Песочница, ошибки и go-live
Песочница#
Маршруты /api/v1/integration/sandbox/transactions/{transaction}/... симулируют колбэки провайдера:| Действие | Смысл |
|---|
pay | успешная оплата |
fail | отказ |
timeout | истечение / expired |
out-of-order | сначала fail, потом запоздавший paid |
Доступны только для non-production / тестовых ключей. В live на них полагаться нельзя.Ошибки#
| Код | Смысл |
|---|
| 401 | не прошла аутентификация / HMAC |
| 403 | ключ ок, но действие запрещено (IP allowlist, disabled merchant, …) |
| 404 | сущность не найдена |
| 409 | конфликт идемпотентности |
| 422 | ошибка валидации полей |
| 429 | rate limit |
В v2 ошибки ближе к Problem Details (RFC 9457). В v1 чаще JSON с message / errors.Чеклист перед боем#
1.
HMAC v2 на всех Integration-запросах.
2.
Secret'ы только на сервере.
3.
Webhook URL на HTTPS, проверка подписи включена.
4.
Обработка webhook идемпотентна.
5.
Суммы в минорных единицах.
6.
Для возвратов всегда Idempotency-Key.
7.
Sandbox прогнан: pay / fail / timeout.
8.
IP allowlist (если включён) содержит ваши egress IP.
Modified at 2026-07-23 06:43:53