API Docs
Версия API
версия 1.0

Аутентификация

Защита в два слоя: клиентский сертификат и HMAC-подпись. Ошибка любой из проверок — ответ 401.

Клиентский сертификат

Соединение устанавливается с клиентским сертификатом, который выдаётся мерчанту при подключении. Без сертификата — 401 AUTH_MTLS_REQUIRED:

{
  "error": { "code": "AUTH_MTLS_REQUIRED", "retryable": false },
  "request_id": "V1StGXR8_Z5jdHi6B-myT"
}

HMAC-подпись

Каждый запрос подписывается секретным ключом мерчанта, подпись передаётся в заголовке X-Signature. Нет заголовка или подпись не совпала — 401 AUTH_HMAC_INVALID:

{
  "error": { "code": "AUTH_HMAC_INVALID", "retryable": false },
  "request_id": "V1StGXR8_Z5jdHi6B-myT"
}

Разделы