Зачем мы это делаем
Это не недоверие к вам, а защита: разовая проверка ради безопасности вашей же кассы. Три причины простыми словами:
- Защищаем вашу кассу и ваши деньги. Понимая, что за бизнес стоит за счетами, мы снижаем риск, что легитимного продавца по ошибке заблокируют заодно с мошенниками и приём платежей приостановят. Анкета разовая и короткая.
- Чтобы платежи проходили стабильно. Зная профиль и обороты, мы настраиваем лимиты под вас. Пока профиль неизвестен, действует осторожный старт — 1 счёт в сутки; это ровно чтобы вы успели всё проверить, а не наказание.
- Доверие покупателей и всех продавцов. Через ApiPay не должны идти мошеннические или запрещённые продажи — иначе страдает доверие к оплате по QR и номеру у всех пользователей сервиса.
Подробнее о том, как устроен сервис и почему он безопасен, — в статье «Безопасно ли подключать ApiPay».
Что спрашивает анкета
Три коротких шага, всё — про ваш бизнес, без технического жаргона:
- Что вы продаёте. Пара предложений: что это, кто покупает и зачем. Плюс примерный средний чек (до 5 000 ₸ / 5 000–25 000 / 25 000–100 000 / больше 100 000 ₸).
- Где вы продаёте. Ссылка на витрину — сайт, Telegram-бот или канал, Instagram и т.п.; откуда приходят клиенты; 1–3 скриншота (витрина, прайс, переписка с заказом) — jpg или png до 10 МБ.
- Проверьте и отправьте. Подтвердите галочкой, что не торгуете запрещённым (азартные игры, крипта/форекс, оружие, взрослый контент и подобное), и отправьте.
Черновик сохраняется автоматически — можно закрыть и вернуться позже.
Статусы анкеты
- Не заполнена / на доработке — анкета доступна для заполнения (или вернулась с комментарием, что поправить). Пока действует лимит 1 счёт/сутки.
- На проверке — вы отправили анкету, её смотрит специалист. Лимит ещё действует. Обычно отвечаем за 1 рабочий день.
- Нужно поправить — вернули с коротким комментарием (что уточнить). Внесите правки и отправьте снова.
- Одобрена — лимит снят, работаете без ограничений по этой проверке.
- Отказ (blocked) — по итогам проверки приём платежей закрыт: создание счёта возвращает
403 kyc_rejected. Это терминальный статус, повторно анкету подать нельзя. Если считаете это ошибкой — напишите в поддержку.
Что делать при лимите «1 счёт в сутки»
Если при создании второго реального счёта за сутки пришёл 429 kyc_daily_limit_reached:
- Не повторяйте запрос — в поле
meta.reset_atуказано, когда лимит сбросится (окно суток по времени Asia/Almaty). - Заполните анкету на
/business-profile, если ещё не заполнили, — это снимает лимит после одобрения. Пока ждёте, продолжайте отладку в песочнице: там счетов можно создавать сколько угодно. - Уже одобрены, а лимит всё равно? Проверьте, что счёт создаётся в рабочем режиме той же организации, для которой одобрена анкета. Не помогает — напишите в поддержку.
Полная таблица лимитов — в статье «Лимиты и квоты ApiPay».
Требования к вебхуку в рабочем режиме
Пока организация не одобрена, для рабочего вебхука нельзя использовать временные адреса — только реальный домен:
- IP-адрес вместо домена →
422 webhook_url_requires_domain; - туннель (ngrok и подобные) →
422 webhook_url_tunnel_forbidden.
Причина простая: туннель временный, он отключится — и уведомления об оплате перестанут приходить. В песочнице туннель для локального теста допустим. К переходу в прод подготовьте постоянный HTTPS-адрес на своём домене. Детали — «Настройка вебхуков».
Частые ошибки
- Воспринимать анкету как недоверие. Это разовая проверка ради безопасности вашей же кассы — объясните так и клиенту, если вы интегратор.
- Ждать снятия лимита без анкеты. Лимит 1/сутки снимает именно одобрение анкеты, а не время.
- Тестировать «на живых» из-за лимита. В песочнице лимита нет — гоняйте интеграцию там, а прод оставьте на реальные оплаты.
- Ставить рабочий вебхук на ngrok. Для неодобренной орг в проде это
422— нужен реальный домен. - Долбить создание счёта после
429. Смотритеmeta.reset_atи ждите сброса.
Частые вопросы
Почему я могу создать только 1 счёт в день?
Это стартовый лимит для молодых организаций, пока не одобрена анкета о бизнесе. Он защищает вашу кассу — снижает риск приостановки приёма платежей — и действует только в рабочем режиме, в песочнице лимита нет. После одобрения анкеты лимит снимается автоматически.
Где заполнить анкету и сколько это займёт?
В кабинете на странице /business-profile. Три коротких шага про ваш бизнес — около 5 минут. Черновик сохраняется, можно вернуться позже.
Сколько ждать одобрения?
Обычно 1 рабочий день. Пока анкета на проверке, лимит ещё действует; как только её одобрят — снимется сам.
Что делать при ошибке 429 kyc_daily_limit_reached?
Не повторять запрос: в meta.reset_at указано, когда лимит сбросится. Если анкета ещё не заполнена — заполните её на /business-profile, а отладку продолжайте в песочнице без лимита.
Что означает 403 kyc_rejected?
По итогам проверки бизнеса приём платежей закрыт (статус организации — отказ). Это терминальный статус: повторно анкету подать нельзя. Если считаете это ошибкой — напишите в поддержку.
Почему рабочий вебхук не принимает ngrok или IP?
Для ещё не одобренной организации в рабочем режиме адрес вебхука должен быть на реальном домене: IP даёт 422 webhook_url_requires_domain, туннель — 422 webhook_url_tunnel_forbidden. Туннель временный и отключится, поэтому для прода нужен постоянный домен. В песочнице туннель для теста допустим.