История изменений публичного API PayBot в обратно-хронологическом порядке: последние записи сверху. Здесь фиксируются новые эндпоинты, изменения контракта, исправления и объявления об устаревании (deprecated). Записи касаются API https://api.paybot.kz; машиночитаемая спека всегда актуальна по адресу https://api.paybot.kz/openapi.json.
Если планируете уход со старого API — см. Переход с v1 на v2. Полный справочник актуальных путей — в API Reference.
2026-07-16
- •Added: опубликована машиночитаемая спецификация https://api.paybot.kz/openapi.json и сгруппированный справочник API Reference.
- •Changed: суммы во всех эндпоинтах документированы как целые в тенге (₸), без копеек.
- •Docs: добавлены страницы SDK и библиотеки с примерами на Python, Node.js, PHP и Go.
2026-07-01
- •Added: партнёрская интеграция
/partner/v1/*(B2B2C) — white-label управление клиентами, их Kaspi-онбордингом, вебхуками и платежами по ключуX-Partner-API-Key. - •Added:
POST /partner/v1/clientsс upsert поexternal_id,POST /partner/v1/checkoutдля создания платёжных ссылок от имени клиента. - •Added: партнёрские вебхуки с событиями
client.created, client.kaspi_connected, client.plan_changed, payment.*, partner.webhook.test. - •Added: партнёрская аналитика —
GET /partner/analytics/summary,/funnel,/income-graph,/top-clients,/links-performance. - •Added: реферальные ссылки партнёра
GET/POST/PATCH/DELETE /partner/linksс UTM-метками и счётчиками кликов/регистраций. - •Changed: минимальная сумма вывода партнёра зафиксирована на 30 000 ₸; заявка на вывод стала двухшаговой (202 → подтверждение
telegram_code→ 200).
2026-06-15
- •Added: экспорт платежей
GET /me/payments/export— CSV сContent-Disposition: attachment, до 1000 строк. - •Added: сводная статистика кабинета
GET /me/payments/stats— today / month / week[] / all_time с конверсиейpaid / (paid + failed). - •Added: создание платежей из кабинета по JWT —
POST /me/payments/create-qrиPOST /me/payments/create-invoice(без API-ключа). - •Changed: заголовки лимитов
X-RateLimit-Limit,X-RateLimit-Remaining,X-RateLimit-Resetвынесены в CORS-expose и доступны фронтенду.
2026-05-20
- •Added: hosted checkout — публичные пути
/v2/checkout/{token}(данные ссылки + брендинг мерчанта),/status,/refresh-qr,/email. - •Added: брендинг чекаута
GET/PATCH /me/branding—display_name, logo_url, brand_color, support_emailпрокидываются в публичную страницу оплаты. - •Changed: поллинг статуса чекаута требует параметр
opдля ссылок сallow_repeat, чтобы разные посетители не видели чужойpaid. - •Deprecated: загрузка файла логотипа
POST /me/branding/logoотключена — эндпоинт всегда отвечает501 logo_upload_disabled, используйтеlogo_url.
2026-04-08
- •Added: платёжные ссылки
/v2/payment-links— постоянныйpaybot.kz/checkout/{token}для печати, страница выдаёт свежий Kaspi QR при каждом визите. - •Added:
metadata,success_url,cancel_url,allow_repeat,email_requiredв теле создания ссылки. - •Changed: списки платежей, ссылок и событий переведены на курсорную пагинацию — конверт
{data[], next_cursor, has_more}вместо плоского массива. См. Пагинация.
2026-04-22
- •Added: командный доступ
/me/team— приглашения по email и ролиowner | admin | accountant | support | viewer. - •Added: поддержка и уведомления в кабинете —
/me/tickets,/me/notifications, WebSocket-каналы/ws/tickets/{id}и/ws/notifications. - •Added: интеграции
/me/integrations— AmoCRM, Bitrix24, Tilda с включением/выключением и конфигом провайдера. - •Added: журнал запросов
GET /me/logsдля сверки ошибок поrequest_id.
2026-03-25
- •Added: возвраты
POST /v2/refundsс полемreasonи результатомRefundResult{refund_id, status}(completed | pending | failed). - •Added: журнал событий аккаунта
GET /v2/events— лентаpayment.*,payment_link.*,plan.changed,webhook.*. - •Added: проверка клиента Kaspi перед платежом
GET /v2/client?phone=— возвращает доступные методы (qr,invoice). - •Fixed: статус QR
GET /v2/qr/{op_id}синхронизируется с Kaspi при запросе и отдаётraw_kaspi_statusдля диагностики.
2026-03-12
- •Added: вебхуки с подписью HMAC-SHA256 над
"{timestamp}.{body}"и заголовками доставкиX-Webhook-ID, X-Webhook-Event, X-Webhook-Timestamp, X-Webhook-Signature. - •Added: управление вебхуками
/me/webhooks— создание (секрет один раз), ротация секрета, тест, просмотр и ретрай доставок. - •Added: авто-отключение вебхука после исчерпания ретраев с экспоненциальным backoff; ручной повтор доставки и повторное включение.
- •Added: журнал доставок
GET /me/webhooks/{id}/deliveriesс курсором и полямиattempts, status, last_error. - •Added:
User-Agent: PayBot-Webhooks/1.0иContent-Type: application/jsonна всех доставках. - •Fixed:
enableвебхука сбрасываетfailing_since, снимая бейдж «доставки падают».
2026-02-02
- •Added: обязательная идемпотентность на мутирующих POST
/v2/*(/v2/qr,/v2/invoices,/v2/invoices/{op_id}/cancel,/v2/refunds) через заголовокIdempotency-Key. - •Changed: параллельный запрос с тем же ключом возвращает
409 idempotency_conflict; повтор на v1 отмечается заголовкомX-Idempotent-Replay: true. - •Fixed: единый обработчик ошибок — любой сбой возвращается как
{error: {type, code, message, request_id, param, category}}. См. Ошибки.
2026-01-15
- •Added: стабильный релиз API v2 —
/v2/qr,/v2/invoices,/v2/refunds,/v2/payments,/v2/events,/v2/clientс чистыми JSON-ответами вместо legacy-обёртки{StatusCode, Data, Message}. - •Added: мультиаккаунт Kaspi через заголовок
X-Kaspi-Account:; управление аккаунтами/me/kaspi/accountsи онбординг/onboarding/kaspi/*с SMS-OTP. - •Added: платёжные ссылки
/v2/payment-linksв базовом виде и профиль клиентаGET /me. - •Added: курсорная пагинация в списках платежей и заголовки лимитов
X-RateLimit-*. - •Deprecated: API
/v1/*помечен устаревшим — ответы несут заголовкиDeprecation: trueиSunset: Wed, 31 Dec 2026 23:59:59 GMT. План перехода — Переход с v1 на v2.
FAQ
Где смотреть точную схему запросов и ответов на дату релиза?
Актуальная машиночитаемая спецификация всегда доступна по адресу https://api.paybot.kz/openapi.json. Этот changelog фиксирует, что и когда изменилось; точные поля и типы берите из OpenAPI и из API Reference.
Как понять, что мой код зовёт устаревший эндпоинт?
Ответы /v1/* несут заголовок Deprecation: true и Sunset с датой отключения. Проверяйте эти заголовки в логах интеграции — они точно указывают на код, который нужно перенести на v2 до 31 декабря 2026 года.