PAYUNIT PAYMENT GATEWAY API
بوابة دفع واحدة لموقعك وتطبيقك
أنشئ عملية دفع بطلب JSON واحد، افتح صفحة Checkout المستضافة، ثم استلم الحالة فورياً عبر Webhook أو استعلم عنها عبر API.
{
"amount": "25.00",
"currency": "USD",
"methods": ["togo", "lahza", "crypto"]
}
201 CREATED
"checkout_url": "https://payunit.co/checkout/ck_..."02
البدء السريع
مفتاح API يبقى على خادم التاجر ولا يوضع داخل JavaScript أو تطبيق العميل.
cURLhttps://payunit.co/api/v1/payment-intents
curl -X POST "https://payunit.co/api/v1/payment-intents" \\n -H "Authorization: Bearer YOUR_API_KEY" \\n -H "Idempotency-Key: order-1001" \\n -H "Content-Type: application/json" \\n --data-raw '{\n "amount": "25.00",\n "currency": "USD",\n "external_ref": "ORDER-1001",\n "description": "Order payment",\n "success_url": "https://merchant.example/payment/success",\n "cancel_url": "https://merchant.example/payment/cancel",\n "methods": ["togo", "lahza", "crypto"]\n }'
أنشئ عملية دفع
أرسل المبلغ والمرجع والطرق المسموحة.
افتح checkout_url
حوّل العميل إلى صفحة الدفع المستضافة داخل بايونت.
اعتمد succeeded فقط
استلم Webhook الموقع أو اقرأ حالة العملية عبر GET.
03
الاستجابة والحالات
201 Response
{
"id": "pi_live_...",
"status": "requires_payment_method",
"amount": "25.00",
"fee": "1.50",
"net_amount": "23.50",
"checkout_url": "https://payunit.co/checkout/ck_..."
}requires_payment_methodبانتظار اختيار طريقة
processingالدفع أو التأكيد قيد المعالجة
succeededالحالة النهائية الناجحة
failed / cancelled / expiredحالات نهائية غير ناجحة
04
Webhooks
كل إشعار موقّع بـ HMAC-SHA256 ويجب التحقق من التوقيع باستخدام الجسم الخام قبل تحديث الطلب في نظامك.
X-Payunit-Signature: t=TIMESTAMP,v1=HMAC_SHA25605
قواعد التكامل الآمن
يُخزّن في متغيرات البيئة على الخادم.
استخدم قيمة فريدة لكل طلب لمنع الدفع المكرر.
رابط عام HTTPS فقط، مع تحقق توقيع وزمن الحدث.
التطبيق يطلب من خادمه، ثم يفتح رابط الدفع فقط.
OPENAPI 3.1
فتح ملف OpenAPI