Raiffeisenbank (Russia) Callback API
Для информирования Компании о проведенных операциях по картам могут использоваться уведомления на адрес, указанный в настройках. В составе API имеется следующий функционал: * уведомление о блокировке средств на карте (статус HOLD); * уведомление о списании средств по счету (статус CAPTURE); * запрос на отправку уведомления в тестовом контуре с использованием HTTP; Взаимодействия осуществляются через протокол HTTP посредством метода POST как для исходящих из банка сообщений, так и для входящих. Адреса для тестовой и продакшн сред можно указать с помощью [метода в API](#operation/postsettingsUrl). Для партнёра уведомление представляет собой входящий POST-запрос, который использует JSON-структуру. Уведомление считается принятым, если получатель ответил на запрос HTTP-кодом 200. Ответы с любыми другими HTTP-кодами будут считаться невалидными. Повторные попытки отправки будут проводиться в течение суток с нарастающим интервалом. Для проверки подлинности уведомления к данным добавляется подпись в заголовке x-api-signature-sha256, полученная на основе общего секретного ключа и контрольной строки (operation.authorization.amount|operation.card.id|operation.created|operation.id|operation.status.value) с помощью HMAC-SHA-256. Помимо этого предоставляется опциональная возможность дополнительной аутентификации (authType) посредством логина и пароля (authType = BASIC), либо через bearer-токен (authType = BEARER).