Начало работы
CocoLime Business Docs — REST API для приёма платежей через Paysido (СБП, карты и др.). Базовый URL:
https://cocolime.pro/api
Для авторизации API-запросов используйте ключ X-Api-Key, созданный в личном кабинете → «API ключи». У ключа должны быть права на нужные операции (создание счетов, чтение, баланс).
Для проверки подлинности исходящих Webhook от CocoLime на ваш URL используйте секретный ключ Webhook из раздела «API ключи». Секрет генерируется при регистрации; при необходимости его можно перевыпустить.
Важно: запросы, связанные с мерчантами (создание счетов, getInfo, getServices), выполняйте ключом владельца аккаунта. Ключ сотрудника мерчанта для этих целей не подходит.
Заголовки API запроса
Accept: application/json
Content-Type: application/json
X-Api-Key: {api_key}
Заголовки API ответа
Content-Type: application/json; charset=UTF-8
Заголовки Webhook
При уведомлении о статусе оплаты CocoLime отправляет POST на URL мерчанта с подписью:
Content-Type: application/json
X-Signature: {hmac_sha256_hex}
Алгоритм подписи описан в разделе Подпись Webhook.