Технический регламент

API и автоматизация

API требуется для стабильной выдачи реквизитов, передачи статусов, сверки платежей и контроля инцидентов. Даже при ручной модели партнер должен описать, какие части процесса автоматизированы.

CallbacksStatusesReconciliationIdempotency

Минимальный технический набор

  • Создание заявки или получение реквизита.
  • Уникальный идентификатор платежа на стороне партнера.
  • Передача финального статуса: успешно, отклонено, истекло, спорно.
  • Метод сверки за период или выгрузка операций.
  • Описание таймаутов, повторов и ручной обработки исключений.

Статусы платежей

СтатусЗначениеТребование
CreatedЗаявка создана, реквизит выдан или ожидается.Должен иметь время создания и сумму.
PendingПлатеж ожидает подтверждения.Нужен таймаут ожидания.
SuccessПлатеж подтвержден.Фиксируется время подтверждения.
DeclinedПлатеж отклонен.Желателен код причины.

Безопасность интеграции

  • Подпись webhook или иной способ проверки источника статуса.
  • Idempotency key для повторных запросов.
  • Ограничение доступа по IP или токену.
  • Логирование запросов и ответов для разборов.
  • Отдельные тестовые и рабочие ключи.

Инциденты

Партнер обязан сообщать о задержке статусов, массовых отклонениях, недоступности банка, расхождении сверки и подозрительной активности. Для каждого инцидента фиксируются время начала, затронутый метод, объем, текущий статус и план восстановления.