Единый платёжный API для Узбекистана: Uzcard и Humo - всё через один эндпоинт. Подключение за 15 минут, автоматическое формирование фискальных чеков (ФЧ), PCI DSS Level 1 из коробки.
Avg Latency
Uptime SLA
Платёжные системы
Stable REST API
Не нужно собирать инфраструктуру по частям. ODU даёт готовый стек для приёма платежей в Узбекистане.
Uzcard и Humo - через один API. Без отдельных договоров с банками.
currency: 'UZS'Автоматическое списание, retry при ошибке, webhook на каждое событие.
POST /subscriptionsОдин параметр - и фискальный чек уходит в ГНИ через ОФД. Полная легальность.
fiscal: trueДанные карты никогда не касаются ваших серверов. Токенизация и HMAC из коробки.
PCI DSS Level 1RESTful API с версионированием и idempotency keys. Предсказуемый интерфейс для production.
TLS 1.3 · HMAC Webhooks · Токенизация. Данные карты не касаются ваших серверов.
10k+ RPS · Горизонтальное масштабирование · Автоматический failover без потери транзакций.
Auto retry · Idempotency keys · Webhook retry с экспоненциальной задержкой.
Четыре шага - и вы принимаете реальные платежи.
Developer Portal - только email и название. 2 минуты.
Test-ключ сразу - бесплатно, без лимитов.
npm, pip или composer - или чистый REST без SDK.
Один вызов - пользователь на странице оплаты.
Нажимайте на шаги или используйте кнопки - каждый этап объясняет что происходит на стороне ODU и вашего сервера.
происходит внутри.Тестовая среда - реальных списаний нет.
Установите SDK одной командой и принимайте платежи с нативной поддержкой UZS.
// npm install @odu/sdk import { ODU } from '@odu/sdk'; const odu = new ODU({ apiKey: 'sk_test_...' }); const payment = await odu.payments.create({ amount: 50000, // в тийинах currency: 'UZS', orderId: 'order_1234', fiscal: { enabled: true }, // ОФД-чек автоматически returnUrl: 'https://yoursite.com/success', }); console.log(payment.paymentUrl); app.post('/webhook', (req, res) => { const event = odu.webhooks.verify(req.body, req.headers['x-odu-signature']); if (event.type === 'payment.success') activateOrder(event.data.orderId); res.sendStatus(200); });
Base URL: https://api.odu.uz/v1
·
Auth: Bearer Token
HMAC-SHA256 подписанные POST-запросы при каждом событии. Всегда проверяйте подпись.
Деньги зачислены. Активируйте заказ. Содержит transaction_id, amount, orderId.
Недостаточно средств или антифрод. Содержит код и причину отказа.
Средства возвращены. Содержит refund_id и сумму возврата.
Автосписание прошло. Содержит subscription_id и период.
Автосписание не прошло. Система повторит по retry-настройкам.
Чек передан в ГНИ. Содержит receipt_id и QR-код для верификации.
// Верификация HMAC-подписи - обязательно в production const crypto = require('crypto'); function verifyWebhook(body, sig, secret) { const expected = crypto.createHmac('sha256', secret) .update(JSON.stringify(body)).digest('hex'); return crypto.timingSafeEqual(Buffer.from(sig), Buffer.from(expected)); }
ODU соответствует PCI DSS Level 1. Данные карты никогда не попадают на ваши серверы.
Все запросы только по HTTPS. Устаревшие протоколы заблокированы на уровне инфраструктуры.
Bearer Token + HMAC-SHA256 подпись каждого webhook. Двойная проверка подлинности.
Защита от дублирования платежей при сетевых ошибках. Один ключ - один платёж.
Номер карты никогда не хранится. Только токен - уникальный для каждого мерчанта.
ML-модель анализирует каждую транзакцию: velocity checks, device fingerprinting, IP scoring.
Используя ODU SDK, вы автоматически выходите из PCI DSS scope. Карточные данные - только у нас.
Горизонтальное масштабирование без изменений на вашей стороне.
Пройдите все пункты перед выходом в production. Нажимайте чтобы отметить выполненные.
Полная техническая документация с примерами кода, описанием параметров и пошаговыми гайдами.