LogoLogo
  • Ishni boshlash
  • Merchant API
    • Qanday ulanish kerak
    • Internet-ekvayering bilan integratsiya
    • Hamkor saytida «to‘lov tugmasi»ni o‘rnatish
    • To‘lov freymi
    • Invoys bo‘yicha to‘lov
    • Operatsiya holatini olish
    • Operatsiya holatlari
  • Acquiring API — kartalar va to‘lovlar
  • Billing API integratsiyasi uchun talablar

Qanday ulanish kerak

  1. Merchant API
  2. Qanday ulanish kerak

Qanday ulanish kerak

Sahifada to‘lovlarni qabul qilishga ulanish tartibi tavsiflanadi: ishni boshlashdan oldin nima olish kerak, qanday bosqichlardan o‘tish va ishga tushirishdan oldin nimani tekshirish lozim.

Ishni boshlashdan oldin nima kerak bo‘ladi

Nima

Qanday olinadi

Service ID

Ulanish paytida XonSaroyPay beradi. Buning uchun egasining F.I.Sh. va telefon raqami hamda PNG, SVG yoki WebP formatidagi logotip taqdim etiladi — logotip to‘lov formasida ko‘rsatiladi.

SECRET_KEY

Service ID bilan birga XonSaroyPay beradi. So‘rovlarni imzolash uchun ishlatiladi va mustaqil yaratilmaydi.

Stend manzillari

Sinov va jangovar konturlarning manzillarini ulanish paytida XonSaroyPay menejeri beradi.

Shaxsiy kabinet

Egasining ma’lumotlari asosida ro‘yxatdan o‘tkaziladi. Unda tushayotgan to‘lovlar real vaqtda ko‘rinadi.

Ulanish bosqichlari

  1. Rekvizitlarni oling. Ulanishni XonSaroyPay menejeri bilan kelishing va Service ID, SECRET_KEY hamda stend manzillarini oling.

  2. To‘lovni qabul qilish usulini tanlang. To‘lov tugmasi — eng tezi: saytga havola yoki HTML-forma qo‘yish kifoya, to‘lov formasini biz ko‘rsatamiz. To‘lov freymi — o‘z to‘lov sahifangiz kerak bo‘lsa: Prepare, Payment va Verify metodlarini chaqirasiz va interfeysni o‘zingiz chizasiz.

  3. Holatni qabul qilishni amalga oshiring. Operatsiya holatini qabul qilib, {"received": true} deb javob qaytaradigan POST metod ishlab chiqing. Uning manzilini menejerga bering — busiz to‘lov haqida xabar topmaysiz. Batafsil — «Operatsiya holatini olish» sahifasida.

  4. Stsenariylarni sinov stendida tekshiring. Kamida: muvaffaqiyatli to‘lov, rad etish va kutish holatiga tushib, keyinroq yakuniy holat olgan operatsiya.

  5. Jangovar konturga o‘ting — barcha stsenariylar to‘g‘ri ishlaganidan keyin.

Barcha metodlar uchun umumiy qoidalar

  • Summalar hamma joyda tiyinda uzatiladi: 1 UZS = 100 tiyin. 120000 qiymati 1200 so‘mni bildiradi.

  • Murojaatlar faqat HTTPS orqali amalga oshiriladi.

  • Buyurtma va operatsiya identifikatorlari — UUID formatidagi satrlar. Ularni o‘zingizda saqlang: solishtirish va bahsli holatlarni ko‘rib chiqish shular asosida amalga oshiriladi.

  • Yakuniy holatni faqat to‘lov javobiga tayanib emas, alohida so‘rov bilan tasdiqlang: ba’zi operatsiyalar asinxron yakunlanadi.

  • billingIdentifier — sizning buyurtma yoki shaxsiy hisob identifikatoringiz. Aynan shu orqali to‘lovni o‘z buyurtmangizga bog‘laysiz.

Xavfsizlik

  • SECRET_KEY faqat sizning serveringizda saqlanadi. Uni sayt kodiga, mobil ilovaga va umuman mijoz kira oladigan joyga joylashtirmang: kalitni bilgan odam begona to‘lovni imzolashi mumkin.

  • So‘rov imzosini bekendda hisoblang va frontendga tayyor qiymatni uzating.

  • Operatsiya holatini olganda so‘rov tanasiga shunchaki ishonmang — tovar yoki xizmatni berishdan oldin summani va buyurtmani o‘z ma’lumotlaringiz bilan solishtiring.

OldingiMerchant API
KeyingiInternet-ekvayering bilan integratsiya