Mokėjimų API

Mokėjimų API integracija

Greita ir saugi SEB mokėjimų API integracija jūsų el. komercijai ir bilietų sistemoms. Čia rasite techninę santrauką, endpoint'us, saugumo rekomendacijas ir integracijos žingsnius.

  • Protokolai: HTTPS, REST/JSON
  • Autentifikacija: OAuth 2.0 / API raktai
  • Test aplinka: sandbox.seb.lt
Architektūros diagrama

Santrauka

Kaip tai veikia

Vartotojas inicijuoja mokėjimą jūsų aplikacijoje → mūsų API patikrina tapatybę ir autorizaciją → užbaigia mokėjimą su banko apdorojimu. Galimi Webhook pranešimai apie mokėjimo būseną.

  • Tranzakcijų tipai: vienkartiniai, prenumeratos
  • Webhook: status, chargeback, refund
  • Sandbox testavimas prieš gamybą
Žingsniai integracijai

Greiti duomenys

Base URL (prod): https://api.seb.lt/payments

Base URL (sandbox): https://sandbox.api.seb.lt/payments

Formatai: JSON, ISO-8583 (tik REX moduliai)

Gauti API prieigą

Endpoint'ai ir pavyzdžiai

Autentifikacija

POST /oauth/token
Header: Authorization: Basic {client_id:client_secret}
Body: grant_type=client_credentials

Atsakymas – access_token (Bearer) ir expires_in (s)

Kūrimo pavyzdys — inicijuoti mokėjimą

POST /payments
Header: Authorization: Bearer {token}
Body: { "amount": 12.50, "currency":"EUR", "order_id":"ORD-123" }

Sėkmės atveju gaunate payment_id ir redirect_url mokėjimo puslapiui.

API flow

Integracijos žingsniai

Užpildykite prašymą per mūsų ekspertų komandą (kontaktai skirtuke), gaukite client_id ir secret, patikrinkite sandbox prieigą.

Testuokite įvairias būsenas, nustatykite webhook endpoint'us, patikrinkite atsparumą tinklo klaidoms ir atstatymą.

SEB reikalauja HTTPS, TLS 1.2+, CORS konfigūracijų, CSRF apsaugos katalogui ir testavimo ataskaitos prieš gamybos leidimą.

Saugumas ir atitikimas

Rekomendacijos

  1. Naudokite OAuth 2.0 su rotating client secrets.
  2. Įdiekite retry logiką idempotentiems užklausoms.
  3. Enkriptuokite jautrius laukus ir logs.

Atitikimas PSD2 ir vietiniams reikalavimams LTU yra būtinas. Visi duomenys turi būti tvarkomi laikantis SEB Privatumo politikos.

Saugumas

TLS, HSTS, pen-test

Komanda ir palaikymas

Komandos vadovas
R. Petrauskas
Integracijų vadovas

Kontaktai techniniam palaikymui: SEB@outlook.com arba telefonu + (370) 6 129-74-53. Mūsų komanda padės su API prieiga, testavimo scenarijais ir auditu.

Palaikymo komanda