Skip to content

Как сгенерировать токены терминала в QryptoPay

В QryptoPay вы можете в любой момент выпустить новую пару токенов для терминала — приватный и публичный. Это важный элемент безопасности ваших платежей: с их помощью ваш сайт-магазин и сервер с QryptoPay проверяют, что платёжные намерения и ответы о статусах платежей не подделаны.

У каждого мерчанта есть два терминала — «Тестовый терминал» и «Основной терминал» (подробнее — в Руководстве по настройке QryptoPay), и у каждого своя независимая пара токенов.

Приватный и публичный токены

  • Приватный токен — секретный ключ. Им ваш сайт-магазин подписывает платёжный токен, с помощью которого QryptoPay сформирует ссылку на оплату. Храните его только на сервере, не в коде сайта.
  • Публичный токен — хранится на стороне QryptoPay и служит для проверки этой подписи. Одного публичного токена недостаточно, чтобы подделать подпись и создать платёж от вашего имени, но раскрывать его без необходимости всё же не стоит.

Когда генерировать токены

  • Первичная настройка. Пока для терминала не сгенерирована пара токенов, он не может формировать платёжные ссылки, а значит не может принимать оплату.
  • Компрометация или потеря. Приватный токен не хранится на стороне QryptoPay — если он стал кому-то известен или вы не успели его сохранить, единственный способ восстановить работу — сгенерировать новую пару.
  • Смена сервера или реализации подписи. Перенос интеграции на новый сервер — повод выпустить токены заново и обновить их в настройках проекта.
  • Плановая ротация доступов.

‼️ Действие необратимо

После генерации прежние токены сразу становятся недействительными. Пока вы не обновите приватный и публичный токены в настройках своего проекта, приём платежей через этот терминал будет невозможен — генерируйте новую пару только тогда, когда готовы сразу же обновить её на своей стороне.

Как сгенерировать токены

  1. Откройте мерчант и найдите карточку нужного терминала.
  2. Нажмите иконку ключа с подсказкой «Сгенерировать токены». Иконка видна только пользователям с правом «Редактировать токены терминалов».
  3. В диалоге «Создать токены для терминала» нажмите «Сгенерировать».
  4. QryptoPay покажет «Приватный токен» — скопируйте его кнопкой рядом с полем.
  5. Нажмите «Я скопировал», чтобы закрыть диалог.

⚠️ Токен показывается один раз

Приватный токен нигде не сохраняется на стороне QryptoPay — увидеть его повторно нельзя. Если закрыть диалог, не скопировав токен, придётся генерировать новую пару заново.

💡 Держите приватный токен на сервере

Приватный токен нужен только серверной части вашего проекта — для подписи платёжных токенов. Не передавайте его в браузер и не храните в клиентском коде сайта.

Полезные ссылки

BeAdmin © 2025. Все права защищены.