Войти

API RosPlat: интеграция приёма платежей

REST API Росплат закрывает весь платёжный цикл гемблинг-проекта: депозиты игроков и инвойсы, проверка статусов, вебхуки, массовые выплаты выигрышей и контроль баланса. Host2host интеграция занимает один рабочий день, а для старта без разработчиков есть платёжная форма по ссылке.

Обзор REST API: приём платежей и выплаты

API RosPlat построен как классический REST: JSON в запросах и ответах, предсказуемые HTTP-коды, идемпотентность операций и вебхуки для асинхронных событий. Мы сознательно не изобретали собственных протоколов: разработчик, который хотя бы раз подключал эквайринг или платёжный агрегатор, ориентируется в методах Росплат за первый час работы. Один и тот же API обслуживает оба метода приёма — и Redirect (переадресацию плательщика в P2P-сеть проверенных трейдеров), и прямые host2host подключения — маршрутизацией платежей управляет платформа, вашему бэкенду не нужно знать, каким каналом ушла конкретная транзакция.

Базовых сущностей две: платёж (инвойс) для приёма средств и выплата для отправки. Обе проходят одинаковый жизненный цикл: создание → ожидание оплаты или исполнения → финальный статус (успех, отмена, истечение). Каждую смену статуса платформа доставляет вебхуком на ваш callback-URL, а для сверки есть методы точечной проверки статуса и выгрузки истории операций.

Группа методовЧто делает
Создание платежаСоздаёт инвойс и возвращает реквизиты или ссылку на оплату под выбранный метод: карта, СБП, электронный кошелёк, криптовалюта. Сумма, валюта и метод задаются в запросе.
Проверка статусаВозвращает актуальное состояние операции по её идентификатору или по вашему внутреннему order_id — основной инструмент сверки перед зачислением.
ВебхукиУведомления о каждой смене статуса с HMAC-подписью. При недоступности вашего сервера платформа повторяет доставку с нарастающим интервалом.
Массовые выплатыОдиночные и пакетные выплаты выигрышей на карты и кошельки игроков. По каждой позиции пакета — отдельный статус и отдельный вебхук.
БалансДоступный и замороженный остаток мерчанта в USDT в реальном времени — удобно для автоматического контроля лимитов на выплаты.

Методы одинаково работают в России (в ближайшее время — ещё в десяти странах). Набор доступных направлений и комиссия (от 0,5%) зависят от вашего профиля трафика — актуальные условия собраны на странице тарифов, а формат сотрудничества для бизнеса описан в разделе для мерчантов.

Примеры запроса и ответа

Ниже — обобщённый пример создания платежа через API приёма платежей. Полная документация, боевые эндпоинты и ключи выдаются после согласования условий подключения; структура запросов при этом остаётся такой же, поэтому оценить объём работ можно уже по этим примерам.

POST /v1/invoices
{
  "merchant_order_id": "dep-104729",
  "amount": "5000.00",
  "currency": "RUB",
  "method": "sbp",
  "customer_id": "user-88231",
  "callback_url": "https://example.com/webhooks/rosplat"
}

HTTP 201
{
  "invoice_id": "inv_9f3c2a71",
  "status": "pending",
  "payment_url": "https://pay.example/inv_9f3c2a71",
  "expires_at": "2026-07-07T12:45:00Z"
}

Когда плательщик завершает перевод, на ваш callback-URL приходит вебхук о смене статуса:

POST https://example.com/webhooks/rosplat
{
  "event": "invoice.status_changed",
  "invoice_id": "inv_9f3c2a71",
  "merchant_order_id": "dep-104729",
  "status": "success",
  "amount": "5000.00",
  "paid_at": "2026-07-07T12:41:37Z",
  "signature": "hmac_sha256_hex..."
}

Вебхук считается доставленным после вашего ответа 200. При таймауте или ошибке платформа повторяет отправку, поэтому депозит не потеряется даже при кратковременном сбое бэкенда. Рекомендуемый паттерн зачисления: получили вебхук — проверили подпись — перепроверили статус прямым запросом — зачислили средства на игровой баланс.

Подпись запросов и безопасность

Платёжный API для гемблинг-вертикали обязан быть параноидальным по умолчанию — в Росплат защита строится на нескольких независимых уровнях.

