DSSDevelopers
Партнёрский API 0.2.0

Коллекция Postman

Коллекция сгенерирована из OpenAPI-файла и несёт скрипт, который перед каждым запросом считает X-Timestamp и X-Signature. Ничего подписывать вручную не нужно.

Скачать коллекцию (JSON)

Как пользоваться

  1. Импортируйте файл в Postman (File → Import).
  2. Откройте переменные коллекции и задайте baseUrl (адрес стенда с префиксом /api/v1/partners), api_key и secret из письма с ключами.
  3. Первым запросом выполните GET /events: ответ 200 со списком означает, что подпись собрана верно.

Как коллекция подписывает запрос

Тот же алгоритм, что описан в руководстве: секунды, метод, путь с query, тело, через перевод строки; HMAC-SHA256 секретом; hex.

const ts = Math.floor(Date.now() / 1000).toString();
const uri = u.pathname + u.search;
const canonical = ts + "\n" + method + "\n" + uri + "\n" + body;
const sig = CryptoJS.HmacSHA256(canonical, secret).toString(CryptoJS.enc.Hex);

Секрет по умолчанию в коллекции равен секрету проверочного вектора и годится только для сверки подписи. Для стенда и продуктива подставьте выданные ключи и не храните их в общих окружениях.