Вебхуки платёжных систем
Уведомления платёжных шлюзов об оплате тарифа Wasyt. Подлинность проверяется подписью в теле запроса, ключ и токен не нужны.
| Метод | Адрес | Назначение |
|---|---|---|
| POST | /client/webhook/paylov-welcome | Уведомление Paylov Welcome |
Уведомление Paylov Welcome
POST
/client/webhook/paylov-welcomeНаходит предоплату тарифа по external_id и при state = 2 проводит её, при -2 отменяет, 1 (ожидание) игнорирует; повторные уведомления уже проведённую оплату не меняют. signature = hex HMAC-SHA256 от order_id:payment_id:state:timestamp; неверная подпись — 401, нет поля или неизвестный state — 400, иначе 200 {"ok": true}.
Заголовки
| Заголовок | Значение | Описание |
|---|---|---|
Accept | application/json | Ответ в JSON |
Accept-Language | ru | Язык сообщений и названий: ru, uz, oz |
Тело запроса
| Поле | Тип | Обязательно | Описание |
|---|---|---|---|
external_id | string | Да | ID предоплаты тарифа, переданный шлюзу при оформлении |
order_id | string | Да | ID заказа в шлюзе |
payment_id | string | Да | ID платежа в шлюзе, сохраняется в оплате |
amount | string | Да | Сумма платежа |
state | integer | Да | 1 — ожидает, 2 — оплачен, -2 — отменён |
provider | string | Да | Платёжный провайдер |
timestamp | string | Да | Время события |
signature | string | Да | Подпись HMAC-SHA256 (hex) |
Ответ
Пример ответа пока не записан тестами.

