REST · HMAC · SSE · OPENAPI 3.1
为工程师而设的 API。
REST API 附 OpenAPI 3.1(Swagger)文档,无限沙箱,HMAC-SHA256 签名 Webhook。底层 Solana、Sui、Cronos 与 Tron 通过 gRPC 节点骨干 — 链上分发极速。
开发者
一次调用。一笔支付。
100% RESTful API,附 OpenAPI 3.1(Swagger)文档 — 无需安装任何库。底层,Solana、Sui、Cronos 与 Tron 走 gRPC 节点骨干 — 链上分发极速。
- OpenAPI 3.1 (Swagger)
- HMAC-SHA256 签名 Webhook
- 托管收银页
- 可嵌入 Elements
- 免费无限沙箱
- 低延迟 gRPC
// Node 18+ — native fetch, no library
const api = await fetch("https://api.abyxo.app/v1/checkout/sessions", {
method: "POST",
headers: {
Authorization: "Bearer sk_live_…",
"Content-Type": "application/json",
},
body: JSON.stringify({
amount: 4990, // 49,90 €
currency: "EUR",
accept: ["BTC", "ETH", "USDC", "SUI"],
success_url: "https://shop.io/ok",
}),
});
const session = await api.json();
res.redirect(session.url); 文档
你需要的一切。
OpenAPI 3.1(Swagger)规范、Postman 集合、cURL / JS / Python / Go 复制粘贴示例,以及 gRPC 端点的 Protobuf 文档。
Webhook · HMAC-SHA256
服务端验证。
使用 webhook 密钥对原始请求体计算 HMAC-SHA256,然后用恒定时间与 Abyxo-Signature 头部比较。
- · 指数级重试(24 小时内 5 次尝试)
- · 后台可检查的死信队列
- · 一键轮换密钥,带 24 小时宽限期
- · 通过
Abyxo-Timestamp防重放
// Express.js — HMAC validation
import crypto from "node:crypto";
app.post("/webhook", express.raw({ type: "*/*" }), (req, res) => {
const sig = req.headers["abyxo-signature"];
if (typeof sig !== "string") return res.status(401).end();
const expected = crypto
.createHmac("sha256", process.env.ABYXO_WHSEC)
.update(req.body)
.digest("hex");
const a = Buffer.from(sig, "hex");
const b = Buffer.from(expected, "hex");
if (a.length !== b.length || !crypto.timingSafeEqual(a, b)) {
return res.status(401).end();
}
// + replay-check via Abyxo-Timestamp
const event = JSON.parse(req.body.toString("utf8"));
if (event.type === "checkout.completed") {
// Fulfill the order
}
res.json({ ok: true });
}); 更新日志
近期发布。
- v2.62026-08-01Tron 加入 gRPC 节点骨干
- v2.52026-07-29支持 Bitcoin Lightning · Cronos 加入 gRPC 节点骨干
- v2.42026-04-22Cronos GA · Sui 加入 gRPC 节点骨干
- v2.32026-03-08链上反欺诈 v3 · 决策 <100 ms
- v2.22026-02-04支持 PYUSD · MiCA-ready 披露
- v2.12026-01-15Webhook:密钥轮换 24 小时宽限期