Основы
Авторизация
Как подписывать запросы к API вашим API-токеном
Каждый запрос к API должен содержать ваш API-токен в HTTP-заголовке X-Api-Token:
X-Api-Token: YOUR_API_TOKENНе используйте заголовок Authorization, указанный в OpenAPI-документации (Swagger). Принимается только X-Api-Token; запросы без него отклоняются.
Получение токена
Ваш менеджер выдаёт API-токен вместе с мерчант-аккаунтом. Один и тот же токен используется для:
- подписи каждого запроса к API (заголовок
X-Api-Token); - проверки подписи webhook-уведомлений (заголовок
X-Signature), см. Статус заказа и webhook-уведомления.
Относитесь к токену как к секрету. Не добавляйте его в систему контроля версий и не размещайте в клиентском коде. Если токен утёк, немедленно попросите вашего менеджера заменить его.
Базовый URL
Все эндпоинты в этой документации указаны относительно:
https://api.riopay.onlineПроверка работы
Запросите баланс мерчанта. При валидном токене вернутся данные вашего мерчант-аккаунта:
curl -X GET "https://api.riopay.online/v1/merchants/balance" \
-H "X-Api-Token: YOUR_API_TOKEN"