Sign Token

Sign Token используется для обеспечения целостности запроса.

Подпись формируется

  1. Для запроса - при объединении запроса и пути запроса с параметрами

  2. Для ответа - только тело ответа

после чего выполняется хэширование с использованием алгоритма HMAC SHA-256 и секрета Sign Token

Пример:

Запрос

{
    "hmId":"0c3a5f71-8fc1-4dde-8f75-38d04730680f",
    "amount":"1500.00",
    "currency":"RUB",
    "currencyRate":"97.34",
}/hm/v1/payments/card

Ответ

{
    "id": "payment-id-123",
    "cardNumber": "123123123",
    "owner": "John Doe",
    "bankName": "BankOfAmerica"
}

Примеры кода для создания подписи запроса:

Last updated