Skip to main content
Tranzor API поддерживает два способа аутентификации: Bearer Token и HMAC-подпись.

Bearer Token

Самый простой способ — передайте API ключ в заголовке Authorization:
Подходит для быстрой интеграции и тестирования. Для продакшена рекомендуется HMAC-подпись.

HMAC-подпись

Более безопасный способ аутентификации, который защищает от перехвата и подмены запросов.

Необходимые заголовки

Формирование подписи

Строка для подписи формируется по шаблону:
  • timestamp — значение из X-Timestamp
  • METHOD — HTTP метод заглавными буквами (POST, GET, DELETE)
  • path — путь запроса (например /api/v1/invoices)
  • body — тело запроса (пустая строка для GET/DELETE)
Подпись вычисляется как HMAC-SHA256(secretKey, signatureString).

Примеры

Валидация timestamp

Сервер принимает запросы с timestamp, отличающимся от текущего времени не более чем на 5 минут. Убедитесь, что время на вашем сервере синхронизировано (NTP).

Ошибки аутентификации