Potrzebujesz szybkich odpowiedzi?
Przejrzyj nasze najczęściej zadawane pytania lub skorzystaj z wyszukiwarki poniżej, aby znaleźć to, czego szukasz.
Pytania ogólne
GriffNode to bramka płatności kryptowalutowych, która umożliwia firmom przyjmowanie płatności w Bitcoinie, Litecoinie, Dashu, Dogecoinie oraz Ethereum. Zajmujemy się całą techniczną złożonością integracji z blockchainem, dzięki czemu możesz skupić się na swoim biznesie.
Nasza platforma udostępnia proste API, gotowe wtyczki oraz przejrzysty panel do zarządzania wszystkimi transakcjami kryptowalutowymi w jednym miejscu.
GriffNode to legalne, niepowiernicze oprogramowanie do przyjmowania płatności kryptowalutowych. Możesz to sprawdzić samodzielnie: płatności trafiają prosto z portfela klienta do twojego, ponieważ przechowujemy wyłącznie klucz publiczny twojego portfela (xPub), który może odbierać środki, ale nigdy ich wysyłać. Nie ma salda, które my, ani ktokolwiek inny, moglibyśmy zamrozić lub z którym moglibyśmy uciec.
Pobieramy jedną stałą miesięczną subskrypcję, płatną z góry. Nigdy nie poprosimy cię o wysłanie krypto w celu „aktywacji”, „weryfikacji” czy „odblokowania” środków i nigdy nie pobieramy prowizji od twojej sprzedaży. Ktokolwiek prosi cię o wpłatę lub „opłatę za wypłatę”, używając naszej nazwy lub jakiejkolwiek innej, prowadzi oszustwo.
Żadnych schematów inwestycyjnych, nigdy. Nie oferujemy inwestycji, tradingu ani gwarantowanych zysków, a nikt z GriffNode nigdy nie napisze do ciebie znienacka o „okazjach”. GriffNode prowadzi założyciel z imienia i nazwiska, Emil Dąbrowski ([email protected]), a nasz kod jest publicznie dostępny na GitHubie. Opinie przeczytasz na Trustpilocie.
Obecnie obsługujemy:
- Bitcoin (BTC) - pierwotna kryptowaluta
- Litecoin (LTC) - szybkie i tanie transakcje
- Dash (DASH) - cyfrowa gotówka skupiona na prywatności
- Dogecoin (DOGE) - popularna moneta napędzana przez społeczność
- Ethereum (ETH) - platforma smart kontraktów
- Tokeny ERC-20 - USDT, USDC, DAI, WBTC, SHIB, PEPE, LINK, UNI, AAVE oraz MKR, wypłacane na twój adres Ethereum
Kolejne kryptowaluty dodajemy w oparciu o zapotrzebowanie sprzedawców i stabilność sieci.
GriffNode oferuje kilka wyjątkowych zalet:
- Brak KYC dla sprzedawców - zaczynasz od razu, bez długiej weryfikacji
- Konkurencyjne opłaty - przejrzyste ceny bez ukrytych kosztów
- Bezpośrednia kontrola nad portfelem - środki trafiają prosto do twojego portfela, nie są przez nas przechowywane
- API przyjazne deweloperom - kompleksowe REST API z obsługą webhooków
- Zerowe ryzyko obciążeń zwrotnych - transakcje na blockchainie są z założenia nieodwracalne
Nie! Oferujemy rozwiązania dla każdego poziomu zaawansowania:
- Bez kodowania: korzystaj z naszego panelu, aby generować linki płatności i faktury
- WooCommerce i WordPress: zainstaluj naszą wtyczkę, pobraną ze strony wydań na GitHubie
- Inne platformy, w tym Shopify: przekieruj klientów na hostowaną stronę płatności i potwierdzaj zamówienia webhookiem
- Deweloperzy: integruj się przez nasze REST API z SDK dla JavaScript, PHP, Python
GriffNode jest dostępne dla sprzedawców na całym świecie, z pewnymi wyjątkami. Obecnie nie możemy obsługiwać sprzedawców w:
- krajach objętych sankcjami międzynarodowymi (np. Korea Północna, Iran)
- regionach, w których kryptowaluty są wprost nielegalne
Pełną listę obsługiwanych regionów znajdziesz na naszej stronie zgodności.
