Інтегруйте авторизацію та платежі Yachudo у ваш застосунок. OAuth 2.0 + API.
Щоб отримати доступ до наших API, потрібно зареєструвати застосунок за допомогою Панелі управління застосунками. Після реєстрації буде створено App ID та App Secret.
auth_key на redirect URLЩоб розпочати OAuth, перенаправте користувача за посиланням:
https://yachudo.uno/oauth/authorize?app_id=YOUR_APP_ID&redirect_uri=YOUR_REDIRECT
auth_key на Access Tokenapp_secret у фронтенд-код або URL.
Відповідь (JSON):
При перенаправленні ви можете запитати лише необхідні права через параметр scope (через кому).
| Scope | Опис | API методи |
|---|---|---|
| profile | Ім'я, email, аватар, базові дані | api/get_user_info |
| balance | Поточний баланс та номер гаманця | action=balance |
| history | Список транзакцій (до 10 записів) | action=history |
| transfer | Переказ коштів від імені користувача | action=transfer |
https://yachudo.uno/oauth/authorize?app_id=ID&redirect_uri=URL&scope=profile,balance
| # | Крок | Деталі |
|---|---|---|
| 1 | Redirect до YaLogin | Ваш сайт → /oauth/authorize?app_id=… |
| 2 | Consent screen | Користувач бачить назву застосунку та список прав |
| 3 | Підтвердження | Натискає "Продовжити" → YaLogin видає auth_key |
| 4 | Redirect назад | redirect_uri?auth_key=XXXX (одноразовий, 5 хв) |
| 5 | Обмін токена | Сервер → POST /oauth/token → access_token (60 с) |
| 6 | API запити | POST /api/money/ з access_token=… |
https://yachudo.uno/api/money/
Всі запити — метод POST. Авторизація через access_token (OAuth)
або api_key (прямий доступ). HTTPS обов'язковий.
https://yachudo.uno/api/get_user_info?access_token=TOKEN
Потрібен scope: profile
https://yachudo.uno/api/money/
Потрібен scope: balance
| Параметр | Значення |
|---|---|
| action | balance |
| access_token | Ваш OAuth токен |
https://yachudo.uno/api/money/
Потрібен scope: transfer
sign = md5(wallet + amount + api_key) — обов'язковий для безпеки операції.
| Параметр | Тип | Опис |
|---|---|---|
| action | string | transfer |
| access_token | string | OAuth токен |
| wallet | string | Гаманець отримувача |
| amount | float | Сума (напр. 1.00) |
| sign | string | md5(wallet+amount+api_key) |
| comment | string | Коментар (max 255 символів) |
| Код | Опис |
|---|---|
invalid_token | Токен не знайдено або прострочено |
insufficient_scope | Токен не має потрібного scope |
invalid_app | app_id не знайдено або заблоковано |
invalid_auth_key | auth_key не знайдено, використано або прострочено |
invalid_sign | Підпис MD5 не збігається |
Для керування застосунками необхідно авторизуватися.
