بايونت
PAYUNIT PAYMENT GATEWAY API

بوابة دفع واحدة لموقعك وتطبيقك

أنشئ عملية دفع بطلب JSON واحد، افتح صفحة Checkout المستضافة، ثم استلم الحالة فورياً عبر Webhook أو استعلم عنها عبر API.

POST /api/v1/payment-intents
{
  "amount": "25.00",
  "currency": "USD",
  "methods": ["togo", "lahza", "crypto"]
}
201 CREATED"checkout_url": "https://payunit.co/checkout/ck_..."
1طلب لإنشاء الدفع
3Togo · Lahza · Crypto
10% + $1.00الرسوم الافتراضية
HMACتوقيع Webhook
02

البدء السريع

مفتاح API يبقى على خادم التاجر ولا يوضع داخل JavaScript أو تطبيق العميل.

cURLhttps://payunit.co/api/v1/payment-intents
curl -X POST "https://payunit.co/api/v1/payment-intents" \\n  -H "Authorization: Bearer YOUR_API_KEY" \\n  -H "Idempotency-Key: order-1001" \\n  -H "Content-Type: application/json" \\n  --data-raw '{\n    "amount": "25.00",\n    "currency": "USD",\n    "external_ref": "ORDER-1001",\n    "description": "Order payment",\n    "success_url": "https://merchant.example/payment/success",\n    "cancel_url": "https://merchant.example/payment/cancel",\n    "methods": ["togo", "lahza", "crypto"]\n  }'
1

أنشئ عملية دفع

أرسل المبلغ والمرجع والطرق المسموحة.

2

افتح checkout_url

حوّل العميل إلى صفحة الدفع المستضافة داخل بايونت.

3

اعتمد succeeded فقط

استلم Webhook الموقع أو اقرأ حالة العملية عبر GET.

03

الاستجابة والحالات

201 Response
{
  "id": "pi_live_...",
  "status": "requires_payment_method",
  "amount": "25.00",
  "fee": "1.50",
  "net_amount": "23.50",
  "checkout_url": "https://payunit.co/checkout/ck_..."
}
requires_payment_methodبانتظار اختيار طريقة
processingالدفع أو التأكيد قيد المعالجة
succeededالحالة النهائية الناجحة
failed / cancelled / expiredحالات نهائية غير ناجحة
04

Webhooks

كل إشعار موقّع بـ HMAC-SHA256 ويجب التحقق من التوقيع باستخدام الجسم الخام قبل تحديث الطلب في نظامك.

payment_intent.processing
payment_intent.succeeded
payment_intent.failed
payment_intent.cancelled
payment_intent.expired
X-Payunit-Signature: t=TIMESTAMP,v1=HMAC_SHA256
05

قواعد التكامل الآمن

Bearer API Key

يُخزّن في متغيرات البيئة على الخادم.

Idempotency-Key

استخدم قيمة فريدة لكل طلب لمنع الدفع المكرر.

HTTPS Webhook

رابط عام HTTPS فقط، مع تحقق توقيع وزمن الحدث.

Server-to-Server

التطبيق يطلب من خادمه، ثم يفتح رابط الدفع فقط.

OPENAPI 3.1

مواصفات جاهزة لأي لغة أو مولّد SDK

فتح ملف OpenAPI