payment:write: 创建或取消 Payment, 关闭 Checkout 访问.payment:read: 查询支付状态, 校验计价配置.webhook:bootstrap: 配置 Webhook, 验证签名密钥.Authorization: Bearer <API_KEY>, 不得将 API 密钥放入浏览器代码, URL, 截图或日志. 更换 API 密钥时, 先签发新 API 密钥, 部署并验证后, 再在 TLY Pay 后台撤销旧 API 密钥.TLY_API_ORIGIN 和 TLY_API_KEY. 将 HOSTED_CHECKOUT_ORIGIN 配置为提供的 Checkout Origin.https://api.tlypay.com. API 密钥必须保存在服务端配置中.GET /v1/store 校验已配置的计价来源和网站域名. 根据返回的 primary_source kind, ref 和 decimals 构造 source_amount. 不得根据 显示货币 或消费者支付的资产推断 Payment 计价.curl --request POST "${TLY_API_ORIGIN}/v1/payments" \
--header "Authorization: Bearer ${TLY_API_KEY}" \
--header "Content-Type: application/json" \
--header "Idempotency-Key: order-example-1048" \
--data '{"order_ref":"ORDER-EXAMPLE-1048","source_amount":{"kind":"fiat","currency":"USD","amount_raw":"12800"}}'source_amount 必须匹配配置的主计价来源. USD 12800 表示 USD 128.00. 金额使用无前导零的正整数字符串, 不使用浮点数, 小数位数由服务确定. 使用加密资产计价时, 提供 kind: "crypto", 已配置的 pricing_ref 和 amount_raw; 不得用 Token 合约地址或网络 ID 替代 Pricing ref.order_ref 是可选字段, 不具有唯一性. 每次创建意图保持一个固定的 Idempotency-Key, 超时后重试必须复用同一幂等键和相同请求体. 首次创建成功或相同请求的幂等重放均返回 HTTP 200, 不返回 201. 创建 Payment 不会将订单标记为已支付.payment_id 与你的订单一起保存. 用它打开 Checkout, 查询支付状态, 或在联系客服时标识这笔 Payment. 你和客户使用同一个 ID, 可以展示和复制. Checkout 仍受网站授权, 风控, 到期和访问限制约束. 服务端查询和修改 Payment 需要 API 密钥.