Как сгенерировать токены терминала в QryptoPay
В QryptoPay вы можете в любой момент выпустить новую пару токенов для терминала — приватный и публичный. Это важный элемент безопасности ваших платежей: с их помощью ваш сайт-магазин и сервер с QryptoPay проверяют, что платёжные намерения и ответы о статусах платежей не подделаны.
У каждого мерчанта есть два терминала — «Тестовый терминал» и «Основной терминал» (подробнее — в Руководстве по настройке QryptoPay), и у каждого своя независимая пара токенов.
Приватный и публичный токены
- Приватный токен — секретный ключ. Им ваш сайт-магазин подписывает платёжный токен, с помощью которого QryptoPay сформирует ссылку на оплату. Храните его только на сервере, не в коде сайта.
- Публичный токен — хранится на стороне QryptoPay и служит для проверки этой подписи. Одного публичного токена недостаточно, чтобы подделать подпись и создать платёж от вашего имени, но раскрывать его без необходимости всё же не стоит.
Когда генерировать токены
- Первичная настройка. Пока для терминала не сгенерирована пара токенов, он не может формировать платёжные ссылки, а значит не может принимать оплату.
- Компрометация или потеря. Приватный токен не хранится на стороне QryptoPay — если он стал кому-то известен или вы не успели его сохранить, единственный способ восстановить работу — сгенерировать новую пару.
- Смена сервера или реализации подписи. Перенос интеграции на новый сервер — повод выпустить токены заново и обновить их в настройках проекта.
- Плановая ротация доступов.
‼️ Действие необратимо
После генерации прежние токены сразу становятся недействительными. Пока вы не обновите приватный и публичный токены в настройках своего проекта, приём платежей через этот терминал будет невозможен — генерируйте новую пару только тогда, когда готовы сразу же обновить её на своей стороне.
Как сгенерировать токены
- Откройте мерчант и найдите карточку нужного терминала.
- Нажмите иконку ключа с подсказкой «Сгенерировать токены». Иконка видна только пользователям с правом «Редактировать токены терминалов».
- В диалоге «Создать токены для терминала» нажмите «Сгенерировать».
- QryptoPay покажет «Приватный токен» — скопируйте его кнопкой рядом с полем.
- Нажмите «Я скопировал», чтобы закрыть диалог.
⚠️ Токен показывается один раз
Приватный токен нигде не сохраняется на стороне QryptoPay — увидеть его повторно нельзя. Если закрыть диалог, не скопировав токен, придётся генерировать новую пару заново.
💡 Держите приватный токен на сервере
Приватный токен нужен только серверной части вашего проекта — для подписи платёжных токенов. Не передавайте его в браузер и не храните в клиентском коде сайта.