Obsługujemy większość legalnych firm, w tym sklepy e-commerce, platformy SaaS, freelancerów, organizacje non-profit oraz usługodawców. Nie obsługujemy:
- nielegalnych towarów lub usług
- treści dla dorosłych ani hazardu (w większości jurysdykcji)
- niezarejestrowanych papierów wartościowych lub schematów inwestycyjnych
- prania pieniędzy lub finansowania terroryzmu
Pełne wytyczne dotyczące korzystania znajdziesz w naszym Regulaminie.
Utrzymujemy dostępność na poziomie 99,9% dzięki nadmiarowej infrastrukturze i pełnym węzłom blockchain. Nasza strona statusu pokazuje stan systemu w czasie rzeczywistym. Planowane prace konserwacyjne zapowiadamy z 48-godzinnym wyprzedzeniem i zwykle przeprowadzamy je w okresach niskiego ruchu.
Nasz panel jest w pełni responsywny i działa w przeglądarkach mobilnych. Obecnie nie mamy natywnych aplikacji na iOS/Android, ale nasz interfejs webowy zapewnia pełną funkcjonalność na urządzeniach mobilnych, w tym monitorowanie płatności, historię transakcji i ustawienia konta.
Tak! Nasz plan Starter można rozpocząć za darmo (płacisz tylko za transakcje). Możesz także skorzystać z trybu piaskownicy (sandbox), aby przetestować pełną funkcjonalność bez przetwarzania prawdziwych płatności. Do rejestracji nie jest wymagana karta kredytowa.
Wsparcie e-mailowe jest dostępne 24/7, z typowym czasem odpowiedzi:
- Starter: do 24 godzin
- Business: do 12 godzin
- Enterprise: do 4 godzin + dedykowany opiekun konta
Krytyczne problemy (nieudane płatności, awarie API) są obsługiwane priorytetowo we wszystkich planach.
Jesteśmy zgodni z RODO i CCPA. Zbieramy wyłącznie minimum danych niezbędnych do przetwarzania płatności. Dane płatnicze klientów są szyfrowane podczas przesyłania i w spoczynku. Nigdy nie sprzedajemy ani nie udostępniamy danych klientów stronom trzecim. Szczegóły znajdziesz w naszej Polityce prywatności.
Konto i bezpieczeństwo
Rozpoczęcie jest proste:
- Wejdź na griffnode.com/signup
- Podaj swój e-mail i utwórz bezpieczne hasło
- Zweryfikuj swój adres e-mail
- Uzupełnij profil i skonfiguruj portfel
- Zacznij od razu przyjmować płatności!
Cały proces zajmuje mniej niż 5 minut.
2FA jest zdecydowanie zalecane, ale nie jest wymagane podczas rejestracji. Niektóre działania wymagają jednak 2FA:
- zmiana adresów portfela
- modyfikacja kluczy API
- dostęp do wrażliwych ustawień konta
- opcje odzyskiwania konta
Obsługujemy aplikacje TOTP (Google Authenticator, Authy, 1Password) oraz kody zapasowe.
Nie przechowujemy ich! GriffNode domyślnie działa w trybie bezpośrednio do portfela:
- Podajesz adresy swoich portfeli kryptowalutowych (XPub)
- Płatności klientów trafiają bezpośrednio do twojego portfela
- Nigdy nie przechowujemy ani nie sprawujemy pieczy nad twoimi środkami
- Przez cały czas zachowujesz pełną kontrolę
twoje klucze, twoje krypto. Jesteśmy w pełni niepowierniczy.
Skorzystaj z linku „Nie pamiętasz hasła?” na stronie logowania. Otrzymasz bezpieczny link do resetowania na adres e-mail. Jeśli masz włączone 2FA, potrzebna będzie również aplikacja uwierzytelniająca lub kody zapasowe.
