Обзор
Вебхуки позволяют вам получать автоматические HTTP-уведомления о важных событиях в вашем аккаунте, таких как подтверждённые платежи, обработанные возвраты или завершённые выводы средств.Доступные события
Структура полезной нагрузки
Все вебхуки следуют одной базовой структуре:Субсчета
Если событие относится к субсчёту, полеsubAccount содержит его reference:
Отправляемые заголовки
Каждый запрос вебхука включает следующие заголовки:Проверка подписи
Каждый вебхук подписан с использованием HMAC-SHA256 и secret вашего эндпоинта (отображается только один раз при создании). Для проверки выполните следующие шаги:- Вычислите HMAC-SHA256 от сырого тела запроса, используя ваш secret в качестве ключа
- Добавьте к результату в hex префикс
sha256= - Сравните с заголовком
X-Pague-Signature, используя сравнение за константное время
Node.js (crypto)
Примеры полезной нагрузки
payment_completed
Отправляется, когда платёж PIX подтверждён.split в вебхуке — это то, что было фактически распределено, а не то, что вы запросили при создании платежа. Значения расходятся, когда комиссия аккаунта меняется между созданием платежа и оплатой: чистая сумма уменьшается, и части урезаются в том порядке, в котором были отправлены, вместо того чтобы зачисление сорвалось.Для сверки с выпиской кошелька всегда используйте значение из вебхука, а не то, что вы отправили в запросе. Поле появляется только при наличии разделения; у платежа без него этого ключа нет.payment_expired
Отправляется, когда платёж PIX истекает без подтверждения.refund_completed
Отправляется, когда возврат обработан.Соглашение о
netAmount в возвратах: это то, что фактически получает адресат события (конечный клиент) — то есть полная сумма возврата. Комиссия за возврат списывается отдельно с баланса продавца. Общая стоимость возврата для продавца составляет amount + feeAmount.withdrawal_completed
Отправляется, когда вывод средств успешно обработан.withdrawal_failed
Отправляется, когда вывод средств отклонён или завершился сбоем.withdrawal_reversed
Отправляется, когда вывод средств отменён (реверсирован) со стороны PSP.balance_block_created
Отправляется, когда создаётся блокировка баланса (MED, судебная или административная).balance_block_approved
Отправляется, когда блокировка баланса одобрена и сумма возвращена исходному плательщику.balance_block_rejected
Отправляется, когда блокировка баланса отклонена и сумма возвращается в доступный баланс продавца.Лучшие практики
Отвечайте быстро
Отвечайте быстро
Возвращайте статус
200 OK как можно быстрее. При необходимости обрабатывайте вебхук асинхронно.Реализуйте идемпотентность
Реализуйте идемпотентность
Используйте
eventId, чтобы не обрабатывать одно и то же событие дважды. Вебхуки могут отправляться повторно в случае сбоя.Используйте HTTPS
Используйте HTTPS
Настраивайте ваш эндпоинт только с HTTPS, чтобы обеспечить безопасность данных.
Повторные попытки
Если ваш эндпоинт не отвечает статусом2xx, мы попытаемся отправить вебхук повторно:
- 5 попыток с экспоненциальным backoff
- Начальный интервал: 2 секунды
- Максимальный интервал: ~30 секунд между попытками

