OrbitPay API позволяет принимать оплату на сайте, в боте или приложении: создать счёт, показать QR или список банков, получить статус и callback.
Все запросы выполняются в формате JSON по протоколу HTTPS.
Базовый URL:
https://pay.orbitpay.su/
Страница оплаты плательщика: https://pay.orbitpay.su/{transactionId}. На компьютере показывается QR СБП, на телефоне — список банков: приложение или веб-версия.
2. Авторизация
В каждый запрос к API передайте ID проекта и API-ключ. ID совпадает с UUID в ссылке личного кабинета и выдаётся при регистрации. Ключ — 24 символа, уникален для каждого аккаунта.
Key
Value
X-MerchantId
Ваш ID из кабинета
X-Secret
Ваш API ключ
ID и ключ доступны в кабинете: Настройки → Интеграция и API. Полный ключ показывается один раз — при регистрации и после перевыпуска.
Модули CMS
Готовые модули для быстрой интеграции с OrbitPay.
WCWooCommerce
Встраиваемый модуль
OCOpenCart
Встраиваемый модуль
WHWHMCS
Встраиваемый модуль
J!Joomla
JoomShopping 5
XFXenForo
Встраиваемый модуль
DLEDLE
Встраиваемый модуль
BMBILLmanager
ISP-модуль
HBHopeBilling
Встраиваемый модуль
Модули подключаются по запросу в поддержку. REST API доступен сразу после выдачи ключа.
SDK
Для быстрой интеграции используйте SDK для популярных языков.
PHPPHP SDK
Встраиваемый модуль
PYPython SDK
Встраиваемый модуль
NJSNode.js SDK
Встраиваемый модуль
Создание платежной ссылки без заданного метода
Создаёт счёт и возвращает ссылку на страницу оплаты OrbitPay. На компьютере плательщик сканирует QR СБП, на телефоне выбирает банк — откроется приложение или веб-версия.
POST/v2/transaction/process
ID транзакции генерируется системой автоматически — не передавайте поле id в запросе. Перенаправьте плательщика на url / redirect. Поле qr — ссылка НСПК https://qr.nspk.ru/…, если QR уже готов.
description, payload, return и failedUrl хранятся только на стороне OrbitPay и не передаются во внешний шлюз.
Для отдельных категорий магазинов нужно передавать metadata.userId. Без него антифрод может быть отключён.
Укажите URL в кабинете: Настройки → Интеграция и API → Callback URL. OrbitPay отправляет JSON, X-MerchantId, X-Orbit-Timestamp и X-Orbit-Signature.
После callback обязательно проверьте статус через GET /transaction/{id} со своими заголовками. Успех — CONFIRMED, отказ — CANCELED, возврат — CHARGEBACKED.
Только HTTPS, публичный IP или домен, валидный SSL. Self-signed, localhost и приватные сети запрещены.