Жылдам бастау
Base URL: https://api.tolepay.kz/v1. Алғашқы интеграция үшін Kaspi-ге сұрау жібермейтін test кілт пен /sandbox пайдаланыңыз.
Sandbox қосылымын жасаңыз
Кабинетте live-тан оқшауланған тест қосылымын жасаңыз.
Test API кілтін жасаңыз
Sandbox connection үшін grant пен қажетті permissions беріңіз. Құпия бір рет көрсетіледі.
Шот немесе QR жасаңыз
Bearer кілтін, X-Tole-Connection-Id және бірегей Idempotency-Key жіберіңіз.
Төлемді модельдеңіз
paid мәртебесімен simulate шақырып, webhook өңдегішін тексеріңіз.
Live-қа ауысыңыз
Test кілт пен /sandbox маршруттарын live нұсқасына ауыстырыңыз. Test ID live-қа көшірілмейді.
Авторизация және ортақ тақырыптар
Төлем endpoint-терін тек backend-тен шақырыңыз. tole_sk_* мәнін браузерге, мобильді қолданбаға немесе frontend логтарына жібермеңіз.
Authorization
Міндетті. Live үшін Bearer tole_sk_live_v1…, sandbox үшін Bearer tole_sk_test_v1….
Content-Type
Body бар сұраулар үшін application/json.
X-Tole-Connection-Id
Қосылым UUID-і. Негізгі қосылым бар live режимінде міндетті емес; sandbox-та әрқашан міндетті.
Idempotency-Key
Create/cancel/refund үшін міндетті. Бір бизнес сұрау — бір кілт.
Кілт құқықтары таңдалған қосылым үшін тексеріледі. Басқа қосылымға grant қолжетімділік бермейді. Wildcard жоқ.
120 / min
GET и provider reads
60 / min
client-info
30 / min
create, cancel, refund
Live payment API
Маршруттарды https://api.tolepay.kz/v1 адресіне қосыңыз. operationId және paymentIntentId — Tole жергілікті UUID-лері.
POST/invoices/client-infoШот алушысын тексеру
Kaspi көрсетілген нөмірге шот жібере алатынын тексереді. Клиент аты мен толық телефоны қайтарылмайды.
| Өріс | Орны | Түрі | Міндетті | Сипаттама |
|---|---|---|---|---|
X-Tole-Connection-Id | header | string | Жоқ | Live қосылым UUID-і; негізгі қосылым болса міндетті емес. |
phoneNumber | body | string | Иә | Қазақстан нөмірі: +7 және 10 сан. |
Safe өрістер Kaspi жауабына байланысты.
curl https://api.tolepay.kz/v1/invoices/client-info \
-H "Authorization: Bearer $TOLE_API_KEY" \
-H "Content-Type: application/json" \
-d '{"phoneNumber":"+77001234567"}'{
"ok": true,
"data": { "eligible": true }
}POST/invoicesТелефон арқылы шот жасау
Live Kaspi шотын жасайды. data.id — келесі сұрауларға арналған Tole UUID-і.
| Өріс | Орны | Түрі | Міндетті | Сипаттама |
|---|---|---|---|---|
X-Tole-Connection-Id | header | string | Жоқ | Live қосылым UUID-і; негізгі қосылым болса міндетті емес. |
Idempotency-Key | header | string | Иә | Mutation үшін бірегей кілт. Сол сұрауды сол кілтпен қайталаңыз. |
phoneNumber | body | string | Иә | +7 және 10 сан. |
amount | body | integer | Иә | KZT сомасы: 1–100 000 000. |
comment | body | string | Жоқ | Міндетті емес, 200 таңбаға дейін. |
receiptUrl және orderNumber міндетті емес.
curl https://api.tolepay.kz/v1/invoices \
-X POST \
-H "Authorization: Bearer $TOLE_API_KEY" \
-H "Content-Type: application/json" \
-H "Idempotency-Key: order-1024-invoice-v1" \
-d '{"phoneNumber":"+77001234567","amount":5000,"comment":"Order 1024"}'{
"ok": true,
"data": {
"id": "d7dfb407-0e4c-4cc2-9d31-26d9f696cb27",
"kind": "invoice",
"status": "created",
"amount": 5000,
"clientPhoneLast4": "4567",
"receiptUrl": "https://…",
"orderNumber": "…"
},
"commandId": "d7dfb407-0e4c-4cc2-9d31-26d9f696cb27",
"replayed": false
}GET/invoices/historyШоттар тарихын алу
Таңдалған қосылымның қауіпсіз шоттар тарихын қайтарады.
| Өріс | Орны | Түрі | Міндетті | Сипаттама |
|---|---|---|---|---|
X-Tole-Connection-Id | header | string | Жоқ | Live қосылым UUID-і; негізгі қосылым болса міндетті емес. |
Provider өрістері сүзіледі; Kaspi ID жергілікті operationId-ге ауыстырылады.
