Как устроена интеграция с TraX
Общая схема приёма платежей по QR СБП: заявка, QR для клиента, статусы, вебхуки, платёжные ссылки. Адрес API, ключи и полную спецификацию выдаёт менеджер после подключения.
Как это работает
- Ваш сервер создаёт заявку на оплату: сумма, номер заказа, адрес для вебхука.
- В ответ приходит QR и ссылка на оплату. Показываете их клиенту любым способом: картинкой, кнопкой, сообщением в боте.
- Клиент подтверждает оплату в своём банке через СБП.
- Мы присылаем вебхук со статусом, заявка видна в кабинете. Вы выдаёте товар или доступ.
Доступы и ключи
После проверки проекта менеджер создаёт учётную запись в кабинете мерчанта. В кабинете вы получаете ключи API (боевой и тестовый), секрет для подписи вебхуков и адрес API. Ключи можно ограничить по IP и отозвать в любой момент. Отдельные доступы для сотрудников создаются с разными правами.
Заявки и статусы
Каждая заявка имеет номер, сумму, ваш номер заказа, статус и время. Повторный запрос с тем же номером заказа возвращает ту же заявку, дублей не возникает.
| ожидает оплату | QR создан, ждём подтверждения от банка клиента. |
| оплачено | Оплата подтверждена, сумма на балансе. Финальный статус. |
| истекла | Срок жизни QR закончился, оплата не поступила. |
| отменена | Заявка отменена мерчантом до оплаты. |
Вебхуки
При смене статуса мы отправляем POST на ваш адрес. Каждый вебхук подписан HMAC-SHA256 с вашим секретом, подпись передаётся в заголовке. Проверяйте подпись на своей стороне и отвечайте 2xx: если ответа нет, доставка повторяется с нарастающей паузой в течение суток. Статус заявки также можно запросить напрямую по API.
Платёжные ссылки без API
Если сайта нет или интеграция не нужна, менеджер выдаёт платёжную ссылку или QR из кабинета: клиент открывает ссылку, платит через СБП, вы видите оплату в кабинете. Работает в Telegram-ботах, каналах и в переписке.
Тестовый контур
До выхода в бой вы получаете тестовые ключи и симулятор статусов, чтобы прогнать сценарий целиком: создание заявки, оплата, вебхук, выдача товара.
Безопасность интеграции
- Ключи и секреты выдаются только в кабинете и только проверенным мерчантам.
- Адрес API не публикуется на сайте.
- Вебхуки подписаны, запросы по API идут по HTTPS.
- Данные карт не участвуют в оплате: клиент платит в приложении своего банка.
Получить спецификацию
Полное описание запросов, полей и примеры на вашем языке выдаёт менеджер после подключения. Оставьте заявку или напишите в Telegram.
Подключить приём по СБП
Оставьте заявку, ответим с условиями в рабочее время в течение часа.