Начало работы

CocoLime Business Docs — REST API для приёма платежей через Paysido (СБП, карты и др.). Базовый URL:

https://cocolime.pro/api

Для авторизации API-запросов используйте ключ X-Api-Key, созданный в личном кабинете → «API ключи». У ключа должны быть права на нужные операции (создание счетов, чтение, баланс).

Для проверки подлинности исходящих Webhook от CocoLime на ваш URL используйте секретный ключ Webhook из раздела «API ключи». Секрет генерируется при регистрации; при необходимости его можно перевыпустить.

Важно: запросы, связанные с мерчантами (создание счетов, getInfo, getServices), выполняйте ключом владельца аккаунта. Ключ сотрудника мерчанта для этих целей не подходит.

Заголовки API запроса

Accept: application/json
Content-Type: application/json
X-Api-Key: {api_key}

Заголовки API ответа

Content-Type: application/json; charset=UTF-8

Заголовки Webhook

При уведомлении о статусе оплаты CocoLime отправляет POST на URL мерчанта с подписью:

Content-Type: application/json
X-Signature: {hmac_sha256_hex}

Алгоритм подписи описан в разделе Подпись Webhook.