# Создание подписочного платежа

Рекуррентные платежи через **SberPay** позволяют производить оплату по **токену**, привязанному к банковскому счёту подписки. При активной подписке списание проходит автоматически — действия плательщика не требуются.

Для включения функционала в проекте обратитесь к сопровождающему менеджеру 1Payment.

## Принцип работы

Процесс работы с подписками SberPay состоит из четырёх этапов:

1. **Привязка подписки (первый запрос)** — вы проводите успешный платёж с параметром `subscribe=1` через [форму оплаты](/pages/sberpay/init-form) или [GATE](/pages/sberpay/host2host). Плательщик подтверждает привязку в приложении «СберБанк Онлайн».
2. **Получение токена** — после успешной оплаты 1Payment передаёт уникальный `token` в колбеке на `notify_url` или в ответе [запроса статуса](/pages/sberpay/status). Сохраните его для последующих списаний.
3. **Автосписание (рекуррент)** — для повторных оплат ваш сервер вызывает [GATE (host2host)](/pages/sberpay/host2host) (`init_payment`), передавая сохранённый `token`. Если подписка активна, списание выполняется без участия плательщика.
4. **Уведомление** — после каждой попытки списания приходит колбек с финальным результатом транзакции.


## Техническая информация

| Этап | Эндпоинт | Методы |
|  --- | --- | --- |
| Регистрация подписки (форма) | `https://api.1payment.com/init_form` | `GET`, `POST` |
| Регистрация подписки (GATE) | `https://api.1payment.com/init_payment` | `GET`, `POST` |
| Рекуррентное списание (GATE) | `https://api.1payment.com/init_payment` | `POST` (рекомендуется), `GET` |


Формат ответа: **JSON**. Для SberPay в запросах указывайте `payment_type=sberpay`.

## 1. Регистрация подписки (первый запрос)

Для регистрации подписки проведите **успешный платёж** с параметром `subscribe=1`. Подробнее о параметрах формы и GATE — в разделах [Создание платежа по форме](/pages/sberpay/init-form) и [Создание платежа по host2host (GATE)](/pages/sberpay/host2host). Ниже — обязательный набор для привязки.

### Обязательные параметры (инициация через форму)

| Параметр | Тип | Описание |
|  --- | --- | --- |
| `partner_id` | Integer | Ваш уникальный ID в системе 1Payment. |
| `project_id` | Integer | Идентификатор вашего проекта. |
| `amount` | Number | Сумма платежа при привязке (например, `50.00`). |
| `subscribe` | Integer | Флаг создания подписки. Всегда `1`. |
| `payment_type` | String | Для SberPay всегда `sberpay`. |
| `user_data` | String | Ваш уникальный ID заказа для сопоставления. |
| `shop_url` | String | URL сайта, на котором совершается покупка. |
| `sign` | String | Контрольная подпись (см. ниже). |


### Обязательные параметры (инициация через GATE)

| Параметр | Тип | Описание |
|  --- | --- | --- |
| `partner_id` | Integer | Ваш уникальный ID в системе 1Payment. |
| `payment_type` | String | Всегда `sberpay`. |
| `project_id` | Integer | Идентификатор вашего проекта. |
| `amount` | Number | Сумма платежа при привязке (например, `50.00`). |
| `subscribe` | Integer | Флаг создания подписки. Всегда `1`. |
| `sberpay_type` | String | Способ взаимодействия: `app2app`, `web2app` или `mweb2app`. |
| `user_data` | String | Ваш уникальный ID заказа для сопоставления. |
| `sign` | String | Контрольная подпись (см. ниже). |


### Дополнительные параметры (инициация)

| Параметр | Тип | Описание |
|  --- | --- | --- |
| `description` | String | Описание подписки для клиента. |
| `phone` | String | Номер телефона плательщика. |
| `email` | String | Электронная почта плательщика. |
| `success_url` | String | URL возврата клиента при успехе (форма). |
| `failure_url` | String | URL возврата клиента при ошибке (форма). |
| `deep_link` | String | Адрес возврата в ваше приложение после оплаты (GATE). |
| `user_id` | String | ID плательщика в вашей системе. |


**Подпись при регистрации через форму** — префикс `init_form`. **Через GATE** — префикс `init_payment`.


```text
MD5(init_form + <параметры_без_sign_в_алфавитном_порядке_через_&> + <API_KEY>)
```


```text
MD5(init_payment + <параметры_без_sign_в_алфавитном_порядке_через_&> + <API_KEY>)
```

## 2. Рекуррентное списание (повторные платежи)

Для автоматического списания отправьте запрос на [GATE (host2host)](/pages/sberpay/host2host) с сохранённым `token`. При активной подписке участие клиента не требуется.

