Gán một lần, dùng mãi mãi
Một khách hàng, một địa chỉ. Hôm nay, ngày mai, lần thanh toán tiếp theo — địa chỉ không bao giờ đổi.
Gán cho mỗi khách hàng một địa chỉ nạp tiền lâu dài — số tiền tùy ý, nạp lại nhiều lần, đến tài khoản là được ghi có kèm callback tự động. Hỗ trợ các chuỗi lớn như TRON, Ethereum, BSC, Solana và TON; merchant không cần KYC, phí đồng loạt 0.5%.
Một khách hàng, một địa chỉ. Hôm nay, ngày mai, lần thanh toán tiếp theo — địa chỉ không bao giờ đổi.
0.5% mỗi khoản, và phí trên mỗi khoản có mức trần — nhận càng nhiều, phí thực tế càng thấp.
Xem phí theo từng loại tiền →Một API, mọi chuỗi lớn.
Một dòng code để lấy địa chỉ lâu dài của khách hàng; đến tài khoản là tự động callback.
$address = $anonyPay->customers->address($customerId);
{
"status": "credited",
"amount": "250.00",
"currency": "USDT"
}createAddress có tính idempotent theo userOrder: cùng một userOrder luôn trả về cùng một địa chỉ — dùng ID khách hàng để có địa chỉ cố định lâu dài, nạp lại nhiều lần; dùng mã đơn hàng để có địa chỉ riêng cho từng đơn. Tùy bạn quyết định. URL callback theo từng địa chỉ có thể ghi đè cấu hình mặc định của merchant.
Callback được gửi ngay khi giao dịch xác nhận trên chuỗi, tự động thử lại theo bậc từ 2 giây đến 60 phút; bạn cũng có thể gửi lại thủ công từ trang quản trị bất cứ lúc nào.
normal giải ngân trực tiếp, financialConfirmation cần bộ phận tài chính phê duyệt, dailyLimit giới hạn khối lượng rút hằng ngày theo từng loại tiền, off tắt hoàn toàn rút tiền qua API.
Một tài khoản có thể sở hữu nhiều merchant; chủ merchant thêm quản trị viên để xem đơn và gửi lại callback — tiền và cài đặt vẫn chỉ chủ merchant mới thao tác được.
Chuyển tiền giữa các merchant thuộc cùng tài khoản, đến ngay lập tức và hoàn toàn miễn phí — rất tiện cho việc điều phối ngân quỹ giữa nhiều mảng kinh doanh.
Google 2FA bảo vệ các thao tác liên quan đến tiền, rút tiền phải xác nhận lần hai; phía API bắt buộc danh sách trắng IP, chữ ký RSA và chống replay; các thao tác tài chính có thể yêu cầu xác nhận kiểm toán qua Telegram.
Stablecoin cùng coin gốc, mở chính xác theo từng chuỗi; TRON-USDC đã đóng và TON hiện chưa có USDC
Đăng ký bằng email; hệ thống tự động tạo cặp khóa RSA-2048 và secret API cho merchant của bạn — không cần qua bộ phận kinh doanh.
Tài liệu cho bước này →Liên kết Google 2FA trong trang quản trị, sau đó tải lên khóa công khai của bạn (public_u), đặt URL callback và danh sách trắng IP máy chủ.
Tài liệu cho bước này →Xác minh chữ ký và mã hóa toàn trình bằng endpoint selfcheck, rồi gọi createAddress cho từng đơn hàng.
Tài liệu cho bước này →Khi giao dịch được xác nhận on-chain, AnonyPay chủ động gọi đến máy chủ của bạn; trả lời SUCCESS để khép kín quy trình — trạng thái cuối của lệnh rút cũng được thông báo theo cách tương tự.
Tài liệu cho bước này →Bốn lớp phòng thủ, từ truyền tải đến giải ngân
Giao thức v2 dùng chữ ký SHA256withRSA và mã hóa RSA-OAEP toàn trình; mỗi request mang timestamp (cửa sổ ±300 giây) và nonce dùng một lần — request phát lại đều bị từ chối. Phản hồi và callback cũng được ký, nên bạn có thể xác minh ngược lại nguồn gốc từ chúng tôi.
API merchant bắt buộc danh sách trắng IP máy chủ; đăng nhập trang quản trị yêu cầu mã xác minh gửi qua email, và phiên đăng nhập hết hạn cứng sau 2 giờ.
Đổi URL callback, chuyển chế độ rút tiền, duyệt giải ngân lệnh rút và chuyển tiền giữa các merchant đều yêu cầu mã TOTP, có cơ chế chống dùng lại mã.
Khi bật chế độ xác nhận tài chính, mỗi lệnh rút phải được đầu mối tài chính chỉ định trên Telegram phê duyệt mới giải ngân; chế độ hạn mức ngày tự động giới hạn khối lượng rút theo từng loại tiền, vượt hạn mức bị từ chối.
Ký, mã hóa, nonce và cửa sổ thời gian đều đã được đóng gói — bạn chỉ cần gửi tham số nghiệp vụ.
const { AnonyV2Client } = require('./anony_v2');
const c = new AnonyV2Client(appId, serverPubB64, merchantPrivB64);
const token = await c.getToken(secret); // 自动 md5 鉴权 + 验签解密取出 token
const req = c.buildRequest({ userOrder: 'A1001', addressType: 'trx' }, token);
const r = await fetch(c.baseUrl + 'createAddress', { method: 'POST', body: req.body, headers: req.headers });
const body = await r.json();
if (body.code === 10000) {
const data = c.verifyResponse(body.data, r.headers.get('anony-timestamp'),
r.headers.get('anony-nonce'), r.headers.get('anony-sign'));
}Các chuỗi lớn — TRON, Ethereum, BSC, Solana, TON — với USDT trên các chuỗi đã triển khai và USDC trên Ethereum, BSC, Solana. TON không có USDC, và kênh nạp TRON-USDC đã đóng. Xem bảng chi tiết phía trên.
Hệ thống tự động thử lại theo bậc từ 2 giây đến 60 phút; sau khi hết lượt thử lại, bạn có thể gửi lại chỉ với một cú nhấp từ trang chi tiết đơn hàng.
Do bạn quyết định: normal, xác nhận tài chính, hạn mức ngày hoặc tắt hẳn — bốn chế độ có thể chuyển đổi bất cứ lúc nào trong trang quản trị (cần Google 2FA).
Không cần qua bộ phận kinh doanh — đăng ký xong hệ thống tự cấp ID merchant và bộ khóa