Ważne: Nie możemy odzyskać twojego konta, jeśli utracisz dostęp jednocześnie do e-maila i urządzenia 2FA. Zawsze przechowuj kody zapasowe w bezpiecznym miejscu!
Najlepsze praktyki bezpieczeństwa kluczy API:
- Nigdy nie umieszczaj kluczy API w systemie kontroli wersji (używaj plików .env)
- Używaj oddzielnych kluczy do produkcji i testów
- Rotuj klucze co 90 dni lub po zmianach w zespole
- Jeśli to możliwe, ogranicz klucze API do konkretnych adresów IP
- Używaj kluczy tylko do odczytu na potrzeby raportowania/analityki
Jeśli podejrzewasz nieautoryzowany dostęp:
- Natychmiast zmień hasło
- Unieważnij wszystkie klucze API i wygeneruj nowe
- Sprawdź ostatnie transakcje pod kątem nieautoryzowanej aktywności
- Włącz 2FA, jeśli nie jest jeszcze aktywne
- Natychmiast skontaktuj się z [email protected]
Pomożemy zabezpieczyć twoje konto i zbadać wszelką podejrzaną aktywność.
Tak, możesz zmienić e-mail w Ustawieniach konta → Profil. Będzie trzeba zweryfikować nowy adres e-mail. Jeśli masz włączone 2FA, potrzebny będzie kod z aplikacji uwierzytelniającej. Ze względów bezpieczeństwa wyślemy wiadomości potwierdzające zarówno na stary, jak i nowy adres.
Sesje trwają 7 dni przy aktywności lub kończą się po 30 minutach bezczynności. Możesz wylogować się ze wszystkich urządzeń w Ustawieniach konta → Bezpieczeństwo → Aktywne sesje. Na współdzielonych komputerach zalecamy wylogowanie się.
Aby usunąć konto:
- Upewnij się, że wszystkie oczekujące transakcje zostały zakończone
- Anuluj wszystkie aktywne subskrypcje
- W razie potrzeby wyeksportuj historię transakcji
- Przejdź do Ustawienia → Konto → Usuń konto
Uwaga: Usunięcie konta jest trwałe i nieodwracalne. Dane transakcji są przechowywane przez 7 lat ze względu na zgodność z przepisami.
Tak! W Panel → Klucze API → Ustawienia klucza możesz dodać do białej listy konkretne adresy IP lub zakresy CIDR. Jest to zdecydowanie zalecane w przypadku kluczy produkcyjnych. Żądania z adresów IP spoza białej listy będą odrzucane z błędem 403.
Użyj kodów zapasowych zapisanych podczas konfiguracji 2FA. Każdy kod można wykorzystać tylko raz. Jeśli zgubiłeś kody zapasowe:
- Kliknij „Zgubiłeś urządzenie 2FA?” na stronie logowania
- Zweryfikuj swoją tożsamość przez e-mail
- Podaj dodatkową weryfikację (szczegóły ostatniej transakcji itp.)
- Poczekaj na ręczną weryfikację (do 48 godzin)
Po 5 nieudanych próbach logowania twoje konto zostaje tymczasowo zablokowane na 15 minut, aby zapobiec atakom siłowym. Możesz odblokować je natychmiast, korzystając z linku „Nie pamiętasz hasła?”, albo poczekać na upłynięcie czasu blokady.
Tak, w planach Business i Enterprise. Możesz zapraszać członków zespołu z różnymi poziomami uprawnień:
- Administrator: pełny dostęp, w tym do rozliczeń i ustawień
- Deweloper: może zarządzać kluczami API i przeglądać transakcje
- Wsparcie: może przeglądać transakcje i realizować zwroty
- Tylko do odczytu: dostęp tylko do odczytu na potrzeby raportowania
Tak! Ustawienia → Bezpieczeństwo → Dziennik audytu pokazuje całą aktywność na koncie, w tym logowania, zmiany ustawień, tworzenie/usuwanie kluczy API oraz aktualizacje portfela. Dzienniki są przechowywane przez 90 dni w planie Business i przez 1 rok w planie Enterprise.
