tgpay cryptoAPI
crypto-payapitokenapp

Dasturchi sifatida ishni boshlash

2 daqiqa oʻqishYangilandi 7-sen, 2026

Mini App ichida ilova yarating, uning API tokenini bir marta nusxalang va API metodlarini chaqirishni boshlang. Butun sozlash Yana → Merchant API boʻlimida turadi.

Qadamlar

  1. Yana → Merchant API boʻlimini oching.
  2. Ilova nomi maydonini toʻldiring (masalan, «Mening doʻkonim»); xohlasangiz, Webhook URL maydonini ham toʻldiring.
  3. Ilova yaratish tugmasini bosing.
  4. API tokenni darhol nusxalang. U bir marta koʻrsatiladi va boshqa hech qachon — ilova faqat uning xeshini saqlaydi.
  5. Birinchi soʻrovingizni TgPayCrypto-API-Token sarlavhasidagi token bilan yuboring.
Merchant API ekrani: API token olish uchun ilova yarating

Birinchi chaqiruv

Mijozingizni https://app.tgpaycrypto.com/pay/api bazaviy manziliga yoʻnaltiring va token ishlayotganiga ishonch hosil qilish uchun getMe metodini chaqiring. getBalance ilovangiz balanslarini qaytaradi, getCurrencies — ishlatsa boʻladigan aktivlarni.

Oʻqish metodlari — GET. Mablagʻni harakatlantiruvchi metodlar — createInvoice, transfer, createCheck va ularning juft delete-metodlari — faqat POST, va bu ataylab: summalar va idempotentlik kalitlariga kirish loglarida joy yoʻq. Parametrlarni JSON-tana, form-urlencoded yoki query-parametrlar koʻrinishida uzatish mumkin.

Ilovani boshqarish

Merchant API boʻlimidagi har bir ilova kartochkasi uning ID raqami va balansini koʻrsatadi hamda quyidagilarga imkon beradi:

  • Webhook URL manzilini belgilash yoki oʻzgartirish va uni saqlash.
  • Qoʻshimcha webhook hodisalarini tanlash — Webhook URL belgilangach, Qoʻshimcha webhook hodisalari tugmachalari invoice_paid hodisasidan tashqari turlarni ham yoqadi (qarang: webhooklar maʼlumotnomasi).
  • Cheklangan tokenlar yaratishCheklangan tokenlar blokidagi qoʻshimcha API tokenlar; har biri faqat siz tanlagan huquqlar bilan cheklanadi (qarang: API maʼlumotnomasi).
  • Tokenni yangilash — yangi token chiqaradi va eskisini shu zahoti bekor qiladi. Token sizib chiqqan boʻlsa, shundan foydalaning; yangisi ham yaratilgandagidek bir marta koʻrsatiladi.
  • Oʻchirish — ilova autentifikatsiyadan oʻtmay qoʻyadi, lekin uning balansi va toʻlovlar tarixi saqlanib qoladi. Ilovani oʻchirish uning mablagʻini hech qachon yoʻq qilmaydi.

Webhooklar

Agar Webhook URL belgilangan boʻlsa, ilova unga imzolangan JSON-tanani POST qiladi:

{ "update_id": …, "update_type": "invoice_paid", "request_date": …, "payload": { … } }

Imzo TgPayCrypto-API-Signature sarlavhasida boʻladi (moslik uchun muqobil nom — Crypto-Pay-API-Signature): xom tanadan olingan HMAC-SHA256, kaliti — API tokeningizning SHA-256 xeshi. Maʼlumotlardagi hech narsaga ishonishdan oldin uni tekshiring.

Yetkazib berish uzoq muddat davomida eksponensial kechikish bilan takrorlanadi va update_id qayta urinishlarda oʻzgarmaydi — dedublikatsiyani shunga quring va ishlov beruvchingiz idempotent boʻlsin.

invoice_paid har doim yuboriladi. Qolgan hodisa turlari — muddati oʻtgan invoyslar, faollashtirilgan cheklar, qaytarishlar, obuna hodisalari — Qoʻshimcha webhook hodisalari tugmachalari orqali yoqiladi. Toʻliq roʻyxat, maʼlumotlar tarkibi va qayta urinishlar jadvali — webhooklar maʼlumotnomasida.

⚠️ Tokenni shaxsiy kalitdek asrang

U ilova balansingizdan toʻlovlarni chiqarishga ruxsat beradi. Uni oʻz serveringizda saqlang — hech qachon mobil ilovada, frontend-bandlda yoki commit qilingan konfigda emas. Sizib chiqqaniga shubhangiz boʻlsa, tokenni yangilang: yangilash bir zumda boʻladi va hech narsa turmaydi. Va har bir serverga faqat kerakligini bering: payouts huquqisiz cheklangan token invoys chiqara oladi, lekin balansingizni hech qachon yechib ola olmaydi.