পাঁচ মিনিটে ইন্টিগ্রেশন পরীক্ষা করুন
শেয়ার করা পরীক্ষামূলক পরিচয়পত্র দিয়ে আমাদের পাবলিক স্যান্ডবক্স API প্লেগ্রাউন্ড ব্যবহার করুন। আসল টাকা কাটা হয় না, আর অর্ডার কখনো চালু পেমেন্ট প্রোভাইডার পর্যন্ত পৌঁছায় না।
ধাপ ১: স্যান্ডবক্সের পরিচয়পত্র নিন
/sandbox খুলুন। কপি করুন App ID, API Key (স্বাক্ষরের জন্য) এবং Query Key (অর্ডার খোঁজার জন্য)।
ধাপ ২: একটি পরীক্ষামূলক অর্ডার তৈরি করুন
প্লেগ্রাউন্ডের ফর্ম ব্যবহার করুন, অথবা /api/createorder-এ স্বাক্ষরযুক্ত POST পাঠান:
curl -X POST "https://your-domain.com/api/createorder" \
-H "Content-Type: application/json" \
-d '{
"appid": "YOUR_SANDBOX_APPID",
"action": "createorder",
"clientip": "127.0.0.1",
"amount": "9.99",
"currency": "USD",
"paymentMethod": "alipay",
"description": "Test order",
"notify_url": "https://your-domain.com/api/sandbox/webhook-receiver",
"sign_type": "MD5",
"sign": "CALCULATED_MD5_SIGN"
}'
প্লেগ্রাউন্ড আপনার হয়ে MD5 স্বাক্ষর হিসাব করে দেয়। অ্যালগরিদমের জন্য দেখুন API ডকুমেন্টেশনের স্বাক্ষর অংশ।
ধাপ ৩: পেমেন্ট সিমুলেট করুন
অর্ডার তৈরির উত্তরে পাওয়া redirectUrl খুলুন, অথবা প্লেগ্রাউন্ডে Simulate pay ব্যবহার করুন। Simulate Success চাপুন, তাতে গেটওয়ে আপনার notify_url-এ একটি নোটিফিকেশন সারিতে দেয়।
ধাপ ৪: নোটিফিকেশনের স্বাক্ষর যাচাই করুন
নোটিফিকেশন আসে GET পদ্ধতিতে, ঠিকানার প্যারামিটারে sign ও sign_type=MD5 সহ। অর্ডার তৈরির সময়কার একই অ্যালগরিদমে, আপনার API Key দিয়ে যাচাই করুন।
// Node.js example (conceptual)
const crypto = require('crypto');
function verifyCallback(params, apiKey) {
const copy = { ...params };
delete copy.sign;
delete copy.sign_type;
const keys = Object.keys(copy).filter(k => copy[k] != null).sort();
const str = keys.map(k => k + '=' + copy[k]).join('&') + apiKey;
const expected = crypto.createHash('md5').update(str).digest('hex');
return expected === params.sign;
}
আপনার সার্ভারকে সাধারণ টেক্সটে success ফেরত দিতে হবে, বড়-ছোট হাতের অক্ষরে পার্থক্য নেই।
ধাপ ৫: অর্ডারের স্ট্যাটাস জানুন
GET /api/order?action=order&appid=APPID&key=QUERY_KEY&paymentId=ORDER_ID
অথবা পাবলিক ঠিকানায় জিজ্ঞেস করুন: GET /api/order/status/:orderId
চালু ব্যবস্থায় যাওয়া
- বিক্রেতা হিসাব খুলুন এবং চালু ব্যবস্থার
appid,apikeyওkeyব্যবহার করুন। - হিসাবের সেটিংসে বা প্রতিটি অর্ডারে আপনার আসল
notify_urlদিন। - ব্রাউজারে চলা কোডে API Key কখনো দেখাবেন না।
- নোটিফিকেশনের স্বাক্ষর সবসময় সার্ভারেই যাচাই করুন।
পূর্ণ নির্দেশিকা: API ডকুমেন্টেশন · সরাসরি পরীক্ষা: স্যান্ডবক্স প্লেগ্রাউন্ড