DEVELOPER API · v1

Интеграция за несколько минут

Создайте счёт, отправьте пользователя на checkout и дождитесь подписанного webhook.

1. Создать счёт

curl -X POST https://gateway.kurazolotaya.site/v1/invoices \
  -H "Authorization: Bearer gg_test_..." \
  -H "Idempotency-Key: order-1001" \
  -H "Content-Type: application/json" \
  -d '{"externalId":"order-1001","network":"TRON","asset":"USDT","amount":"10"}'

Ответ содержит checkoutUrl, тестовый адрес и время истечения.

2. Проверить счёт

curl https://gateway.kurazolotaya.site/v1/invoices/{invoiceId} \
  -H "Authorization: Bearer gg_test_..."

3. Проверить webhook

Подпись: HMAC-SHA256 от строки timestamp.rawBody. Заголовки:

X-Gateway-Delivery: уникальный ID
X-Gateway-Timestamp: Unix timestamp
X-Gateway-Signature: v1=<hex hmac>
X-Gateway-Event: invoice.paid

Обработчик должен быть идемпотентным по X-Gateway-Delivery.

Статусы

PENDING → PARTIALLY_PAID / AML_REVIEW → PAID → SETTLED

AML-блокировка: AML_BLOCKED. Поздний платёж: LATE_PAYMENT_REVIEW.