Вебхуки и подпись

Мы отправляем POST на ваш URL при каждом изменении статуса платежа.

События#

  • payment.paid — платёж успешно оплачен
  • payment.failed — платёж отклонён
  • payment.refunded — выполнен возврат

Проверка подписи#

Каждый запрос содержит заголовок X-Signature — HMAC-SHA256 от тела запроса с вашим секретом.

python
import hmac, hashlib

def verify(body: bytes, signature: str, secret: str) -> bool:
    expected = hmac.new(secret.encode(), body, hashlib.sha256).hexdigest()
    return hmac.compare_digest(expected, signature)

Опасно

Отвечайте 200 OK в течение 5 секунд. Иначе мы повторим доставку с экспоненциальной задержкой до 24 часов.

Пример тела#

json
{
  "event": "payment.paid",
  "created_at": "2026-01-15T10:30:00Z",
  "data": {
    "id": "pay_9f2k3",
    "status": "paid",
    "amount": 150000,
    "currency": "KZT"
  }
}
Была ли страница полезна?

Обновлено 21 сентября 2026 г.