Qut Pay Сайт Кабинет Білім базасы Нұсқаулықтар API құжаттамасы ҚАЗРУС
Басты бетБілім базасы → Мәселені шешу

API кілт сыртқа шығып кетті — шұғыл не істеу керек

Жаңартылды: 2026-09-14 · Markdown нұсқасы

Қысқаша

Кілтті бірден жойыңыз. Талқылап, «мүмкін ешкім көрмеген шығар» деп күтпеңіз: жою — бір шерту, ал оның орнын толтыру — тағы бір минут. Реті: кілтті жою → жаңасын жасау → интеграцияда ауыстыру → соңғы счёттар мен қайтаруларды тексеру. Кілтпен сіздің ақшаңызды алып кету мүмкін емес — ақша тіке сіздің Kaspi шотыңызға түседі, оны басқа жаққа бұруға болмайды. Бірақ зиян келтіруге болады, сондықтан кідірмеңіз.

Алғашқы бес минут

  1. Кілтті жойыңыз. Кабинет → Интеграциялар → кілттер бөлімі → сол кілтті жою. Ол сол сәтте істемей қалады.
  2. Жаңа кілт жасаңыз. Керекті scope-тарды ғана беріңіз. Ескісі кассирге байланған болса, жаңасын да сол кассирге байлаңыз.
  3. Интеграцияда ауыстырыңыз. Барлық орнын: серверіңіздегі .env, CMS плагині, n8n сценарийлері, CRM қабаты. Толық тізім: API кілтті жойып алдым.
  4. Соңғы счёттарды қараңыз. Кабинеттегі Счёттар бөлімінен күдікті жазба бар-жоғын тексеріңіз: сіз жасамаған счёттар, таңқаларлық сомалар, бөтен сипаттама.
  5. Қайтаруларды қараңыз. Бұл ең маңыздысы: сіз жасамаған қайтару бар ма?
  6. Күдік күшті болса, кассирді уақытша ажыратыңыз. Кабинет → Kaspi бөлімінен байланысты уақытша үзсеңіз, жаңа счёт та, қайтару да жасалмайды. Тексеріп болған соң қайта байланыстырасыз.

Кілтпен не істеуге болады

Мұны нақты білген дұрыс: үрейленбеу үшін де, тәуекелді бағаламай қалмау үшін де.

Істеуге боладыІстеуге болмайды
Сіздің атыңыздан счёт жасауАқшаны бөтен шотқа аудару
Счёттарыңыздың тізімі мен деректерін оқуСіздің Kaspi шотыңызға кіру
Қайтару жасау (scope болса)Kaspi аккаунтыңыздың баптауын өзгерту
Счётты болдырмауКабинетке кіру
Жазылым жасау немесе өзгерту (scope болса)Кассир байланысын өзгерту
Webhook адресін ауыстыру (scope болса)Тарифті ауыстыру немесе төлеу

Ақша ұрлау мүмкін емес. Төлем әрқашан сіздің Kaspi шотыңызға түседі, оның бағытын кілт арқылы өзгертуге болмайды.

Бірақ нақты зиян келтіруге болады. Мысалы: сіздің атыңыздан жалған счёттар шығарып, клиенттеріңізді шатастыру; төленген счёттарды қайтарып жіберіп, Kaspi шотыңыздағы ақшаны азайту; webhook адресін ауыстырып, төлем хабарламаларын бөтен жерге бағыттау; счёттарыңыздың тізімін оқып, клиент деректеріңізді көру; тарифіңіздің айлық лимитін бос счёттармен тауысу.

Сондықтан «ақшаны ұрлай алмайды» деген — жайбарақат отыруға негіз емес.

