Два уровня доступа
Персональный fg_key_… нужен только для выпуска токенов. Покупки работают через отдельные frag_live_… Bearer-токены.
Подключите отдельный TON hot-wallet, выдавайте своим приложениям ротируемые Bearer-токены и управляйте заказами через устойчивую PostgreSQL-очередь.
Authorization: Bearer frag_live_•••• Idempotency-Key: order-49215 { "account_id": "8f14…", "username": "@username", "amount": 500, "payment_method": "ton" } 202 Accepted ● queued → processing → succeeded
Кабинет разработчика, управление ключами, журнал API-ошибок и интерактивная проверка запросов уже внутри.
Персональный fg_key_… нужен только для выпуска токенов. Покупки работают через отдельные frag_live_… Bearer-токены.
Официальный Telegram OIDC flow с Authorization Code, PKCE и серверной проверкой подписи ID token.
Отправляйте тестовые запросы прямо из кабинета, смотрите JSON-ответ и Request ID без стороннего Postman.
Ошибки API привязываются к пользователю и Request ID, но журнал не сохраняет тело запроса, cookies или Authorization.
PostgreSQL FOR UPDATE SKIP LOCKED, Redis wallet-lock и idempotency уменьшают риск повторных платежей.
Seed и Fragment cookies шифруются AES-256-GCM, а API credentials сохраняются только в виде SHA-256 digest.