TOKEN PAY

Обзор

Последняя активность

Устройства и сессии

Активные сессии

Подключённые сервисы

Авторизации через TOKEN PAY ID

Приложения и сайты, где вы вошли через ваш аккаунт.

API ключи

Ваши ключи

pk — клиентские запросы. sk — серверные запросы (никогда не передавайте клиенту).

Использование API

Endpoint24hВремяОшибки
/api/v1/auth/verify2,84745ms0.1%
/api/v1/users/me1,52332ms0.0%
/api/v1/tokens/refresh89228ms0.2%

Пользователи

Авторизовались через ваш сервис

Webhooks

1

Укажите URL вашего сервера

TOKEN PAY ID будет отправлять POST-запросы на этот адрес при каждом событии.

2

Секрет подписи

Каждый запрос содержит заголовок X-TPID-Signature для проверки подлинности.

не установлен
Как проверить подпись в коде
Node.js / Express
const crypto = require('crypto');

app.post('/webhooks/tpid', express.json(), (req, res) => {
  const sig  = req.headers['x-tpid-signature'];
  const body = JSON.stringify(req.body);
  const hmac = crypto.createHmac('sha256', YOUR_SECRET)
                     .update(body).digest('hex');
  if (sig !== hmac) return res.status(401).end();

  const { event, data } = req.body;
  // handle event...
  res.json({ ok: true });
});
3

Доступные события

Нажмите «Отправить тест» справа вверху, чтобы проверить доставку.

user.oauth_connect
Пользователь вошёл через ваш сервис
user.unlink
Пользователь отвязал ваш сервис
key.created
Создан новый API ключ
key.revoked
API ключ отозван
test
Тестовое событие
4

Журнал доставок

Последние запросы к вашему endpoint.

Нет данных

Настройки интеграции

Язык системы

Язык TOKEN PAY ID для ваших пользователей при API-вызовах.

Redirect URIs

Разрешённые URI для OAuth, по одному на строке.

Пользователи

Все пользователи

Глобальный журнал

Система

Сервер

Роли

Регистрации за неделю

Заявки предприятий

Настройки капчи

Режим работы

Автоматически показывать капчу подозрительным пользователям или всегда.

Изображения для паззла

Загружайте фоновые изображения для капчи.

Максимум 20 · до 1 МБ

Предпросмотр

Посмотрите как выглядит капча для пользователей.

Активность

Безопасность

Двухфакторная аутентификация

Google Authenticator или аналогичное TOTP-приложение.

Вход по QR-коду

Отсканируйте QR-код с другого устройства для мгновенного входа без пароля.

Активные сессии

Управляйте устройствами с активными сессиями.

Email

Смена пароля

Удаление аккаунта

Необратимое действие. Все данные будут удалены навсегда.

Настройки

Профиль

Email нельзя изменить

Данные