// документация

Документация для разработчиков

Интегрируйте NextCryptoPay за несколько минут. Вот как выглядит типичная интеграция.

Разрабатываете с ИИ-агентом?

Если вы используете Claude Code, Codex, Cursor или любого ИИ-агента для разработки проекта, скачайте docs-agent.md и передайте его агенту — там есть всё для автоматической интеграции NextCryptoPay.

Скачать docs-agent.md

1. Создайте ключ API

Сгенерируйте ключ в разделе Панель → Ключи API. Храните секрет на своём сервере, никогда в браузере.

2. Создайте счёт

Отправьте POST-запросом сумму, валюту и сеть на эндпоинт счетов, затем перенаправьте клиента на возвращённый URL оплаты.

3. Получайте вебхуки

Мы отправляем подписанный вебхук, когда счёт оплачен, подтверждается или истёк. Проверьте подпись с помощью своего секрета вебхука.

Аутентификация

Аутентифицируйте каждый запрос секретным ключом в заголовке Authorization. Создавайте ключи для каждого магазина в разделе Панель → Ключи API (полный ключ показывается один раз).

Создание счёта

Отправьте сумму заказа, сеть и актив. В ответ вы получите payAddress и хостинговый checkoutUrl — перенаправьте туда клиента.

Запрос

curl -X POST https://nextcryptopay.com/api/v1/invoices \
  -H "Authorization: Bearer sk_live_..." \
  -H "Content-Type: application/json" \
  -d '{
    "orderId": "ORDER-1001",
    "amount": 99.50,
    "currency": "USD",
    "chain": "tron",
    "asset": "USDT",
    "webhookUrl": "https://yourstore.com/webhooks/cryptopay"
  }'

Ответ

{
  "id": "inv_abc123",
  "orderId": "ORDER-1001",
  "payAddress": "TJ9xH4n2k8sQw7Lm3vR5pZ1aB6cD8eF2g",
  "cryptoAmount": "99.50",
  "asset": "USDT",
  "chain": "tron",
  "status": "PENDING",
  "expiresAt": "2026-06-17T10:00:00.000Z",
  "checkoutUrl": "https://nextcryptopay.com/pay/inv_abc123"
}

Отслеживание статуса платежа

Опрашивайте счёт или подпишитесь на обновления в реальном времени через Server-Sent Events. Статусы: PENDING → CONFIRMING → PAID (или EXPIRED / PARTIALLY_PAID).

# Poll the invoice
curl https://nextcryptopay.com/api/v1/invoices/inv_abc123

# Or subscribe to live updates (Server-Sent Events)
GET https://nextcryptopay.com/api/v1/invoices/inv_abc123/stream

Проверка вебхуков

При каждом изменении статуса мы отправляем POST-запросом подписанное событие на ваш URL вебхука. Проверьте заголовок x-cryptopay-signature (HMAC-SHA256 от необработанного тела с использованием секрета вебхука вашего магазина), прежде чем доверять ему. Верните 2xx в течение 5 с — иначе мы повторяем попытки с задержкой.

import crypto from "node:crypto";

app.post("/webhooks/cryptopay", (req, res) => {
  const signature = req.headers["x-cryptopay-signature"];
  const timestamp = req.headers["x-cryptopay-timestamp"];

  // Reject stale deliveries (replay protection): within 5 minutes
  if (Math.abs(Date.now() / 1000 - Number(timestamp)) > 300) {
    return res.status(401).end();
  }

  // Signature is HMAC of "timestamp.rawBody"
  const expected = crypto
    .createHmac("sha256", process.env.CRYPTOPAY_WEBHOOK_SECRET)
    .update(timestamp + "." + req.rawBody) // raw JSON body
    .digest("hex");

  if (
    signature.length !== expected.length ||
    !crypto.timingSafeEqual(Buffer.from(signature), Buffer.from(expected))
  ) {
    return res.status(401).end();
  }

  // Dedupe by delivery id (same event may be retried)
  const deliveryId = req.headers["x-cryptopay-delivery"];
  if (alreadyProcessed(deliveryId)) return res.status(200).end();

  const { event, invoice } = req.body;
  if (event === "invoice.paid") fulfillOrder(invoice.orderId);

  res.status(200).end(); // reply 2xx within 15s, else we retry (6 attempts, backoff)
});

Поддерживаемые сети

Tron (USDT/USDC · TRC20), Ethereum (USDT/USDC · ERC20), BSC (USDT · BEP20), Bitcoin (BTC). Комиссия составляет 0,1% за успешный платёж, списывается с вашего предоплаченного баланса USDT (или покрывается квотой тарифа).