Płatności i transakcje
Nasz cennik jest prosty i przejrzysty:
- Starter: 1% od transakcji (bez opłaty miesięcznej)
- Business: 0,5% od transakcji ($49/miesiąc)
- Enterprise: indywidualna wycena dla dużych wolumenów
Bez ukrytych opłat, bez kosztów konfiguracji, bez opłat za rezygnację. Szczegóły znajdziesz na naszej stronie cennika.
Czasy potwierdzenia różnią się w zależności od kryptowaluty:
- Bitcoin (BTC): ~10 minut (1 potwierdzenie) do 60 minut (6 potwierdzeń)
- Litecoin (LTC): ~2,5 minuty (1 potwierdzenie)
- Ethereum (ETH): ~15 sekund do 5 minut
- Dash (DASH): ~2,5 minuty (InstantSend: 1-2 sekundy)
- Dogecoin (DOGE): ~1 minuta
Możesz skonfigurować wymaganą liczbę potwierdzeń w zależności od swojej tolerancji ryzyka.
Transakcje kryptowalutowe są z założenia nieodwracalne - nie ma obciążeń zwrotnych jak przy kartach kredytowych.
Możesz jednak ręcznie realizować zwroty:
- Klient prosi o zwrot przez twój kanał wsparcia
- Odsyłasz kryptowalutę na jego pierwotny adres
- Oznaczasz transakcję jako zwróconą w swoim panelu
Daje ci to pełną kontrolę nad polityką zwrotów bez ingerencji stron trzecich.
Minimum: Aby płatności pokrywały opłaty sieciowe blockchaina, zalecamy:
- Bitcoin: równowartość $5 USD
- Ethereum: równowartość $2 USD
- Pozostałe monety: równowartość $1 USD
Maksimum: Brak górnego limitu wielkości transakcji. Przetwarzaj płatności na dowolne kwoty.
Integracja i kwestie techniczne
Tak! Udostępniamy kompleksowe REST API z:
- pełnym zarządzaniem cyklem życia płatności
- powiadomieniami webhook w czasie rzeczywistym
- generowaniem i monitorowaniem adresów
- historią transakcji i raportowaniem
- ograniczaniem liczby żądań i funkcjami bezpieczeństwa
Szczegółowe przewodniki integracji znajdziesz w naszej dokumentacji API.
Publikujemy wtyczkę do WooCommerce i wtyczkę do WordPressa. Instalujesz je, pobierając plik zip ze strony wydań na GitHubie i wgrywając go w Wtyczki, Dodaj nową, Wyślij wtyczkę na serwer. Nie ma ich jeszcze w katalogu WordPress.org. Nie mamy aplikacji do Shopify. Shopify nie udostępnia swojego API bramki płatności podmiotom zewnętrznym, więc na Shopify, i na każdej innej platformie, przekierowujesz klientów na hostowaną stronę płatności i potwierdzasz zamówienie webhookiem. Przewodniki konfiguracji znajdziesz w naszej dokumentacji integracji.
Oczywiście! Udostępniamy tryb piaskownicy (sandbox) do testów:
- Używaj kryptowalut testnet (bez realnej wartości)
- Testuj wszystkie przepływy płatności i webhooki
- Zweryfikuj integrację przed wdrożeniem na żywo
- Nieograniczone darmowe testowanie
Szczegóły znajdziesz w naszym przewodniku po trybie testowym.
Rozwiązywanie problemów i typowe błędy
Najczęstsze przyczyny:
- Wciąż oczekuje na potwierdzenia: sprawdź w eksploratorze blockchaina przy użyciu ID transakcji
- Wysłano błędną kwotę: upewnij się, że wysłano dokładnie wyświetlaną kwotę (z opłatami)
- Okno płatności wygasło: wygeneruj nowe żądanie płatności
- Błędna waluta: wysłano BTC zamiast LTC itp.
Identyfikatory transakcji można śledzić w przewodniku rozwiązywania problemów.
