> ## Documentation Index
> Fetch the complete documentation index at: https://wallet-docs.iexexchanger.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Create invoice (payment link) — for exchanger CMS

> Создаёт счёт для вызывающего сайта и возвращает ссылку оплаты (payPath + token). При оплате существующий вебхук `deposit.finalized` уйдёт на callback_url сайта с вашим order_id. Статус также можно опрашивать через GET /v1/public/invoices/{token}.



## OpenAPI

````yaml /openapi-public.json post /v1/public/invoices
openapi: 3.0.0
info:
  title: Wallet Platform — Public API
  description: >-
    API для интеграции CMS обменника: создание депозитов и выплат, отслеживание
    статусов, справочники активов и сетей.


    ## Аутентификация

    Каждый запрос подписывается HMAC-SHA256. Обязательные заголовки:

    - `X-Api-Id` — публичный идентификатор ключа (выдаётся в админке).

    - `X-Api-Key` — публичный ключ.

    - `X-Timestamp` — Unix-секунды; сервер принимает ±300 сек от своего времени.

    - `X-Signature` — `HMAC_SHA256_Hex( X-Timestamp + "." + raw_body, api_secret
    )`. Для GET тело пустое.

    - `X-Idempotency-Key` — опционально (UUID). Гарантирует, что повторный POST
    не создаст дубликат.


    Дополнительно: IP-вызывающего должен быть в whitelist сайта (настраивается в
    админке). Секрет (`api_secret`) показывается один раз при создании ключа и
    хранится только у вас.


    ## Формат ответа

    Все ответы — единый envelope: `{ "ok": true, "data": ... }` при успехе либо
    `{ "ok": false, "error": { "code": "...", "message": "..." } }` при ошибке.


    ## Идемпотентность

    Создание депозита/выплаты идемпотентно по вашему `order_id` (уникален в
    рамках сайта и актива) и/или по `X-Idempotency-Key`. Повторный вызов с тем
    же ключом вернёт исходный объект, а не создаст новый.


    ## Webhooks (исходящие)

    При смене статуса платформа шлёт POST на ваш `callback_url`. Заголовки:
    `X-Event-Type`, `X-Event-Id` (uuid, идемпотентность на вашей стороне),
    `X-Timestamp`, `X-Signature` = `HMAC_SHA256_Hex(raw_body, callback_secret)`.
    Проверяйте подпись перед обработкой.

    События: `deposit.tx_detected`, `deposit.finalized`, `deposit.failed`,
    `deposit.refunded`, `payout.broadcasted`, `payout.confirmed`,
    `payout.failed`.

    Доставка считается успешной при HTTP 2xx за 10 секунд. Ретраи: 30s, 2m, 10m,
    1h, 6h, 24h (до 8 попыток).
  version: '1'
  contact: {}
servers: []
security:
  - X-Api-Id: []
    X-Api-Key: []
    hmac: []
    X-Timestamp: []
tags: []
paths:
  /v1/public/invoices:
    post:
      tags:
        - public · invoices
      summary: Create invoice (payment link) — for exchanger CMS
      description: >-
        Создаёт счёт для вызывающего сайта и возвращает ссылку оплаты (payPath +
        token). При оплате существующий вебхук `deposit.finalized` уйдёт на
        callback_url сайта с вашим order_id. Статус также можно опрашивать через
        GET /v1/public/invoices/{token}.
      operationId: InvoicePublicController_createPublic
      parameters: []
      requestBody:
        required: true
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/CreatePublicInvoiceDto'
      responses:
        '201':
          description: ''
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/PublicInvoiceCreatedDto'
      security:
        - hmac: []
components:
  schemas:
    CreatePublicInvoiceDto:
      type: object
      properties:
        assetCode:
          type: string
          description: Код актива (TRX, USDT_TRC20, GRAM, USDT_TON, …).
        amount:
          type: string
          description: Сумма к оплате (decimal-строка).
          example: '100.50'
        ttlMinutes:
          type: number
          description: >-
            Срок действия в минутах (по умолчанию 60). После — счёт просрочен,
            ссылка живёт ещё 1 день.
          minimum: 5
          maximum: 43200
          default: 60
        orderId:
          type: string
          description: >-
            Ваш order_id. Если не указан — сгенерируется. Уникален в рамках
            сайта.
        title:
          type: string
          description: Заголовок/назначение (показывается клиенту).
        description:
          type: string
          description: Описание (показывается клиенту).
      required:
        - assetCode
        - amount
    PublicInvoiceCreatedDto:
      type: object
      properties:
        uuid:
          type: string
          format: uuid
        orderId:
          type: string
          description: Ваш order_id (или сгенерированный).
        token:
          type: string
          description: Публичный токен ссылки.
        payPath:
          type: string
          description: >-
            Путь страницы оплаты. Абсолютная ссылка:
            https://<ваш-домен-кошелька>{payPath}.
          example: /invoice/abc123
        assetCode:
          type: string
          example: USDT_TRC20
        network:
          type: string
          example: TRON
        address:
          type: string
          description: Адрес для оплаты.
        memo:
          type: string
          nullable: true
          description: Memo (для memo-based сетей).
        amount:
          type: string
          example: '100.50'
        expiresAt:
          type: string
          format: date-time
        status:
          type: string
          enum:
            - pending
            - detected
            - paid
            - overpaid
            - underpaid
            - expired
      required:
        - uuid
        - orderId
        - token
        - payPath
        - assetCode
        - network
        - address
        - memo
        - amount
        - expiresAt
        - status
  securitySchemes:
    X-Api-Id:
      type: apiKey
      in: header
      name: X-Api-Id
      description: Публичный идентификатор API-ключа
    X-Api-Key:
      type: apiKey
      in: header
      name: X-Api-Key
      description: Публичный API-ключ
    hmac:
      type: apiKey
      in: header
      name: X-Signature
      description: HMAC-SHA256-Hex(timestamp + "." + raw_body, api_secret)
    X-Timestamp:
      type: apiKey
      in: header
      name: X-Timestamp
      description: Unix-секунды, ±300с

````