Расчеты без хранения средств
USDT поступает прямо на кошелек продавца; BoltUtil не хранит средства и закрытые ключи.
BoltUtil отправляет подписанные полезные данные веб-перехватчика с идентификатором заказа, статусом, сетью, суммой, подтверждениями и хешем транзакции после подтверждения платежа.
import crypto from 'node:crypto'
import express from 'express'
const app = express()
app.post('/webhooks/boltutil', express.raw({ type: 'application/json' }), async (req, res) => {
const timestamp = req.get('X-Bolt-Webhook-Timestamp') || ''
const received = req.get('X-Bolt-Webhook-Signature') || ''
const rawBody = req.body.toString('utf8')
const expected = crypto
.createHmac('sha256', process.env.BOLTUTIL_WEBHOOK_SECRET)
.update(`${timestamp}.${rawBody}`)
.digest('hex')
const recent = Number.isFinite(Number(timestamp)) && Math.abs(Date.now() - Number(timestamp)) < 300_000
const wellFormed = /^[0-9a-f]{64}$/i.test(received)
const valid = recent && wellFormed && crypto.timingSafeEqual(
Buffer.from(received, 'hex'),
Buffer.from(expected, 'hex')
)
if (!valid) return res.sendStatus(401)
const event = JSON.parse(rawBody)
await fulfillOnce(event.externalOrderId, event.txHash)
return res.sendStatus(204)
})Платежные веб-перехватчики USDT, которым ваш сервер может доверять
Создайте платежный заказ на сервере, указав сумму, сеть и внешний идентификатор.
Покажите покупателю checkout URL, сеть, адрес, QR-код и точную сумму USDT.
BoltUtil проверит сеть, контракт токена, адрес, сумму, срок заказа и подтверждения.
После подтверждения проверьте подпись webhook и выполните заказ идемпотентно.
USDT поступает прямо на кошелек продавца; BoltUtil не хранит средства и закрытые ключи.
Один API поддерживает мониторинг TRC20, ERC20, BEP20, Polygon и Solana и единый формат уведомлений.
HMAC-подпись, временная метка и повторная доставка помогают безопасно автоматизировать выполнение заказа.
Примечания по интеграции
Не раскрывайте API-ключ в браузере и сохраняйте внешний идентификатор до показа checkout.
Адрес сам по себе не заменяет явное указание TRC20, ERC20, BEP20, Polygon или Solana.
Return URL не подтверждает оплату; используйте подписанный webhook или серверный запрос статуса.
Эти ответы помогают разработчикам, основателям и группам поддержки понять жизненный цикл платежа, прежде чем принимать реальные платежи в долларах США.
Нет. Средства поступают прямо на кошелек продавца, а BoltUtil отслеживает переводы и отправляет уведомления.
Система проверяет сеть, токен, адрес назначения, точную сумму, состояние и срок действия заказа.
TRC20, ERC20, BEP20, Polygon и Solana.
Создавайте заказы, отслеживайте переводы и уведомляйте свой сервер, не прося клиентов присылать снимки экрана.
Создать бесплатную учетную запись