# Подготовка и инструменты

# Аутентификационные данные

Чтобы начать работать с Mandarin, вам нужно зарегистрироваться, получить активацию учетной записи клиентским менеджером и зайти в личный кабинет(opens new window) .

В личном кабинете необходимо перейти на закладку Настройки, и выбрать MID (Merchant id, идентификатор мерчанта), который был вам присвоен.

Settings page

В открывшемся окне перейдите на закладку Интеграция. Здесь вы увидите свой идентификатор MID (Merchant id) и секретный ключ Secret, необходимые для аутентификации, а также сможете прописать свой Callback url (для асинхронной доставки уведомлений) и User Redirect url (для возврата плательщика на ваш сайт после оплаты).

Integration page

Секретный ключ (Secret) отличается для тестового (sandbox) и боевого (production) окружений.

ВАЖНО!

Обратите внимание, что секретный ключ (Secret) ни в каком виде не должен покидать вашего сервера. В случае если он передаётся как часть HTML или каким-либо образом используется в JavaScript, это является проблемой безопасности и даёт злоумышленнику возможность делать вызовы к платёжной системе от вашего имени.

Кроме того, для дополнительной безопасности для каждого MID можно включить опцию по приему запросов только от IP-адресов из белого списка (white list). Возможность включается по заявке в Cлужбу поддержки(opens new window) .

# Мониторинг запросов и уведомлений (HeartBeat)

HeartBeat(opens new window) - инструмент для мониторинга платежных транзакций и асинхронных уведомлений (callbacks). Для входа используйте MerchantID и Secret в качестве логина и пароля соответственно. Возможности: