История изменений

Изменения публичного API. Обратно несовместимые изменения выходят только новой версией в пути (/api/v2) с объявлением минимум за 90 дней; в рамках v1 мы только добавляем поля и эндпоинты.

API v1 · обновлено 2026-09-12

Политика версий

  • Добавление новых полей в ответы и вебхуки, новых необязательных параметров и эндпоинтов — без смены версии. Ваш парсер должен игнорировать незнакомые поля.
  • Изменение или удаление существующих полей, статусов, кодов ошибок — только в новой версии.
  • Анонсы — в этом разделе и в Telegram-канале; критичные — письмом на email аккаунта.

Записи

v1

Безопасность HMAC-режима

2026-09-14
  • HMAC-режим (X-Public-Id + X-Signature): добавлен обязательный заголовок X-Timestamp (unix-секунды, окно ±5 минут), подписывается строка timestamp + "." + тело. Подпись одноразовая (повтор → 401 signature_invalid). Bearer-режим не изменился.
  • Новые коды ошибок: 401 timestamp_invalid, 409 duplicate_request (POST /payouts без orderId, повтор суммы и реквизита в течение минуты).
  • Неверные ключи и подписи ограничены: 20 неудачных попыток авторизации за 10 минут с одного IP → 429.
v1

Запуск API v1

2026-09-12
  • Счета: POST /invoices, GET /invoices/{id}, GET /invoices с фильтрами и курсором.
  • Возвраты: POST /invoices/{id}/refund, GET /refunds/{id}, статусы refunded / partially_refunded.
  • Справочники: GET /methods, GET /balance.
  • Вебхуки: события invoice.paid / failed / expired, refund.succeeded / failed; подпись X-Payra-Signature, повторы 1м–24ч.
  • Аутентификация: Bearer sk_live_ / sk_test_, совместимый режим X-Public-Id + X-Signature (или Signature).
  • Тестовый режим: ключи sk_test_, тестовая страница оплаты с кнопками Успех / Отказ / Истёк.
  • Машиночитаемое описание: /docs/openapi.json (OpenAPI 3.1) и /docs/llms.txt.