Интеграция за 1 день: ключи и документация сразу после заявки, готовые SDK для PHP, Node и Python.
Комиссия зависит от оборота и метода оплаты. Никаких скрытых платежей — все условия в оферте.
PCI DSS, HMAC-подписи, 2FA, KYC/AML и антифрод-мониторинг 24/7 на каждом уровне.
Помогаем на всех этапах — от интеграции до ежедневных операций, по email и в мессенджерах.
Мы помогаем компаниям принимать платежи быстро и безопасно. Наша цель — сделать финансовую инфраструктуру простой: одна интеграция, один кабинет, полная прозрачность по каждой операции.
Двойная бухгалтерия и точная сверка каждого рубля.
Честные тарифы и понятная отчётность в реальном времени.
PCI DSS, KYC/AML и требования законодательства.
Публичная оферта, тарифы и политика конфиденциальности доступны при регистрации и в кабинете.
Server-to-server REST API. Базовый URL https://api.rupey.ru. Все суммы — в минорных единицах (копейки/центы).
Каждый запрос авторизуется API-ключом магазина: заголовок Authorization: Bearer rpk_.... Ключ выдаётся в кабинете (my.rupey.ru → Shops). Дополнительно запрос можно подписать (см. §2).
| SCI v2 (ссылка оплаты) | hmac_sha256(secret1, "{shop}|{amount}|{currency}|{order}|{exp}") |
| Result URL v2 (вебхук) | hmac_sha256(secret2, canonical(payload)) → заголовок X-Rupey-Signature |
| Подпись запроса | hmac_sha256(secret, "{ts}.{nonce}.{body}") → X-Rupey-Sign / X-Rupey-Timestamp / X-Rupey-Nonce |
Проверка всегда constant-time (hash_equals). Готовые SDK для PHP / Node / Python считают подписи за вас.
Платёжные запросы (создание заказа, возврат, выплата, перевод) требуют заголовок Idempotency-Key (UUID). Повтор с тем же ключом возвращает первый результат — двойное списание невозможно.
| POST | /v1/orders | Создать заказ (получить ссылку оплаты) |
| GET | /v1/orders/{intid} | Статус заказа |
| POST | /v1/orders/{intid}/refund | Возврат (полный/частичный) |
| POST | /v1/orders/{intid}/cancel | Отмена неоплаченного заказа |
| POST | /v1/payouts | Выплата на карту/кошелёк |
| POST | /v1/fees/preview | Предрасчёт комиссии |
| GET | /v1/balance | Баланс кошелька |
| POST | /v1/crypto/withdraw | Вывод крипто (USDT TRC-20) |
| POST | /callback/{psp} | Callback от PSP (подпись) |
Перенаправьте плательщика на payment_url. После оплаты RUPEY отправит вебхук на Result URL магазина.
v1 — форма + поле SIGN (md5 с secret2); ответьте YES. v2 — JSON + заголовок X-Rupey-Signature (HMAC); ответьте любым 2xx. Повторы: 1м, 5м, 15м, 1ч, 6ч, 24ч.
PAYMENT_REJECTED | 422 | Платёж отклонён / нет доступного PSP |
RISK_BLOCKED | 403 | Заблокировано антифродом |
IDEMPOTENCY_KEY_REQUIRED | 400 | Нужен заголовок Idempotency-Key |
NO_FEE_RULE | 422 | Не настроен тариф |
INSUFFICIENT_FUNDS | 422 | Недостаточно средств |
Формат ошибки: { "error": { "code": "...", "message": "..." } }.
SDK строят ссылки оплаты, проверяют вебхуки и вызывают API — подписи считаются автоматически.
| Метод оплаты | Зачисление | Комиссия |
|---|---|---|
| Банковские карты (Visa / MasterCard / МИР) | T+1 рабочий день | от 1,2% |
| СБП (Система быстрых платежей) | мгновенно — T+1 | от 0,7% |
| Электронные кошельки | T+1 | от 2,5% |
| Криптоплатежи (USDT TRC-20) | по подтверждению сети | 1,0% |
| Выплаты на карту | до 24 часов | 1,5% + 15 ₽ |
| Возврат (refund) | — | бесплатно* |
Итоговая ставка зависит от оборота, сферы бизнеса и выбранного тарифа. Точные условия — в договоре-оферте. *При возврате комиссия эквайринга по исходному платежу не возвращается.