Проверка статуса платежа

Проверка статуса платежа

URL POST
https://api-merchant.alikassa.com/v1/payment/status
HEADER
Content-Type application/json
Account Ваш uuid счета (вы можете найти в разделе "Счета")
https://merchant.alikassa.com/cabinet/resources/project-accounts
Sign Подпись запроса

По ссылке https://merchant.alikassa.com/cabinet/form/setting-api-certs сгенерируйте «API сертификат на оплаты», сохраните архив, распакуйте

  • password.txt
  • private.pem
  • public.pem

Мы сохраняем у себя только public.pem для проверки подписи.

Оберните все POST данные в json(в том же порядке) и подпишите

$data = json_encode($data);

$privateKey = openssl_pkey_get_private(
        file_get_contents('private.pem'),
        file_get_contents('password.txt')
    );

if ($privateKey===false) {
        throw new \Exception('Error cert.');
}

openssl_sign($data, $sign, $privateKey);
$sign = base64_encode($sign);

Полученную подпись $sign передайте в заголовке "Sign". Пример кода найдете в конце документа.

Название Тип Описание
order_id string (128) Ваш id указанный при создании
id string (128) Id платежа AliKassa

Вы должны передать order_id или id.

Ответ

Название Описание
order_id Ваш id указанный при создании
id Id платежа AliKassa
url Ссылка на оплату
payment_status Статус платежа
wait — в процессе оплаты
paid — успешно оплачено (финальный статус)
cancel — отменен (финальный статус)
fail — ошибка (финальный статус)
card_mask Маска карты при оплате картой
amount Сумма
payment_amount Фактическая сумма оплаты
hold_amount Сумма в холде
hold_at Дата зачисление из холда в баланс
account_payment_amount Сумма зачисление на счет
commission_amount Комиссия
service_code Сервис
account_old_balance Баланс до создания запроса
account_new_balance Баланс после обработки запроса

Пример успешного ответа HTTP CODE 200:

{
   "url": "https://pay-merchant.alikassa.com/b05119d2-206b-3d04-8365-293b3008b8b0",
   "payment_status": "paid",
   "id": 100000536,
   "order_id": "6422494",
   "card_mask": "516874******8284",
   "amount": "300",
   "payment_amount": "350",
   "hold_amount": "0",
   "hold_at": null,
   "account_payment_amount": "290",
   "commission_amount": "10",
   "service_code": "payment_card_rub",
   "account_old_balance": "1000",
   "account_new_balance": "1290"
}

Пример не успешного ответа HTTP CODE 400:

{
   "message": "The given data was invalid.",
   "errors": {
      ...
   }
}

Если вы передали notification_endpoint_id, то вы получите уведомление о смене статуса оплаты.

Пример

Скачанный архив распакуйте в папку «путь до скрипта/cert/payment/»

function requestPayment(string $method, string $account, array $data)
{
    $data = json_encode($data);

    $privateKey = openssl_pkey_get_private(
        file_get_contents(__DIR__ . '/cert/payment/private.pem'),
        file_get_contents(__DIR__ . '/cert/payment/password.txt')
    );

    if ($privateKey===false) {

        throw new \Exception('Error cert.');
    }

    openssl_sign($data, $sign, $privateKey);
    $sign = base64_encode($sign);

    $ch = curl_init();
    curl_setopt($ch, CURLOPT_URL, 'https://api-merchant.alikassa.com/' . $method);
    curl_setopt($ch, CURLOPT_POST, true);
    curl_setopt($ch, CURLOPT_POSTFIELDS, $data);
    curl_setopt($ch, CURLOPT_HTTPHEADER, [
        'Content-Type: application/json',
        'Account: ' . $account,
        'Sign: ' . $sign,
    ]);
    curl_setopt($ch, CURLOPT_HEADER, 0);
    curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
    curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, false);
    curl_setopt($ch,CURLOPT_USERAGENT, 'AliKassa2.0 API');
    curl_setopt($ch, CURLOPT_TIMEOUT, 30);

    $response = curl_exec($ch);

    return json_decode($response, true);
}


$payment = requestPayment('v1/payment/status', '93d5df06-996c-48c3-9847-348d6b580b80', [
    'id' => '100000536',
]);

var_dump($payment);