API и вебхуки
Ключ — в заголовке X-Api-Key, описание API — GET /v1/openapi.json в формате OpenAPI 3.1.
curl https://api.stons.io/v1/invoices \
-H "X-Api-Key: $API_KEY" \
-H "Content-Type: application/json" \
-d '{"order_id": "ord_1001", "asset": "USDT_TRON",
"amount": "49.9", "expires_in": 3600}'order_id— ключ идемпотентности: повтор запроса вернёт тот же счёт.- Суммы — строки в единицах актива: в числе с плавающей точкой копейки теряются.
- Вебхуки подписаны HMAC-SHA256: проверьте подпись и возьмите состояние из API.
- Ключ API показывается один раз, а сервис хранит только хэш его секрета.