Вебхуки и подпись
Мы отправляем POST на ваш URL при каждом изменении статуса платежа.
События#
payment.paid— платёж успешно оплаченpayment.failed— платёж отклонёнpayment.refunded— выполнен возврат
Проверка подписи#
Каждый запрос содержит заголовок X-Signature — HMAC-SHA256 от тела запроса с вашим секретом.
python
import hmac, hashlib
def verify(body: bytes, signature: str, secret: str) -> bool:
expected = hmac.new(secret.encode(), body, hashlib.sha256).hexdigest()
return hmac.compare_digest(expected, signature)
Опасно
Отвечайте 200 OK в течение 5 секунд. Иначе мы повторим доставку с экспоненциальной задержкой до 24 часов.
Пример тела#
json
{
"event": "payment.paid",
"created_at": "2026-01-15T10:30:00Z",
"data": {
"id": "pay_9f2k3",
"status": "paid",
"amount": 150000,
"currency": "KZT"
}
}
Была ли страница полезна?
Обновлено 21 сентября 2026 г.