Niedopłacone transakcje są oznaczane w panelu jako „Częściowe”. Możesz wówczas:
- poprosić klienta o dopłatę brakującej kwoty
- zaakceptować płatność częściową i skorygować zamówienie
- zwrócić częściową kwotę
Ustaw tolerancję niedopłaty (np. 0,5%) w Ustawienia → Płatności, aby automatycznie akceptować niewielkie różnice.
Nadpłaty są automatycznie akceptowane i oznaczane w panelu jako „Nadpłacone”. Możesz:
- zatrzymać nadpłatę jako napiwek/darowiznę
- zaliczyć ją jako kredyt sklepowy na przyszłe zakupy
- zwrócić klientowi nadwyżkę
Pełna kwota trafia do twojego portfela; sposób jej obsługi zależy od ciebie.
Nie, nie jest stracona. Typowe przyczyny opóźnień:
- Niska opłata sieciowa: transakcja czeka w mempool na górników
- Przeciążenie sieci: wysoka aktywność w blockchainie powoduje opóźnienia
- Niepotwierdzona transakcja nadrzędna: poprzednia transakcja musi najpierw zostać potwierdzona
Większość transakcji potwierdza się w ciągu 24 godzin. Jeśli utknie na ponad 72 godziny, transakcja może zostać odrzucona, a środki zwrócone nadawcy.
Niestety transakcje kryptowalutowe są nieodwracalne. Jeśli wysłano na:
- Nieprawidłowy adres: transakcja się nie powiedzie, a środki pozostaną w portfelu nadawcy
- Błędny, ale prawidłowy adres: środki przepadają, chyba że odbiorca zgodzi się je zwrócić
- twój stary adres: jeśli wciąż jest w twoim portfelu, otrzymasz środki
Zawsze dokładnie sprawdzaj adresy przed wysłaniem!
Kroki rozwiązywania problemów:
- Sprawdź logi webhooków w Panel → Ustawienia → Webhooki
- Upewnij się, że twój endpoint jest publicznie dostępny (nie localhost na produkcji)
- Zadbaj, aby twój serwer zwracał 200 OK w ciągu 10 sekund
- Sprawdź, czy zapora nie blokuje naszych adresów IP
- Zweryfikuj podpis webhooka w swoim kodzie
Szczegóły konfiguracji znajdziesz w dokumentacji webhooków.
Typowe problemy z uwierzytelnianiem:
- 401: nieprawidłowy lub brakujący klucz API w nagłówku Authorization
- 403: prawidłowy klucz, ale niewystarczające uprawnienia lub IP poza białą listą
Poprawny format nagłówka: Authorization: Bearer YOUR_API_KEY
Sprawdź status klucza API w Panel → Klucze API.
Limity żądań według planu:
- Starter: 60 żądań/minutę
- Business: 300 żądań/minutę
- Enterprise: limity indywidualne
Zastosuj wykładnicze ponawianie (exponential backoff) i sprawdzaj nagłówek odpowiedzi X-RateLimit-Remaining. W miarę możliwości grupuj operacje.
Może się to zdarzyć, jeśli klient odświeży stronę płatności lub kliknie „Zapłać” kilka razy. Aby temu zapobiec:
- Używaj unikalnego
order_iddla każdej transakcji - Sprawdzaj istniejące płatności przed utworzeniem nowych
- Stosuj klucze idempotencji w wywołaniach API
Jeśli doszło do duplikatu, zwróć jedną z transakcji przez panel.
Domyślne okna płatności:
- Standardowe: 15 minut (chroni przed zmiennością kursu)
- Wydłużone: do 60 minut (konfigurowalne w ustawieniach)
Po wygaśnięciu wygeneruj nowe żądanie płatności. Płatności wysłane na wygasłe adresy nadal zostaną odebrane, ale mogą wymagać ręcznego uzgodnienia.
Lista kontrolna dla trybu testowego:
- Upewnij się, że używasz kluczy API testnet (zaczynają się od
test_) - Skorzystaj z kranów testnet (faucet), aby zdobyć testowe monety (Bitcoin testnet, Ethereum Ropsten itp.)
