Перейти к содержимому

Интеграции

На странице

Серверные SDK

Используйте официальные клиенты Merchant API для JavaScript/TypeScript, Python, PHP, Go, .NET, Java, Ruby и Rust с типизированными запросами и HMAC.

Paymos поддерживает официальные серверные SDK для восьми языковых экосистем. Во всех SDK одинаковый контракт: инвойсы, выводы, балансы, серверное время, курсорная пагинация, ошибки, повторы запросов, подпись API и проверка вебхуков.

Язык Официальный репозиторий
JavaScript / TypeScript Paymos-labs/typescript-sdk
Python Paymos-labs/python-sdk
PHP Paymos-labs/php-sdk
Go Paymos-labs/go-sdk
.NET Paymos-labs/dotnet-sdk
Java Paymos-labs/java-sdk
Ruby Paymos-labs/ruby-sdk
Rust Paymos-labs/rust-sdk

Используйте неизменяемый релизный тег vMAJOR.MINOR.PATCH. На странице релизов каждого репозитория указаны поддерживаемая версия runtime, установка, changelog и исходный commit, из которого собран релиз.

Единый интерфейс API

Во всех клиентах есть четыре ресурса:

  • system — получить серверное время для синхронизации часов запросов
  • invoices — создать, получить, перечислить, отменить, подтвердить оплату и запустить тестовую симуляцию
  • withdrawals — создать, получить, перечислить, отменить и запустить тестовую симуляцию завершения
  • balances — получить доступные балансы с группировкой по валюте

List-методы используют курсорную пагинацию с ограничением числа страниц и отклоняют повторно возвращённый курсор. Автоматические повторы учитывают Retry-After; изменяющие состояние запросы не повторяются после сетевой ошибки или обычной серверной ошибки. Запрос с rate limit можно повторить, потому что API не принял его в обработку.

Правила безопасности

Эти SDK предназначены только для сервера. Никогда не помещайте API Secret в браузерный JavaScript, мобильное приложение, публичный репозиторий, URL или лог.

API-запросы и вебхуки подписываются по-разному. Для API используется base64 HMAC-SHA256 канонического запроса. Для вебхука — hex HMAC-SHA256 строки {timestamp}.{точное исходное тело}. Передайте в verifier исходные байты запроса до разбора JSON и отклоняйте устаревший timestamp.

Схемы и примеры эндпоинтов: Аутентификация, Инвойсы, Выводы, Балансы и Вебхуки.