Liquidação não custodial
Os fundos vão direto para a carteira do comerciante. A BoltUtil monitora a blockchain e envia notificações.
Todo webhook deve ser verificado antes de creditar saldo ou cumprir uma ordem. A BoltUtil assina o payload com seu segredo.
payload = raw_request_body
signature = HMAC_SHA256(payload, webhook_secret)
// Compare with the X-Bolt-Signature header by constant-time comparison.Use verificação de assinatura em todos os endpoints que recebem atualizações de pagamento.
Leia o raw body exatamente como recebido.
Calcule HMAC-SHA256 com o segredo.
Compare com o header usando comparação constante.
Atualize a ordem somente se a assinatura for válida.
Os fundos vão direto para a carteira do comerciante. A BoltUtil monitora a blockchain e envia notificações.
Aceite TRC20, ERC20 e BEP20 com uma única API de pedidos e payload de webhook unificado.
Quando o pagamento é detectado e confirmado, seu backend recebe uma chamada assinada para cumprir o pedido.
Notas de integração
Do not rebuild the JSON object before signing. Even harmless whitespace or key-order changes can produce a different digest.
Use language-native secure comparison helpers instead of normal string equality when comparing webhook signatures.
A valid webhook proves source and integrity, but your business logic still needs to avoid duplicate fulfillment.
Estas respostas ajudam desenvolvedores, fundadores e equipes de suporte a entender o ciclo de pagamento antes de aceitar USDT real.
Não. A BoltUtil é uma camada não custodial de monitoramento e notificação. O comerciante usa sua própria carteira.
O sistema valida rede, endereço de destino, valor exato em USDT, status da ordem e janela de expiração.
O foco atual em produção é TRC20, ERC20 e BEP20.
Crie ordens, monitore transferências e notifique seu backend sem pedir comprovantes manuais.
Criar conta grátis