- Wysyłaj na adresy testnet (mają inny format niż mainnet)
- Daj czas na potwierdzenia testnet (mogą być wolniejsze niż na mainnet)
Pełną konfigurację znajdziesz w przewodniku po trybie testowym.
Typowe problemy z wtyczką:
- Klucze API nieskonfigurowane lub nieprawidłowe
- Wtyczka nieaktywowana w ustawieniach płatności
- Niewspierana waluta (sprawdź, czy używasz USD/EUR/GBP)
- Wtyczka wymaga aktualizacji do najnowszej wersji
- Konflikt z innymi wtyczkami bramek płatności
Sprawdź logi wtyczki oraz przewodniki dla konkretnych platform w dokumentacji integracji.
Panel pokazuje wyłącznie oczekujące płatności, a nie całkowite saldo portfela. Aby zobaczyć rzeczywiste saldo portfela:
- Skorzystaj z eksploratora blockchaina, podając adres swojego portfela
- Sprawdź bezpośrednio w aplikacji portfela
- Pamiętaj: GriffNode nie przechowuje środków, trafiają one prosto do twojego portfela
Panel śledzi wyłącznie płatności utworzone przez API GriffNode.
Błędy SSL zwykle wskazują na:
- Nieaktualny pakiet certyfikatów SSL na twoim serwerze
- Zaporę blokującą połączenia HTTPS
- Użycie HTTP zamiast HTTPS w bazowym adresie URL API
- Certyfikaty samopodpisane w środowisku deweloperskim (wyłączaj weryfikację SSL tylko do testów)
Upewnij się, że biblioteka klienta HTTP ma aktualne certyfikaty CA.
Kursy wymiany są blokowane w momencie utworzenia płatności i utrzymywane przez czas trwania okna płatności (15 minut). Chroni to przed zmiennością kursu. Kurs pokazany w twoim panelu to kurs z chwili utworzenia płatności, a nie bieżący kurs rynkowy.
Aby ograniczyć rozbieżności, zachęcaj klientów do szybkiego finalizowania płatności lub wydłuż okno płatności w ustawieniach.
Portfel i adresy
Rozszerzony klucz publiczny (XPub/YPub/ZPub) pozwala nam generować nieograniczoną liczbę unikalnych adresów płatności dla twoich klientów bez dostępu do twoich kluczy prywatnych. Traktuj go jak „główny generator adresów”.
Korzyści:
- Każdy klient otrzymuje unikalny adres (lepsza prywatność)
- Łatwiejsze śledzenie i uzgadnianie płatności
- twoje klucze prywatne pozostają całkowicie bezpieczne
Sposób eksportu XPub opisujemy w przewodniku konfiguracji portfela.
Niezalecane. Choć technicznie jest to możliwe, ponowne używanie adresów:
- obniża prywatność (wszystkie transakcje są publicznie powiązane)
- utrudnia śledzenie płatności
- zwiększa ryzyko pomyłek przy płatnościach
GriffNode automatycznie generuje unikalne adresy dla każdej płatności, korzystając z portfeli HD. Zawsze używaj adresu wskazanego dla danej transakcji.
Aby zmienić portfel odbiorczy:
- Przejdź do Ustawienia → Portfele
- Wprowadź nowy XPub/adres
- Zweryfikuj kodem 2FA
- Potwierdź przez e-mail
Ważne: Istniejące oczekujące płatności nadal trafią na stary adres. Nowy adres dotyczy wyłącznie przyszłych płatności utworzonych po zmianie.
Obsługujemy wszystkie formaty adresów Bitcoin:
- Legacy (P2PKH): zaczyna się od „1” - najbardziej kompatybilny, ale wyższe opłaty
- SegWit (P2SH): zaczyna się od „3” - niższe opłaty, szeroko obsługiwany
- Native SegWit (Bech32): zaczyna się od „bc1” - najniższe opłaty, nowoczesne portfele
Rekomendacja: Używaj Native SegWit (bc1) dla najniższych opłat transakcyjnych, jeśli twój portfel to obsługuje.
