Monobank проводить оплату рахунку на своїй стороні. CRM приймає вебхуки зміни статусу, перевіряє ECDSA-підпис і фіксує результат; це не модуль створення або керування рахунками.
Як це працює
Вебхук рахунку
Monobank надсилає статус рахунку із заголовком x-sign на endpoint адаптера.
Запис платежу
Створюється рядок crm_order_payments із сумою і статусом.
Оновлення статусу
Замовлення переходить у «Підтверджено», якщо було «Очікує».
Безпека
- Підпис ECDSA/SHA-256 перевіряється публічним ключем Monobank
- Публічний ключ отримується один раз і кешується, оновлюється лише при збої
- Дані картки не зберігаються (PAN/CVV) — лише сума, статус і id рахунку
- Привʼязка до замовлення через reference рахунку
Необовʼязкова перевірка акаунта
Callback працює одразу після збереження X-Token. За бажанням тест виконає безпечний read і покаже підключений акаунт, нічого не записуючи в CRM; його проходження не є умовою прийому webhook.
Налаштування
- 1
Додайте адаптер Monobank
Вкажіть merchant X-Token і створіть адаптер. Webhook URL зʼявиться на сторінці створеного адаптера.
- 2
Передавайте URL у webHookUrl
Додавайте endpoint у webHookUrl кожного POST /api/merchant/invoice/create; глобального webhook мерчанта офіційний API не описує. Передавайте CRM externalId у merchantPaymInfo.reference.
- 3
За бажанням перевірте акаунт
Запустіть перевірку, щоб побачити, до якого акаунта належить токен. Реальні підписані webhook-и приймаються і без цього кроку.
Часті запитання
Чи зберігаються дані картки?
Ні. Зберігаємо лише статус, суму й id рахунку — без PAN/CVV.
Як знаходиться правильне замовлення?
Reference рахунку з вебхука зіставляється з externalId замовлення в CRM.
Чи створює CRM рахунки або повертає оплату?
Ні. X-Token використовується для перевірки мерчанта й отримання публічного ключа. Invoice create/cancel, refund та інші платіжні операції adapter не викликає.
Підключити Monobank
Підтверджені статуси оплат синхронізуються із замовленням автоматично.
Почати безкоштовно