Куда смотрит прототип
Merchant API
https://sca-api.staging.wtf/api/merchant/v1API-ключ
задан
connect_url для QR
https://sca-api.staging.wtf/t/356a0c28-c062-4e9b-b9a3-af9b78a22240
из ответа сервиса
Адрес и готовый QR-payload приходят в ответе
POST /bindings — своей копии контракта прототип не держит.
SCA_CONNECT_URL нужен только когда сервис отвечает адресом, до которого телефону
не достучаться.
Что вписать в консоли SCA
Webhook URL
https://sca-merchant.staging.wtf/webhooks/scaПодпись
секрет задан — проверяем X-SCA-Signature
Шифрование
ключ загружен — расшифруем JWE
Пары ключей нет. Сгенерируйте её и перезапустите прототип:
go run ./cmd/keygen
Как это связано
прототип → POST /api/merchant/v1/approvals ──► SCA ──push──► телефон
телефон ──подпись──► SCA ──webhook POST /webhooks/sca──► прототип (заявка → confirmed)
QR: {"type":"sca-proto-enroll","connect_url":"…/t/{tenant}","connect_token":"…","nonce":"…"}