Аутентификация
Love&Pay API использует API-ключи для аутентификации запросов. В этой документации описано, как настроить и использовать аутентификацию с помощью X-API-Key и X-API-Secret.
Схемы авторизации#
- ApiKeyAuth: Требует заголовок
X-API-Key. - ApiSecretAuth: Требует заголовок
X-API-Secret.
Эти заголовки должны быть включены во все запросы к API.
Получение ключей#
API-ключи и секреты выдаются в личном кабинете партнёра. Для получения ключей выполните следующие шаги:
Шаг 1
Перейдите в личный кабинет партнёра.
Шаг 2
Перейдите в раздел "API-доступ".
Шаг 3
Создайте новую пару ключей или используйте существующие.
Передача ключей#
Передавайте ключи в заголовках HTTP-запроса:
X-API-Key: Ваш API-ключ.X-API-Secret: Ваш API-секрет.
Пример запроса с использованием cURL:
curl -X GET https://api.bill.loveandpay.io/v1/transit/networks \
-H "X-API-Key: YOUR_API_KEY" \
-H "X-API-Secret: YOUR_API_SECRET"
Типичные ошибки#
Ошибка 401 Unauthorized#
Описание: Возникает, если предоставленные ключи неверны или отсутствуют.
Решение:
- Проверьте правильность
X-API-KeyиX-API-Secret. - Убедитесь, что ключи активны и не истекли.
- Проверьте, что запросы отправляются с IP-адресов, включённых в белый список.
Ошибка 403 Forbidden#
Описание: Возникает, если доступ к ресурсу запрещён.
Решение:
- Убедитесь, что у вас есть права доступа к запрашиваемому ресурсу.
- Проверьте настройки белого списка IP-адресов в личном кабинете.
Подпись запросов#
Подпись запросов в текущей версии API не требуется. Достаточно передавать корректные API-ключи и секреты в заголовках запроса.
Обновлено 21 сентября 2026 г.