Коллекция сгенерирована из OpenAPI-файла и несёт скрипт, который перед каждым запросом считает X-Timestamp и X-Signature. Ничего подписывать вручную не нужно.
baseUrl (адрес стенда с префиксом /api/v1/partners), api_key и secret из письма с ключами.GET /events: ответ 200 со списком означает, что подпись собрана верно.Тот же алгоритм, что описан в руководстве: секунды, метод, путь с query, тело, через перевод строки; HMAC-SHA256 секретом; hex.
const ts = Math.floor(Date.now() / 1000).toString(); const uri = u.pathname + u.search; const canonical = ts + "\n" + method + "\n" + uri + "\n" + body; const sig = CryptoJS.HmacSHA256(canonical, secret).toString(CryptoJS.enc.Hex);
Секрет по умолчанию в коллекции равен секрету проверочного вектора и годится только для сверки подписи. Для стенда и продуктива подставьте выданные ключи и не храните их в общих окружениях.