Skip to main content
Все запросы к Meridian API должны содержать заголовки X-API-Key и X-Signature.

Получение API ключей

Для мерчантов (самостоятельно)

  1. Войдите в личный кабинет Meridian
  2. Перейдите в раздел API Ключи в боковом меню
  3. Нажмите Создать ключ
  4. Введите описательное имя (например, “Production Server”)
  5. ВАЖНО: Скопируйте и сохраните Key ID и Secret немедленно
    • Формат: meridian_<32_символа> для обоих значений
    • Secret больше никогда не будет показан
После создания ключа Secret отображается только один раз. Сохраните его в безопасном месте!

X-API-Key

Заголовок X-API-Key должен содержать комбинацию из Key ID и Secret в формате keyId:secret.

X-Signature

Заголовок X-Signature должен содержать строку, закодированную в формате Base64, которая подписана секретным ключом с использованием алгоритма HMAC-SHA256.

Формирование строки для подписи

Строка для подписи формируется путем конкатенации следующих элементов в следующем порядке:
  1. HTTP-метод запроса в верхнем регистре (например, GET, POST)
  2. Полный URL запроса, включая протокол, хост и путь (например, https://api.meridian.vip/api/v1/resource)
  3. Тело запроса - если оно присутствует, как JSON-строка
Пример строки для подписи:

Запросы GET

Для типа запроса GET строка для подписи создается путем конкатенации только метода запроса и URL запроса (тело запроса - пустая строка). Пример для GET запроса:

Формирование подписи

Полученная строка подписывается секретным ключом secret с использованием алгоритма HMAC-SHA256, а результат кодируется в Base64 и передается в заголовке X-Signature.

Примеры кода