Tak! Dla każdej obsługiwanej kryptowaluty konfigurujesz osobny portfel:
- Bitcoin → XPub twojego portfela Bitcoin
- Ethereum → twój adres Ethereum
- Litecoin → XPub twojego portfela Litecoin
- I tak dalej...
Każda kryptowaluta wymaga własnego portfela. Nie możesz na przykład użyć portfela Bitcoin do odbierania Ethereum.
Oczywiście! Portfele sprzętowe są zdecydowanie zalecane ze względów bezpieczeństwa. Po prostu wyeksportuj XPub ze swojego portfela sprzętowego i przekaż go do GriffNode. Twoje klucze prywatne nigdy nie opuszczają urządzenia sprzętowego.
Zgodne portfele: Ledger Nano S/X, Trezor One/Model T, BitBox oraz większość portfeli HD.
Jeśli używasz portfeli HD (XPub), wszystkie wygenerowane adresy należą do twojego portfela - nie musisz ich „zbierać” (sweep). Aplikacja portfela automatycznie zarządza wszystkimi adresami.
Jeśli używasz pojedynczych adresów, skorzystaj z funkcji „sweep” lub „konsolidacja” w portfelu, aby przenieść środki na jeden adres (uwaga: za każdą konsolidację zapłacisz opłaty sieciowe).
Standardowe ścieżki derywacji:
- BIP44 (Legacy): m/44'/0'/0' - dla adresów zaczynających się od „1”
- BIP49 (SegWit): m/49'/0'/0' - dla adresów zaczynających się od „3”
- BIP84 (Native SegWit): m/84'/0'/0' - dla adresów zaczynających się od „bc1”
Większość portfeli domyślnie używa BIP84. Ścieżka derywacji musi odpowiadać typowi XPub twojego portfela.
Nie! Nigdy! GriffNode działa w trybie tylko do obserwacji (watch-only). Potrzebujemy wyłącznie twojego XPub (klucza publicznego), aby generować adresy i monitorować przychodzące płatności. Twoje klucze prywatne pozostają wyłącznie pod twoją kontrolą.
Nie możemy wydawać twoich środków - możemy jedynie obserwować przychodzące transakcje.
Niezalecane. Portfele giełdowe mają ograniczenia:
- Adresy często się zmieniają lub wygasają
- Nie można wyeksportować XPub (trzeba używać pojedynczego adresu)
- Giełda może oznaczyć/zamrozić konta otrzymujące płatności od sprzedawców
- Nie kontrolujesz kluczy prywatnych
Zamiast tego użyj portfela osobistego (programowego, sprzętowego lub firmowego portfela powierniczego).
Przed zapisaniem adresu portfela:
- Wyślij na adres niewielką transakcję testową
- Sprawdź, czy pojawiła się w twoim portfelu
- Dopiero wtedy skonfiguruj go w GriffNode
- Dokładnie sprawdź adres znak po znaku
Nasz system waliduje format adresu, ale nie może zweryfikować, czy jesteś jego właścicielem. Zawsze testuj najpierw!
Portfele stosują „limit luki” (gap limit, zwykle 20) - przestają skanować adresy po znalezieniu 20 kolejnych nieużywanych adresów. Jeśli wygenerujesz wiele adresów, które nie otrzymują płatności, część z nich może znaleźć się poza tą luką.
Rozwiązanie: Zwiększ limit luki w swoim portfelu lub zadbaj, aby adresy były używane w kolejności sekwencyjnej. Większość nowoczesnych portfeli obsługuje to automatycznie.
Webhooki i powiadomienia
Konfiguracja webhooków:
- Przejdź do Panel → Ustawienia → Webhooki
- Kliknij „Dodaj endpoint webhooka”
- Wprowadź swój publicznie dostępny adres URL HTTPS
- Wybierz zdarzenia do odbierania (payment.created, payment.confirmed itd.)
- Zapisz i zanotuj swój sekret webhooka do weryfikacji podpisu
Szczegóły implementacji znajdziesz w dokumentacji webhooków.
