Перейти к содержимомуПерейти к навигацииПерейти к поиску

ИИ-Консультант

Онлайн

Здравствуйте! Я помогу разобраться в работе платформы.

ВТОРИЧНОЕ ПРОМ. СНАБЖЕНИЕ
/
РестОк.про
О платформеТурТарифыТоргиДля холдинговЖурналБаза знанийДемоКонтакты
ВойтиРегистрацияРегистрация
§DEV / API

API для партнёров

OAuth2 (client_credentials), REST-ресурсы каталога и заказов, подписанные Webhooks и SDK на TypeScript.

§01 — ВОЗМОЖНОСТИ

Четыре контура интеграции

§01 — CATALOG API

Каталог

REST-доступ к позициям, категориям и остаткам. Пагинация, фильтры, ETag.

Документация
§02 — ORDERS API

Заказы

Создание, отмена, статусы сделок. Эскроу-статусы и закрывающие документы.

Документация
§03 — WEBHOOKS

Вебхуки

HMAC-подписи, ретраи с backoff, события логистики, финансирования и взаиморасчётов.

Документация
§04 — SDK

TypeScript SDK

SDK в подготовке. Начните с живой OpenAPI-спецификации и Postman-коллекции — квикстарт ниже.

Документация
§02 — БЫСТРЫЙ СТАРТ

Первый запрос за минуту

GET/api/partner/v1/catalog/search
partner / v1 / catalog / search
$ curl -H "Authorization: Bearer ${TOKEN}" \
       "https://api.restok.pro/api/partner/v1/catalog/search?q=задвижка"
{
  "success": true,
  "data": [
    { "id": "SKU-10234", "title": "Задвижка стальная 30с41нж DN100", "region": "RU-MSK" },
    { "id": "SKU-10891", "title": "Задвижка чугунная 30ч6бр DN80",  "region": "RU-SPE" }
  ],
  "meta": { "page": 1, "total": 248 }
}
§03 — ВЕБХУКИ

Подписанные события

Платформа доставляет события (логистика, финансирование, взаиморасчёты) POST-запросом на ваш https-endpoint. Каждая доставка подписана HMAC-SHA256: заголовок X-Restok-Signature = sha256=HMAC(secret, `${timestamp}.${body}`), где timestamp — из X-Restok-Timestamp. Ответ 2xx — доставлено; иначе до 5 попыток с экспоненциальным backoff (5с → 40с), после — dead-letter. Секрет подписи выдаётся один раз при создании подписки.

HMACпроверка подписи на вашей стороне (Node.js)
verify-webhook.mjs
import crypto from 'node:crypto';

// Заголовки доставки: X-Restok-Signature ("sha256=<hex>"),
// X-Restok-Timestamp (unix-секунды), X-Restok-Event, X-Restok-Delivery.
function verifyRestokWebhook(headers, rawBody, secret) {
  const ts = headers['x-restok-timestamp'];
  const expected = 'sha256=' + crypto
    .createHmac('sha256', secret)          // secret — whsec_… из ответа на создание подписки
    .update(`${ts}.${rawBody}`)           // timestamp связан подписью (анти-replay)
    .digest('hex');
  const given = Buffer.from(headers['x-restok-signature'] ?? '');
  return given.length === Buffer.byteLength(expected)
    && crypto.timingSafeEqual(given, Buffer.from(expected))
    && Math.abs(Date.now() / 1000 - Number(ts)) < 300; // окно 5 минут
}
§05 — ОШИБКИ И ЛИМИТЫ

Предсказуемый контракт

§06 — ИНТЕГРАЦИИ

1С и ЭДО — честно про статус

§04 — РЕСУРСЫ

Документация и инструменты

01OpenAPI 3.0 — спецификацияПолное описание эндпоинтов, схем и ошибок.02Postman CollectionГотовые запросы для быстрой проверки интеграции.03SDK на GitHubВ подготовке — используйте OpenAPI-спецификацию и Postman-коллекцию (квикстарт выше).04Changelog APIВерсионирование, breaking changes, депрекейшены.
§05 — ДОСТУП

Заявка на API-ключ

Укажите e-mail и компанию — свяжемся и вышлем client_id, client_secret и ссылку на sandbox.

  • ✓ OAuth2
  • ✓ Sandbox бесплатно
  • ✓ SLA 99.9%
РестОк.про

ИИ-платформа вторичного промышленного снабжения

ООО «КорпСервис Консалтинг» · ИНН 6500026576 · ОГРН 1256500005024 · 693004, г. Южно-Сахалинск, ул. Лунного света, 25, оф. 12

Звонки+7 (4242) 61-77-55

Telegram / WhatsApp+7 962 127-77-55

Почтаinfo@restok.pro

ВойтиРегистрация
РАССЫЛКА

Продукт

ТарифыТурТоргиДля холдинговПродавцамДемо

Компания

О платформеСценарии экономикиПартнёрамПресс-китЖурналКонтакты

Поддержка

База знанийПомощьРазработчикамБезопасность

Правовое

КонфиденциальностьУсловияСогласие на обработку ПДнПолитика cookies
© 2026 RESTOK.PRO · Все права защищены
Для разработчиков — RESTOK.PRO