Магазины (MerchantLogin / пароли / алгоритм)
Allow-list магазинов. Неизвестный MerchantLogin на Init → документированная ошибка 26, неверная подпись → 29 (HTTP 200 HTML с RoboxContext.error.code). IsTest=1 подписывается отдельными тестовыми паролями; Password3 — ключ Refund API (JWT).
URL магазина (настройки «кабинета»)
ResultURL — серверное уведомление (требует ответа OK{InvId}, 4 попытки, затем «email»); SuccessURL подписан Паролем #1; FailURL без подписи.
Операции
Статус меняется сразу; уведомление на ResultURL уходит немедленно (задержку выбирают на странице оплаты). HOLD (20) подтверждается Confirm/Cancel.
Доставка ResultURL (с ответами магазина)
Счета (Invoice API)
Возвраты (Refund API)
Запросы от бэкенда
Danger zone
wipes payments, logs and every runtime override — back to configured defaults