Każdy webhook zawiera nagłówek X-GriffNode-Signature. Aby zweryfikować:
- Pobierz surową treść żądania (przed sparsowaniem JSON)
- Oblicz HMAC-SHA256 przy użyciu swojego sekretu webhooka
- Porównaj obliczony podpis z wartością nagłówka
- Odrzuć webhook, jeśli podpisy się nie zgadzają
Przykładowy kod dla wszystkich języków jest dostępny w naszym przewodniku po webhookach.
Automatycznie ponawiamy nieudane webhooki:
- Natychmiastowe ponowienie
- Po 5 minutach
- Po 1 godzinie
- Po 6 godzinach
- Po 24 godzinach (ostatnia próba)
Po nieudanym wykorzystaniu wszystkich prób webhook zostaje oznaczony jako nieudany. Webhooki możesz ręcznie wysłać ponownie z panelu.
Skorzystaj z usługi tunelowania, aby udostępnić localhost:
- ngrok:
ngrok http 3000- uzyskaj publiczny adres URL HTTPS - localtunnel:
lt --port 3000 - Cloudflare Tunnel: dla trwałych adresów deweloperskich
Alternatywnie skorzystaj z trybu piaskownicy z serwerem testowym wdrożonym online.
Dostępne zdarzenia webhooków:
- payment.created: wygenerowano nowe żądanie płatności
- payment.pending: wykryto płatność w mempool
- payment.confirmed: płatność potwierdzona na blockchainie
- payment.completed: otrzymano wszystkie potwierdzenia
- payment.failed: płatność wygasła lub nie powiodła się
- payment.refunded: płatność zwrócona ręcznie
Subskrybuj wyłącznie potrzebne zdarzenia, aby ograniczyć szum.
Zaimplementuj idempotencję przy użyciu pola event_id:
- Przechowuj przetworzone wartości
event_idw swojej bazie danych - Przed przetworzeniem sprawdź, czy
event_idjuż istnieje - Jeśli istnieje, od razu zwróć 200 OK (już przetworzone)
- Jeśli nowy, przetwórz i zapisz
event_id
Zapobiega to podwójnej realizacji zamówień przy ponawianiu webhooków.
Zastosuj przetwarzanie asynchroniczne:
- Natychmiast zwróć 200 OK do GriffNode
- Umieść webhook w kolejce do przetwarzania w tle
- Realizuj zamówienie asynchronicznie
Nie wykonuj ciężkich operacji (wysyłanie e-maili, aktualizacja magazynu) w obsłudze webhooka. Zamiast tego umieść je w kolejce.
Narzędzia do debugowania:
- Logi w panelu: Ustawienia → Webhooki → Wyświetl logi
- Ponowne wysłanie webhooka: ręcznie wyślij ponownie wcześniejsze webhooki do testów
- RequestBin/Webhook.site: inspekcja surowych ładunków webhooków
- Logi serwera: sprawdź logi swojej aplikacji pod kątem błędów
Typowe problemy: błędy SSL, niepowodzenia walidacji podpisu, błędy timeout.
Tak! Skonfiguruj powiadomienia e-mail w Ustawienia → Powiadomienia:
- Otrzymano płatność
- Płatność potwierdzona
- Płatność nieudana/wygasła
- Wykryto podejrzaną aktywność
- Dzienne/tygodniowe raporty podsumowujące
Dla różnych typów powiadomień możesz ustawić różne adresy e-mail.
Tak! Możesz skonfigurować wiele endpointów webhooków, z których każdy odbiera różne zdarzenia. Przydatne do:
- oddzielnych endpointów dla różnych usług (przetwarzanie zamówień, analityka, powiadomienia)
- równoważenia obciążenia między wieloma serwerami
- środowisk development/staging/production
Każdy endpoint ma własny sekret do weryfikacji podpisu.
Masz jeszcze pytania?
Nie możesz znaleźć tego, czego szukasz? Odwiedź naszą stronę wsparcia lub napisz do nas na [email protected]. Zazwyczaj odpowiadamy w ciągu 24 godzin.