Разработчикам
Три способа подключить приём платежей — от готовой ссылки без единой строки кода до полноценной интеграции по API с вебхуками.
Ссылка на оплату
Создаётся в кабинете. Подходит для мессенджеров, счетов и QR-кода на витрине.
Без кодаГотовый модуль
Интеграция с InSales и другими платформами: платёжный метод появляется прямо в корзине магазина.
Установка за часREST API
Создание платежа запросом с сервера, статус — вебхуком с подписью HMAC-SHA256.
Полный контрольКак выглядит интеграция
Сервер создаёт платёж и получает ссылку, куда отправить клиента. Когда платёж завершается, мы вызываем ваш адрес вебхука. Ключ выдаётся в кабинете мерчанта — раздел «API и вебхуки».
POST /api/v1/paymentscurl -X POST https://exezine.az/api/v1/payments \
-H "Authorization: Bearer <API_KEY>" \
-H "Content-Type: application/json" \
-d '{
"amount": 49.90,
"currency": "AZN",
"description": "Заказ №1024",
"customer_email": "client@example.com",
"return_url": "https://your-site.az/thanks"
}'
POST /your-webhook{
"event": "payment.succeeded",
"order_id": "EXZ-20260812-1FA5E8A416",
"amount": 49.90,
"currency": "AZN",
"status": "paid",
"signature": "<HMAC-SHA256>"
}
Безопасность интеграции
- Ключ API передаётся только в заголовке Authorization и никогда — в адресе страницы.
- Каждый вебхук подписан HMAC-SHA256: проверьте подпись до того, как менять статус заказа.
- Считайте вебхук возможным дублем: обрабатывайте по order_id идемпотентно.
- Данные карты никогда не проходят через ваш сервер — их принимает страница банка.
Нужна полная спецификация или тестовый доступ? Напишите на support@exezine.az — вышлем документацию и ключи песочницы.