Секретные ключи показываются один раз при выдаче и могут быть перевыпущены в любой момент через поддержку. Хранить их следует в секрет-менеджере, а не в коде репозитория — это единственное требование RosPlat к инфраструктуре мерчанта.

Тестовая среда (sandbox)

Вместе с доступами вы получаете sandbox — полную копию боевого API с тестовыми ключами и виртуальным балансом. В тестовой среде эмулируется весь жизненный цикл операций: успешная оплата, отмена, истечение срока инвойса, частичная и отклонённая выплата. Вебхуки отправляются так же, как в бою, поэтому обработчик статусов можно отладить до первого реального платежа.

Типовой чек-лист перед запуском: создание инвойса по каждому нужному методу, проверка подписи вебхуков, обработка повторной доставки, сверка статусов прямым запросом, тестовый пакет массовых выплат. Команда, которая проходит этот список в sandbox, выходит в бой без сюрпризов — обычно в тот же день.

Платёжная форма по ссылке — без интеграции

Если разработчиков нет или они заняты продуктом, приём платежей можно запустить вообще без кода. Платёжная ссылка формируется в личном кабинете или одним простым запросом: вы указываете сумму и метод, а плательщик получает готовую страницу оплаты с реквизитами и таймером. Статус виден в кабинете, уведомление приходит в привычном виде.

Кому подходит такой формат: казино и покер-румам на этапе soft-launch, букмекерам при тестах новых гео, VIP-кассам с небольшим числом крупных депозитов, ручному выставлению счетов хайроллерам через саппорт. Когда объёмы вырастут, вы мигрируете на host2host интеграцию без смены условий и без повторного онбординга — тариф и менеджер остаются те же.

Типовые сценарии host2host интеграции

Три схемы, которые закрывают большинство подключений казино, букмекеров и покер-румов к платёжному API RosPlat.

Онлайн-казино: депозиты и выигрыши

Депозиты создаются инвойсами под метод, выбранный игроком: карта, СБП, кошелёк или криптовалюта; вебхук мгновенно пополняет игровой баланс. Выигрыши уходят через массовые выплаты — пакетами, с отдельным статусом и отдельным вебхуком по каждой заявке, поэтому касса казино сверяется автоматически, без ручного реестра.

Live-беттинг: пиковые нагрузки

Во время топовых матчей депозиты идут волнами, и букмекеру критична скорость: инвойс с коротким сроком жизни, вебхук о зачислении за секунды — игрок успевает поставить до конца события. Пики букмекерского трафика — штатный режим платформы: 1,5 млн+ транзакций в месяц, маршрутизация сама распределяет нагрузку по каналам.

Покер-рум: касса

Кассовый цикл покер-рума собирается из тех же методов: пополнение стека инвойсом с точной суммой, кэшаут по запросу игрока одиночной выплатой, а после турнирной серии — пакет выплат призовых одним запросом. Метод баланса в USDT позволяет руму автоматически контролировать лимиты кассы на выплаты.

Если ваш сценарий сложнее — единая касса на несколько брендов казино, гибридные балансы, white-label букмекерской платформы — решение собирается из тех же методов; напишите нам, и архитектуру предложим на брифе. Ответы на частые вопросы по подключению уже собраны в FAQ.

Сроки интеграции и поддержка разработчиков

Типовая host2host интеграция с RosPlat занимает один рабочий день: утром — бриф и выдача доступов к sandbox, днём — реализация создания платежа и обработчика вебхуков, вечером — чек-лист и первый боевой платёж. Такой темп возможен, потому что API компактный: для запуска депозитов достаточно двух методов и одного обработчика.

Поддержка разработчиков работает в Telegram, а не через тикеты: вы получаете чат, где на вопросы по интеграции отвечают инженеры платформы, знакомые с кодом API, — 24/7, включая период после запуска. Разбор логов конкретного запроса, помощь с проверкой HMAC-подписи, настройка ретраев — всё решается в этом же чате.

Комиссия от 0,5% и условия по объёмам не зависят от способа подключения — что host2host, что платёжная форма тарифицируются одинаково, детали на странице тарифов. Требования к мерчантам и список ниш — в разделе приём платежей для бизнеса.

Готовы к интеграции?

Напишите в Telegram — вышлем документацию, откроем sandbox и доведём до первого боевого платежа за один день.