Кілт қайдан шығып кетеді

Қалай боладыНе істеу керек
Репозиторийге қосылып кеткенКілтті жойыңыз. Коммитті өшіру жеткіліксіз — тарихта қалады
Чатқа немесе тапсырма тректеріне жазылғанКілтті жойыңыз, хабарламаны өшіріңіз
Браузерде орындалатын кодта тұрКілтті жойып, сұрауды өз серверіңіз арқылы өткізіңіз
Мобильді қосымшаға (APK/IPA) салынғанКілтті жойыңыз. Қосымшаны кері талдау қиын емес
Скриншотта немесе экран жазбасында көрінгенКілтті жойыңыз
Бұрынғы қызметкерде қалғанКілтті жойып, жаңасын жасаңыз
Журналға (лог) жазылып жүрКілтті жойып, журналдан кілт жазуды алып тастаңыз

Ортақ ереже біреу: кілттің көрінген-көрінбегенін дәлелдеуге тырыспаңыз, жойып жіберіңіз. Жою тегін, тексеру ұзақ.

Күдікті әрекетті қалай іздеу керек

Түсініксіз әрекет тапсаңыз, скриншоттарымен бірге қолдауға жазыңыз: WhatsApp +7 778 881 3333, Telegram @qutpaybot немесе email kazprose@gmail.com. Кілттің өзін ешқашан жібермеңіз — алғашқы бірнеше таңбасы жеткілікті.

Қайталанбауы үшін

Сервисіміздің қалай құрылғаны және кассир рөлінің құқықтары туралы: Қосу қауіпсіз бе.

Жиі қойылатын сұрақтар

Кілтті жойсам, ағымдағы төлемдер үзіле ме? Жоқ. Ашық счёттар мен төлем сілтемелері жұмысын жалғастырады, тоқтағаны — сол кілтпен жаңа сұрау жіберу.

Кілтті жоймай, «тоқтата тұруға» бола ма? Күдік болса, жойған дұрыс. Жаңасын жасау бір минут алады, ал жойылған кілтпен ешкім ештеңе істей алмайды.

Кім қолданғанын біле аламын ба? Кабинеттегі счёттар мен қайтарулар тізімі арқылы әрекеттің өзін көресіз. Түсініксіз жазба тапсаңыз, уақытын көрсетіп қолдауға жазыңыз.

Кілт репозиторийде жарты жыл жатты, ештеңе болмаған сияқты. Жою керек пе? Иә. Ештеңе болмағаны — әзірге ғана.

Жаңа кілт жасағанда webhook құпиясын да ауыстыру керек пе? Webhook құпиясы — бөлек нәрсе. Бірақ ол да сол жерде жарияланған болса, оны да ауыстырыңыз.

Байланысты мақалалар

API кілтті жойып алдым — не болады және не істеу керекЖойылған кілт сол сәтте істемей қалады және оны қайтару мүмкін емес. Счёттар мен ақшаға әсері жоқ. Жаңа кілт жасап, интеграцияда ауыстыру реті және кассирге байлауды ұмытпау.API 401 қайтарады — кілт қабылданбай жатыр401 unauthorized дегені — сұрауыңызда жарамды API кілт жоқ. Себептері, тексеру реті және жұмыс істейтін curl мысалы. Көбіне тақырып атауы немесе Bearer префиксі кінәлі.Қосу қауіпсіз бе және сервис қалай құрылғанСервис Kaspi Pay-дегі шектеулі «Кассир» рөлі арқылы жұмыс істейді: счёт шығарады, күйін көреді, өз счёттары бойынша қайтару жасайды. Ақшаға қол жеткізе алмайды. Нені сақтаймыз және қалай ажыратасыз.«Ұйым архивте» деген қате — не істеу керекAPI organization_inactive (410) қайтарса, кілт емес, ұйым белсенді емес. Жаңа кілт жасау көмектеспейді. Себептері, дұрыс кілтті таңдау және қолдауға жазғанда нені көрсету керек.

Сұрағыңыз қалды ма? WhatsApp +77788813333 · kazprose@gmail.com
Кабинеттен де жазуға болады: Қолдау.

Qut Pay — тәуелсіз сервис, «Kaspi Bank» АҚ-мен аффилирленбеген. Kaspi және Kaspi Pay — құқық иесінің тауар белгілері.