Si vous souhaitez simplement terminer la première intégration, cette page suffit : générez des en-têtes signés, créez un ordre de paiement, puis vérifiez le rappel et renvoyez une réponse 2xx.
Les exemples utilisent par défaut la création d’ordres de paiement. Les ordres de paiement utilisent la même signature, les mêmes en-têtes de demande et les mêmes en-têtes de rappel ; seuls le point de terminaison et la charge utile de l’entreprise changent.
API de productionhttps://api.uugate.com
Actifs pris en chargeTRC20-USDT · BEP20-USDT · BEP20-USDC · SPL-USDC
Configuration du callbackAPI Key + notifyUrl
✓Préparez votre Merchant UID.
✓Préparez le API Key commençant par mch_ à partir des paramètres API du commerçant.
✓Préparez un notifyUrl accessible au public et appartenant au commerçant ; il est requis lors de la création de commandes.
Step 1
Générer des en-têtes signés
Les requêtes OpenAPI utilisent cinq en-têtes : x-api-key, x-merchant-uid, x-timestamp, x-nonce et x-signature.
Utilisez le même mch_ API Key comme clé x-api et comme secret de signature.
Le chemin de signature doit être uniquement le chemin API, par exemple /openapi/payin/orders, sans le domaine.
La charge utile de signature est Merchant UID, timestamp, nonce, méthode, chemin, canonique query et canonique body.
Lorsque la plateforme appelle votre notifyUrl, vérifiez-le d'abord avec apiKey, mettez à jour la commande commerciale après vérification, puis renvoyez 200 ou une autre réponse 2xx.
La vérification par rappel utilise apiKey, et non la signature x OpenAPI.
Pour le paiement, considérez status=completed comme l'état de réussite final.
Pour le paiement, concentrez-vous sur status=confirmed et status=failed.
Le paiement et le paiement partagent le même algorithme de signature et les mêmes en-têtes de rappel, vous n'avez donc pas besoin de deux flux d'authentification.
Une fois que cette page a du sens, continuez vers le bas pour les paramètres détaillés, les structures de réponse et les téléchargements SDK.