История изменений
Изменения публичного API. Обратно несовместимые изменения выходят только новой версией в пути (/api/v2) с объявлением минимум за 90 дней; в рамках v1 мы только добавляем поля и эндпоинты.
API v1 · обновлено 2026-09-12
Политика версий
- Добавление новых полей в ответы и вебхуки, новых необязательных параметров и эндпоинтов — без смены версии. Ваш парсер должен игнорировать незнакомые поля.
- Изменение или удаление существующих полей, статусов, кодов ошибок — только в новой версии.
- Анонсы — в этом разделе и в Telegram-канале; критичные — письмом на email аккаунта.
Записи
v1
Безопасность HMAC-режима
2026-09-14- HMAC-режим (X-Public-Id + X-Signature): добавлен обязательный заголовок X-Timestamp (unix-секунды, окно ±5 минут), подписывается строка timestamp + "." + тело. Подпись одноразовая (повтор → 401 signature_invalid). Bearer-режим не изменился.
- Новые коды ошибок: 401 timestamp_invalid, 409 duplicate_request (POST /payouts без orderId, повтор суммы и реквизита в течение минуты).
- Неверные ключи и подписи ограничены: 20 неудачных попыток авторизации за 10 минут с одного IP → 429.
v1
Запуск API v1
2026-09-12- Счета: POST /invoices, GET /invoices/{id}, GET /invoices с фильтрами и курсором.
- Возвраты: POST /invoices/{id}/refund, GET /refunds/{id}, статусы refunded / partially_refunded.
- Справочники: GET /methods, GET /balance.
- Вебхуки: события invoice.paid / failed / expired, refund.succeeded / failed; подпись X-Payra-Signature, повторы 1м–24ч.
- Аутентификация: Bearer sk_live_ / sk_test_, совместимый режим X-Public-Id + X-Signature (или Signature).
- Тестовый режим: ключи sk_test_, тестовая страница оплаты с кнопками Успех / Отказ / Истёк.
- Машиночитаемое описание: /docs/openapi.json (OpenAPI 3.1) и /docs/llms.txt.