
POST /api/v2/paymentscurl -X POST https://exezine.az/api/v2/payments \
-H "Authorization: Bearer <API_KEY>" \
-H "Content-Type: application/json" \
-H "Idempotency-Key: order-1024-try-1" \
-d '{
"amount": 4990,
"currency": "AZN",
"order_id": "1024",
"description": "Заказ №1024",
"customer": { "email": "client@example.com" },
"return_url": "https://your-site.az/thanks"
}'
201 Created{
"id": "EXZ-20260922-1FA5E8A416",
"object": "payment",
"status": "pending",
"amount": 4990,
"currency": "AZN",
"order_id": "1024",
"checkout_url": "https://exezine.az/checkout/EXZ-20260922-1FA5E8A416",
"created_at": "2026-09-22T20:15:00+04:00"
}
POST /your-webhookX-Exezine-Event: payment.succeeded
X-Exezine-Event-Id: evt_9f1c2b3a4d5e
X-Exezine-Signature: t=1758560100,v1=<HMAC-SHA256>
{
"id": "evt_9f1c2b3a4d5e",
"type": "payment.succeeded",
"livemode": true,
"data": { "object": {
"id": "EXZ-20260922-1FA5E8A416",
"status": "succeeded",
"amount": 4990,
"currency": "AZN",
"order_id": "1024"
} }
}
PHP$body = file_get_contents('php://input');
[$t, $v1] = sscanf($_SERVER['HTTP_X_EXEZINE_SIGNATURE'], 't=%d,v1=%s');
$ok = hash_equals(hash_hmac('sha256', $t . '.' . $body, $secret), $v1)
&& abs(time() - $t) < 300; // подпись действительна 5 минут
HTML<div id="pay"></div>
<script src="https://exezine.az/assets/js/exezine-checkout.js"></script>
<script>
ExezineCheckout.mount('#pay', {
url: payment.checkout_url,
onSuccess: function (p) { location.href = '/thanks'; }
});
</script>
Полная спецификация в формате OpenAPI 3.1 — её можно импортировать в Postman или Insomnia.
Полная документация
Справочник по всем методам: создание платежей, статусы, возвраты, платёжные ссылки, вебхуки с проверкой подписи и встроенная форма. Ссылку можно отправить своему разработчику — кабинет для этого не нужен.
Безопасность интеграции
- Ключ API передаётся только в заголовке Authorization и никогда — в адресе страницы.
- Каждый вебхук подписан HMAC-SHA256: проверьте подпись до того, как менять статус заказа.
- Считайте вебхук возможным дублем: обрабатывайте по order_id идемпотентно.
- Данные карты никогда не проходят через ваш сервер — их принимает страница банка.
Нужна полная спецификация или тестовый доступ? Напишите на support@exezine.az — вышлем документацию и ключи песочницы.