مستندات PAYIran API
Base URL
https://api.payiran.org
Authentication
برای هر درخواست چهار Header زیر ارسال میشود:
X-PIS-Key: YOUR_API_KEY
X-PIS-Timestamp: UNIX_TIMESTAMP
X-PIS-Nonce: UNIQUE_RANDOM_VALUE
X-PIS-Signature: HMAC_SHA256
فرمول امضا:
body_hash = SHA256(raw_request_body)
canonical = timestamp + "\n" + nonce + "\n" + body_hash
signature = HMAC_SHA256(canonical, API_SECRET)
Create Payment
POST https://api.payiran.org/payment
{
"order_id": "ORDER-123",
"amount": 2500000,
"card": "6037991234567890",
"callback": "https://api.example.com/v1/callback"
}
فیلد card اختیاری است و در PAYIran بهصورت کامل ذخیره نمیشود؛ فقط Mask و Hash غیرقابلبازیابی برای تطبیق داخلی نگهداری میشود.
{
"redirect": "https://checkout.payiran.org/pay/..."
}
Callback
GET {callback}/{order_id}?status={status}
1 = paid
2 = expired / failed
3 = canceled
Verify
POST https://api.payiran.org/verify
{"order_id":"ORDER-123"}
Response:
{
"card": "603799******7890",
"amount": 2500000,
"reference": "123456789",
"status": 1
}