API integracija

Leanpay ponuja več načinov, kako svojim strankam omogočiš obročno plačilo — od integracije v spletno trgovino do neposredne povezave s tvojim POS sistemom in pošiljanja ponudb na daljavo. Ne glede na izbrano rešitev je v ozadju isti Leanpay back-office, isti cikel izplačil in ista uporabniška izkušnja za kupca.

Tehnične osnove

Okolja

Spletni endpointi (Web, Remote) in in-store endpointi tečejo na ločenih hostih. Testni ključi delujejo le na stage okolju, produkcijski le na produkciji.

SkupinaStageProdukcija
Web Integration, Remote Offerstage-app.leanpay.siapp.leanpay.si
In-Store APIstage-api.leanpay.siapi.leanpay.si

API poverilnice (vendor identifikator, API ključ, secret token) dobiš v Leanpay Vendor aplikaciji v razdelku Podjetje > Development.

Avtentikacija

Skupini endpointov se avtenticirata različno.

In-Store API uporablja statični API ključ v X-Api-Key headerju ob vsakem klicu. Za klice, ki spreminjajo stanje (POST, PUT), dodatni header Signature nosi SHA-256 podpis — hex povzetek niza ENDPOINT_URL + SECRET_TOKEN + RAW_BODY_PAYLOAD.

Web Integration in Remote Offer ne uporabljata avtentikacijskih headerjev. Vsak zahtevek nosi polje vendorApiKey v JSON telesu. Statusni callbacki, ki jih Leanpay pošlje nazaj, so podpisani s poljem md5Signature v telesu callbacka, ki ga mora trgovec preveriti pred zaupanjem.

Odhodni IP-ji (callbacki)

Leanpay pošilja statusne callbacke z naslovov 34.118.48.57 in 34.116.211.213. Trgovci za požarnim zidom morajo oba naslova uvrstiti na beli seznam, sicer bodo callbacki zavrženi — najpogostejši vzrok za prijave “Leanpay plačilo ni vidno v trgovini”.

Callbacki se ob ne-2xx odgovoru ponovijo do 10-krat. Handler mora biti idempotenten, ker lahko isti status prispe večkrat.