PAYMENT INFRASTRUCTURE · API-FIRST

Pembayaran modern yang terasa cepat, aman, dan enak diintegrasikan.

Starter gateway untuk membuat invoice, QR pembayaran demo, status transaksi real-time, dan webhook bertanda tangan HMAC.

REST APIWebhookIdempotencyHMACRate limit

01 · CAPABILITIES

Satu alur, beberapa komponen penting.

01

Create invoice

Buat invoice server-to-server dengan validasi nominal, merchant order ID, dan idempotency key.

02

Payment status

Status transaksi disimpan sebagai state yang jelas: PENDING, PAID, EXPIRED, FAILED, atau REFUNDED.

03

Signed webhook

Event pembayaran dikirim ke merchant memakai timestamp + HMAC SHA-256 agar perubahan payload dapat dideteksi.

02 · API

Dokumentasi singkat yang langsung bisa dites.

cURL

03 · FLOW

Dari checkout sampai webhook.

1

Merchant membuat invoice

Backend merchant mengirim nominal dan order ID ke RYNX.

2

Customer membayar

Payment page menampilkan payload QR demo dan status invoice.

3

Provider mengonfirmasi

Pada starter ini, konfirmasi memakai simulator. Production harus diganti adapter acquirer resmi.

4

Webhook diterima

Merchant memverifikasi timestamp dan signature sebelum mengubah order menjadi PAID.

04 · SECURITY

Proteksi dasar sudah dipasang dari awal.

Anti-DDoS layer aplikasi

Global + endpoint rate limiting, request body limit, compression, proxy awareness. Untuk production tetap wajib pakai edge/WAF seperti Cloudflare.

XSS & clickjacking

Helmet, Content-Security-Policy ketat, frame-ancestors none, no inline script, output UI memakai textContent.

SQL injection

SQLite prepared statements dan schema validation Zod. Tidak ada query SQL dari input mentah.

Tamper resistance

Webhook menggunakan HMAC SHA-256 + timestamp. API key dibandingkan dengan timing-safe comparison.

READY TO BUILD?

Mulai dari starter aman, lalu sambungkan ke acquirer resmi.

Buka dokumentasi →