Dasturchi sifatida ishni boshlash
Mini App ichida ilova yarating, uning API tokenini bir marta nusxalang va API metodlarini chaqirishni boshlang. Butun sozlash Yana → Merchant API boʻlimida turadi.
Qadamlar
- Yana → Merchant API boʻlimini oching.
- Ilova nomi maydonini toʻldiring (masalan, «Mening doʻkonim»); xohlasangiz, Webhook URL maydonini ham toʻldiring.
- Ilova yaratish tugmasini bosing.
- API tokenni darhol nusxalang. U bir marta koʻrsatiladi va boshqa hech qachon — ilova faqat uning xeshini saqlaydi.
- Birinchi soʻrovingizni
TgCryptoPay-API-Tokensarlavhasidagi token bilan yuboring.

Birinchi chaqiruv
Mijozingizni https://crypto.tgpaybot.com/pay/api bazaviy manziliga yoʻnaltiring
va token ishlayotganiga ishonch hosil qilish uchun getMe metodini chaqiring.
getBalance ilovangiz balanslarini qaytaradi, getCurrencies — ishlatsa
boʻladigan aktivlarni.
Oʻqish metodlari — GET. Mablagʻni harakatlantiruvchi metodlar — createInvoice,
transfer, createCheck va ularning juft delete-metodlari — faqat POST, va
bu ataylab: summalar va idempotentlik kalitlariga kirish loglarida joy yoʻq.
Parametrlarni JSON-tana, form-urlencoded yoki query-parametrlar koʻrinishida
uzatish mumkin.
Ilovani boshqarish
Merchant API boʻlimidagi har bir ilova kartochkasi uning ID raqami va balansini koʻrsatadi hamda quyidagilarga imkon beradi:
- Webhook URL manzilini belgilash yoki oʻzgartirish va uni saqlash.
- Qoʻshimcha webhook hodisalarini tanlash — Webhook URL belgilangach,
Qoʻshimcha webhook hodisalari tugmachalari
invoice_paidhodisasidan tashqari turlarni ham yoqadi (qarang: webhooklar maʼlumotnomasi). - Cheklangan tokenlar yaratish — Cheklangan tokenlar blokidagi qoʻshimcha API tokenlar; har biri faqat siz tanlagan huquqlar bilan cheklanadi (qarang: API maʼlumotnomasi).
- Tokenni yangilash — yangi token chiqaradi va eskisini shu zahoti bekor qiladi. Token sizib chiqqan boʻlsa, shundan foydalaning; yangisi ham yaratilgandagidek bir marta koʻrsatiladi.
- Oʻchirish — ilova autentifikatsiyadan oʻtmay qoʻyadi, lekin uning balansi va toʻlovlar tarixi saqlanib qoladi. Ilovani oʻchirish uning mablagʻini hech qachon yoʻq qilmaydi.
Webhooklar
Agar Webhook URL belgilangan boʻlsa, ilova unga imzolangan JSON-tanani POST qiladi:
{ "update_id": …, "update_type": "invoice_paid", "request_date": …, "payload": { … } }
Imzo TgCryptoPay-API-Signature sarlavhasida boʻladi (moslik uchun muqobil
nom — Crypto-Pay-API-Signature): xom tanadan olingan HMAC-SHA256, kaliti —
API tokeningizning SHA-256 xeshi. Maʼlumotlardagi hech narsaga ishonishdan
oldin uni tekshiring.
Yetkazib berish uzoq muddat davomida eksponensial kechikish bilan takrorlanadi
va update_id qayta urinishlarda oʻzgarmaydi — dedublikatsiyani shunga quring
va ishlov beruvchingiz idempotent boʻlsin.
invoice_paid har doim yuboriladi. Qolgan hodisa turlari — muddati oʻtgan
invoyslar, faollashtirilgan cheklar, qaytarishlar, obuna hodisalari —
Qoʻshimcha webhook hodisalari tugmachalari orqali yoqiladi. Toʻliq roʻyxat,
maʼlumotlar tarkibi va qayta urinishlar jadvali —
webhooklar maʼlumotnomasida.
⚠️ Tokenni shaxsiy kalitdek asrang
U ilova balansingizdan toʻlovlarni chiqarishga ruxsat beradi. Uni oʻz
serveringizda saqlang — hech qachon mobil ilovada, frontend-bandlda yoki commit
qilingan konfigda emas. Sizib chiqqaniga shubhangiz boʻlsa, tokenni yangilang:
yangilash bir zumda boʻladi va hech narsa turmaydi. Va har bir serverga faqat
kerakligini bering: payouts huquqisiz cheklangan token invoys chiqara oladi,
lekin balansingizni hech qachon yechib ola olmaydi.
Maqola foydali boʻldimi?
Fikringiz uchun rahmat.