Аутентификация
Защита в два слоя: клиентский сертификат и HMAC-подпись. Ошибка любой из
проверок — ответ 401.
Клиентский сертификат
Соединение устанавливается с клиентским сертификатом, который выдаётся
мерчанту при подключении. Без сертификата — 401 AUTH_MTLS_REQUIRED:
{
"error": { "code": "AUTH_MTLS_REQUIRED", "retryable": false },
"request_id": "V1StGXR8_Z5jdHi6B-myT"
}HMAC-подпись
Каждый запрос подписывается секретным ключом мерчанта, подпись передаётся в
заголовке X-Signature. Нет заголовка или подпись не совпала —
401 AUTH_HMAC_INVALID:
{
"error": { "code": "AUTH_HMAC_INVALID", "retryable": false },
"request_id": "V1StGXR8_Z5jdHi6B-myT"
}