DEVELOPER API · v1
Интеграция за несколько минут
Создайте счёт, отправьте пользователя на checkout и дождитесь подписанного webhook.
1. Создать счёт
curl -X POST https://gateway.kurazolotaya.site/v1/invoices \
-H "Authorization: Bearer gg_test_..." \
-H "Idempotency-Key: order-1001" \
-H "Content-Type: application/json" \
-d '{"externalId":"order-1001","network":"TRON","asset":"USDT","amount":"10"}'
Ответ содержит checkoutUrl, тестовый адрес и время истечения.
2. Проверить счёт
curl https://gateway.kurazolotaya.site/v1/invoices/{invoiceId} \
-H "Authorization: Bearer gg_test_..."
3. Проверить webhook
Подпись: HMAC-SHA256 от строки timestamp.rawBody. Заголовки:
X-Gateway-Delivery: уникальный ID
X-Gateway-Timestamp: Unix timestamp
X-Gateway-Signature: v1=<hex hmac>
X-Gateway-Event: invoice.paid
Обработчик должен быть идемпотентным по X-Gateway-Delivery.
Статусы
PENDING → PARTIALLY_PAID / AML_REVIEW → PAID → SETTLED
AML-блокировка: AML_BLOCKED. Поздний платёж: LATE_PAYMENT_REVIEW.