Liquidación no custodial
Los fondos llegan directamente a la billetera del comercio. BoltUtil solo monitorea la cadena y envía notificaciones.
Cada webhook debe verificarse antes de acreditar saldo o entregar un pedido. BoltUtil firma el payload con su secreto.
payload = raw_request_body
signature = HMAC_SHA256(payload, webhook_secret)
// Compare with the X-Bolt-Signature header by constant-time comparison.Use verificación de firma en todos los endpoints que reciben estados de pago.
Lea el raw body exactamente como fue recibido.
Calcule HMAC-SHA256 con el secreto.
Compare con el header usando comparación constante.
Actualice la orden solo si la firma es válida.
Los fondos llegan directamente a la billetera del comercio. BoltUtil solo monitorea la cadena y envía notificaciones.
Integre TRC20, ERC20 y BEP20 con una sola API de órdenes y un payload de webhook unificado.
Cuando el pago se detecta y confirma, su backend recibe una devolución firmada para activar, entregar o acreditar.
Notas de integración
Do not rebuild the JSON object before signing. Even harmless whitespace or key-order changes can produce a different digest.
Use language-native secure comparison helpers instead of normal string equality when comparing webhook signatures.
A valid webhook proves source and integrity, but your business logic still needs to avoid duplicate fulfillment.
Estas respuestas ayudan a desarrolladores, fundadores y equipos de soporte a entender el ciclo de pago antes de aceptar USDT real.
No. BoltUtil funciona como una capa no custodial de monitoreo y notificación. El comercio configura su propia billetera de cobro.
El sistema valida red, dirección de destino, importe exacto en USDT, estado de la orden y ventana de expiración.
El enfoque actual de producción cubre TRC20, ERC20 y BEP20.
Cree órdenes, monitoree transferencias y notifique a su backend sin pedir capturas de pago.
Crear cuenta gratis