### Обязательные параметры (рекуррент)

| Параметр | Тип | Описание |
|  --- | --- | --- |
| `partner_id` | Integer | Ваш уникальный ID в системе 1Payment. |
| `payment_type` | String | Всегда `sberpay`. |
| `project_id` | Integer | Идентификатор вашего проекта. |
| `amount` | Number | Сумма очередного списания (например, `500.00`). |
| `token` | String | Токен, полученный при регистрации подписки (из колбека или запроса статуса). |
| `user_data` | String | Новый уникальный ID транзакции. |
| `sign` | String | Контрольная подпись (префикс `init_payment`). |


### Формирование подписи (`sign`)


```text
MD5(init_payment + <параметры_без_sign_в_алфавитном_порядке_через_&> + <API_KEY>)
```

### Проверка подписи (рекуррентное списание)

## Примеры запроса

Node.js

```javascript
const crypto = require("crypto");
const axios = require("axios");

// 1. Инициация подписки через форму (первичная привязка)
async function setupSberpaySubscriptionForm(apiKey, params) {
  const sortedKeys = Object.keys(params).sort();
  const queryString = sortedKeys.map((k) => `${k}=${params[k]}`).join("&");

  const baseString = `init_form${queryString}${apiKey}`;
  params.sign = crypto.createHash("md5").update(baseString).digest("hex");

  const response = await axios.post(
    "https://api.1payment.com/init_form",
    params,
  );
  return response.data; // поле url — ссылка на форму
}

// 2. Инициация подписки через GATE
async function setupSberpaySubscriptionGate(apiKey, params) {
  const sortedKeys = Object.keys(params).sort();
  const queryString = sortedKeys.map((k) => `${k}=${params[k]}`).join("&");

  const baseString = `init_payment${queryString}${apiKey}`;
  params.sign = crypto.createHash("md5").update(baseString).digest("hex");

  const response = await axios.post(
    "https://api.1payment.com/init_payment",
    params,
  );
  return response.data; // redirect_url, deep_link
}

// 3. Рекуррентное списание (по токену)
async function chargeSberpayByToken(apiKey, params) {
  const sortedKeys = Object.keys(params).sort();
  const queryString = sortedKeys.map((k) => `${k}=${params[k]}`).join("&");

  const baseString = `init_payment${queryString}${apiKey}`;
  params.sign = crypto.createHash("md5").update(baseString).digest("hex");

  const response = await axios.post(
    "https://api.1payment.com/init_payment",
    params,
  );
  return response.data;
}

const secretKey = process.env.ONEPAYMENT_API_KEY;

// Пример: привязка через форму
const setupFormData = {
  partner_id: 1234,
  project_id: 5678,
  amount: "50.00",
  subscribe: 1,
  payment_type: "sberpay",
  user_data: "sberpay_setup_777",
  shop_url: "test.com",
};
// setupSberpaySubscriptionForm(secretKey, setupFormData).then(console.log);

// Пример: привязка через GATE
const setupGateData = {
  partner_id: 1234,
  project_id: 5678,
  amount: "50.00",
  subscribe: 1,
  payment_type: "sberpay",
  sberpay_type: "app2app",
  user_data: "sberpay_setup_777",
};
// setupSberpaySubscriptionGate(secretKey, setupGateData).then(console.log);

// Пример: списание
const recurringData = {
  partner_id: 1234,
  payment_type: "sberpay",
  project_id: 5678,
  token: "sberpay_t_1a2b3c",
  amount: "500.00",
  user_data: "sberpay_order_888",
};
chargeSberpayByToken(secretKey, recurringData).then(console.log);
```

Python

```python
import hashlib
import os
import requests

def charge_sberpay_by_token(api_key: str, params: dict) -> dict:
    # 1. Сортировка параметров
    sorted_keys = sorted(params.keys())
    query_string = "&".join(f"{k}={params[k]}" for k in sorted_keys)

    # 2. Подпись init_payment
    base_string = f"init_payment{query_string}{api_key}"
    params["sign"] = hashlib.md5(base_string.encode("utf-8")).hexdigest()

    # 3. POST-запрос (рекуррент)
    response = requests.post("https://api.1payment.com/init_payment", data=params)
    response.raise_for_status()
    return response.json()

api_key = os.environ["ONEPAYMENT_API_KEY"]
data = {
    "partner_id": 1234,
    "payment_type": "sberpay",
    "project_id": 5678,
    "token": "sberpay_t_1a2b3c",
    "amount": "500.00",
    "user_data": "sberpay_order_888",
}
print(charge_sberpay_by_token(api_key, data))
```

