На странице
Серверные SDK
Используйте официальные клиенты Merchant API для JavaScript/TypeScript, Python, PHP, Go, .NET, Java, Ruby и Rust с типизированными запросами и HMAC.
Paymos поддерживает официальные серверные SDK для восьми языковых экосистем. Во всех SDK одинаковый контракт: инвойсы, выводы, балансы, серверное время, курсорная пагинация, ошибки, повторы запросов, подпись API и проверка вебхуков.
| Язык | Официальный репозиторий |
|---|---|
| JavaScript / TypeScript | Paymos-labs/typescript-sdk |
| Python | Paymos-labs/python-sdk |
| PHP | Paymos-labs/php-sdk |
| Go | Paymos-labs/go-sdk |
| .NET | Paymos-labs/dotnet-sdk |
| Java | Paymos-labs/java-sdk |
| Ruby | Paymos-labs/ruby-sdk |
| Rust | Paymos-labs/rust-sdk |
Используйте неизменяемый релизный тег vMAJOR.MINOR.PATCH. На странице релизов
каждого репозитория указаны поддерживаемая версия runtime, установка, changelog
и исходный commit, из которого собран релиз.
Единый интерфейс API
Во всех клиентах есть четыре ресурса:
- —
system— получить серверное время для синхронизации часов запросов - —
invoices— создать, получить, перечислить, отменить, подтвердить оплату и запустить тестовую симуляцию - —
withdrawals— создать, получить, перечислить, отменить и запустить тестовую симуляцию завершения - —
balances— получить доступные балансы с группировкой по валюте
List-методы используют курсорную пагинацию с ограничением числа страниц и
отклоняют повторно возвращённый курсор. Автоматические повторы учитывают
Retry-After; изменяющие состояние запросы не повторяются после сетевой ошибки
или обычной серверной ошибки. Запрос с rate limit можно повторить, потому что API
не принял его в обработку.
Правила безопасности
Эти SDK предназначены только для сервера. Никогда не помещайте API Secret в браузерный JavaScript, мобильное приложение, публичный репозиторий, URL или лог.
API-запросы и вебхуки подписываются по-разному. Для API используется base64
HMAC-SHA256 канонического запроса. Для вебхука — hex HMAC-SHA256 строки
{timestamp}.{точное исходное тело}. Передайте в verifier исходные байты запроса
до разбора JSON и отклоняйте устаревший timestamp.
Схемы и примеры эндпоинтов: Аутентификация, Инвойсы, Выводы, Балансы и Вебхуки.