PAYIran

مستندات PAYIran API

Base URL

https://api.payiran.org

Authentication

برای هر درخواست چهار Header زیر ارسال می‌شود:

X-PIS-Key: YOUR_API_KEY X-PIS-Timestamp: UNIX_TIMESTAMP X-PIS-Nonce: UNIQUE_RANDOM_VALUE X-PIS-Signature: HMAC_SHA256

فرمول امضا:

body_hash = SHA256(raw_request_body) canonical = timestamp + "\n" + nonce + "\n" + body_hash signature = HMAC_SHA256(canonical, API_SECRET)

Create Payment

POST https://api.payiran.org/payment { "order_id": "ORDER-123", "amount": 2500000, "card": "6037991234567890", "callback": "https://api.example.com/v1/callback" }

فیلد card اختیاری است و در PAYIran به‌صورت کامل ذخیره نمی‌شود؛ فقط Mask و Hash غیرقابل‌بازیابی برای تطبیق داخلی نگهداری می‌شود.

{ "redirect": "https://checkout.payiran.org/pay/..." }

Callback

GET {callback}/{order_id}?status={status} 1 = paid 2 = expired / failed 3 = canceled

Verify

POST https://api.payiran.org/verify {"order_id":"ORDER-123"} Response: { "card": "603799******7890", "amount": 2500000, "reference": "123456789", "status": 1 }