PHP

```php
<?php

function chargeSberpayByToken(string $apiKey, array $params): string
{
    // 1. Сортировка параметров по алфавиту
    ksort($params, SORT_LOCALE_STRING);
    $tail = '';
    foreach ($params as $k => $v) {
        if ($k === 'sign') {
            continue;
        }
        $tail .= "{$k}={$v}&";
    }
    $tail = substr($tail, 0, -1);

    // 2. Формирование подписи (префикс init_payment)
    $params['sign'] = md5('init_payment' . $tail . $apiKey);

    // 3. Запрос к API
    $ch = curl_init('https://api.1payment.com/init_payment');
    curl_setopt($ch, CURLOPT_POST, true);
    curl_setopt($ch, CURLOPT_POSTFIELDS, http_build_query($params));
    curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
    $response = curl_exec($ch);
    curl_close($ch);

    return $response;
}

// Пример данных запроса
$apiKey = getenv('ONEPAYMENT_API_KEY');
$data = [
    'partner_id' => 1234,
    'payment_type' => 'sberpay',
    'project_id' => 5678,
    'token' => 'sberpay_t_1a2b3c',
    'amount' => '500.00',
    'user_data' => 'sberpay_order_888',
];

echo chargeSberpayByToken($apiKey, $data);
```

cURL

```bash
# Рекуррент: sign = md5("init_payment" + amount=500.00&partner_id=1234&payment_type=sberpay&project_id=5678&token=...&user_data=... + API_KEY)
curl -sS -X POST "https://api.1payment.com/init_payment" \
  -d "partner_id=1234&payment_type=sberpay&project_id=5678&token=sberpay_t_1a2b3c&amount=500.00&user_data=sberpay_order_888&sign=PASTE_MD5_HEX"
```

## Ответ API

При успешном **рекуррентном** запросе (`200`):


```json
{
  "order_id": "8p3brmb19gfg0sg8gcwhws8kgc748s87",
  "status": 2,
  "status_description": "PENDING"
}
```

При **регистрации через форму** в ответе будет поле `url` (см. [Создание платежа по форме](/pages/sberpay/init-form)); через GATE — `redirect_url` и `deep_link` (см. [Создание платежа по host2host (GATE)](/pages/sberpay/host2host)).

Ошибка запроса (`400`):


```json
{
  "error_code": 2
}
```

## Уведомления о статусе (колбеки)

При успешной привязке или списании система отправляет **POST**-запрос в формате JSON на ваш `notify_url`.

| Параметр | Тип | Обяз. | Описание |
|  --- | --- | --- | --- |
| `payment_type` | String | Да | Тип платежа (`sberpay`). |
| `order_id` | String | Да | ID платежа в системе 1Payment. |
| `project_id` | Integer | Да | ID вашего проекта. |
| `status` | Integer | Да | Состояние: `2` (ожидание), `3` (успех), `4` (отказ). |
| `status_description` | String | Да | `PENDING`, `SUCCESS` или `FAILURE`. |
| `init_time` | String | Да | Время создания платежа. |
| `status_time` | String | Да | Время получения финального статуса. |
| `merchant_price` | Number | Да | Сумма платежа. |
| `user_price` | Number | Да | Отчисления партнёра. |
| `currency` | String | Да | Валюта (ISO 4217). |
| `account` | String | Да | Технический маркер (`sberpay`). |
| `user_data` | String | Да | Ваш ID транзакции, переданный при создании. |
| `sign` | String | Да | Контрольная подпись колбека. |
| `token` | String | Нет | Токен для последующих списаний — **сохраните** при привязке. |
| `test` | Integer | Нет | `1` для тестовых транзакций. |
| `status_code` | String | Нет | Код причины отказа. |


**Важно:** ваш сервер должен вернуть **HTTP 200 OK**. Иначе система повторяет отправку колбека **раз в минуту в течение 10 минут**.

**Проверка подписи колбека:** MD5 от параметров в алфавитном порядке через `&` + `API_KEY` (**без** префикса `init_payment`). Подробнее — в разделе [Формат запроса к API](/pages/init-request#%D0%BA%D0%BE%D0%BB%D0%B1%D0%B5%D0%BA%D0%B8-%D1%83%D0%B2%D0%B5%D0%B4%D0%BE%D0%BC%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F).

Токен подписки также можно получить через [запрос статуса платежа](/pages/sberpay/status) — поле `token` в ответе API.

## Связанные разделы

- [Создание платежа по форме](/pages/sberpay/init-form)
- [Создание платежа по host2host (GATE)](/pages/sberpay/host2host)
- [Статусы платежей](/pages/sberpay/status)
- [Возвраты платежей](/pages/sberpay/refund)
- [Статусы транзакций](/pages/transaction-statuses)
- [Коды ошибок (API)](/pages/error-codes-api)
- [Коды ошибок (отказы)](/pages/decline-error-codes)