protopaysAPI

webhooks

На ваш callbackUri уходит POST при смене статуса:

подпись

В запросе приходят заголовки Signature (HMAC-SHA256 сырого JSON-тела, hex) и X-Merchant-Key-Id. Секрет — тот же, что у вашего API-ключа; в webhook он не передаётся. Проверка и примеры — в webhook платежей.

правила

  • Событие может прийти повторно — обрабатывайте один раз по id события/платежа.
  • Порядок доставки не гарантируется.
  • Отвечайте 2xx быстро.

таймауты и повторы

  • Соединение: до 10 с, ответ: до 25 с.
  • До 3 попыток с паузами 60 с и 300 с, затем добор раз в 5 минут (до 10 попыток).