SCA Merchant прототип

Куда смотрит прототип

Merchant APIhttps://sca-api.staging.wtf/api/merchant/v1
API-ключ
задан
connect_url для QR
https://sca-api.staging.wtf/t/356a0c28-c062-4e9b-b9a3-af9b78a22240
из ответа сервиса

Адрес и готовый QR-payload приходят в ответе POST /bindings — своей копии контракта прототип не держит. SCA_CONNECT_URL нужен только когда сервис отвечает адресом, до которого телефону не достучаться.

Что вписать в консоли SCA

Webhook URLhttps://sca-merchant.staging.wtf/webhooks/sca
Подпись
секрет задан — проверяем X-SCA-Signature
Шифрование
ключ загружен — расшифруем JWE

Пары ключей нет. Сгенерируйте её и перезапустите прототип: go run ./cmd/keygen

Как это связано

прототип → POST /api/merchant/v1/approvals ──► SCA ──push──► телефон
телефон ──подпись──► SCA ──webhook POST /webhooks/sca──► прототип (заявка → confirmed)
QR: {"type":"sca-proto-enroll","connect_url":"…/t/{tenant}","connect_token":"…","nonce":"…"}