curl https://api.tolepay.kz/v1/invoices/history \
-H "Authorization: Bearer $TOLE_API_KEY"{
"ok": true,
"data": { "items": [{ "operationId": "uuid", "amount": 5000, "status": "Processed", "date": "…" }] }
}GET/invoices/{operationId}Шот деректерін алу
Provider-ден ағымдағы деректерді оқиды.
| Өріс | Орны | Түрі | Міндетті | Сипаттама |
|---|---|---|---|---|
X-Tole-Connection-Id | header | string | Жоқ | Live қосылым UUID-і; негізгі қосылым болса міндетті емес. |
operationId | path | uuid | Иә | Tole операциясының жергілікті UUID-і. |
curl https://api.tolepay.kz/v1/invoices/$OPERATION_ID \
-H "Authorization: Bearer $TOLE_API_KEY"{
"ok": true,
"data": { "amount": 5000, "currency": "KZT", "status": "Processed" }
}POST/invoices/{operationId}/cancelШоттан бас тарту
Бұрын жасалған шоттан бас тартады. Body — бос JSON объект.
| Өріс | Орны | Түрі | Міндетті | Сипаттама |
|---|---|---|---|---|
X-Tole-Connection-Id | header | string | Жоқ | Live қосылым UUID-і; негізгі қосылым болса міндетті емес. |
Idempotency-Key | header | string | Иә | Mutation үшін бірегей кілт. Сол сұрауды сол кілтпен қайталаңыз. |
operationId | path | uuid | Иә | Tole операциясының жергілікті UUID-і. |
curl https://api.tolepay.kz/v1/invoices/$OPERATION_ID/cancel \
-X POST \
-H "Authorization: Bearer $TOLE_API_KEY" \
-H "Content-Type: application/json" \
-H "Idempotency-Key: order-1024-cancel-v1" \
-d '{}'{
"ok": true,
"data": { "operationId": "uuid", "status": "cancelled" },
"commandId": "uuid",
"replayed": false
}POST/qrДинамикалық QR жасау
Төлем QR-ын жасап, paymentUrl және qrToken қайтарады.
| Өріс | Орны | Түрі | Міндетті | Сипаттама |
|---|---|---|---|---|
X-Tole-Connection-Id | header | string | Жоқ | Live қосылым UUID-і; негізгі қосылым болса міндетті емес. |
Idempotency-Key | header | string | Иә | Mutation үшін бірегей кілт. Сол сұрауды сол кілтпен қайталаңыз. |
amount | body | integer | Иә | KZT сомасы: 1–100 000 000. |
latitude | body | number | Жоқ | Міндетті емес, −90…90; longitude бірге. |
longitude | body | number | Жоқ | Міндетті емес, −180…180; latitude бірге. |
expiresAt және receiptUrl міндетті емес.
curl https://api.tolepay.kz/v1/qr \
-X POST \
-H "Authorization: Bearer $TOLE_API_KEY" \
-H "Content-Type: application/json" \
-H "Idempotency-Key: order-1024-qr-v1" \
-d '{"amount":5000}'{
"ok": true,
"data": {
"id": "uuid", "kind": "qr", "status": "created", "amount": 5000,
"paymentUrl": "https://…", "qrToken": "https://qr.kaspi.kz/…",
"expiresAt": "…", "receiptUrl": "https://…"
},
"commandId": "uuid",
"replayed": false
}GET/qr/{operationId}QR деректерін алу
Provider-ден QR мәртебесін оқиды.
| Өріс | Орны | Түрі | Міндетті | Сипаттама |
|---|---|---|---|---|
X-Tole-Connection-Id | header | string | Жоқ | Live қосылым UUID-і; негізгі қосылым болса міндетті емес. |
operationId | path | uuid | Иә | Tole операциясының жергілікті UUID-і. |
curl https://api.tolepay.kz/v1/qr/$OPERATION_ID \
-H "Authorization: Bearer $TOLE_API_KEY"{
"ok": true,
"data": { "amount": 5000, "currency": "KZT", "status": "Processed" }
}GET/history/operationsОперациялар тарихын алу
UTC күніне дейінгі операциялар тарихы.
| Өріс | Орны | Түрі | Міндетті | Сипаттама |
|---|---|---|---|---|
X-Tole-Connection-Id | header | string | Жоқ | Live қосылым UUID-і; негізгі қосылым болса міндетті емес. |
endDate | query | date | Иә | Міндетті: YYYY-MM-DD, UTC. |
lastTransactionDate | query | string | Жоқ | Алдыңғы жауаптағы cursor. |
statementPeriodCode | query | integer | Жоқ | Теріс емес кезең коды. |
curl "https://api.tolepay.kz/v1/history/operations?endDate=2026-08-23" \
-H "Authorization: Bearer $TOLE_API_KEY"{
"ok": true,
"data": {
"items": [{ "operationId": "uuid", "amount": 5000, "type": "Payment", "status": "Processed" }],
"lastTransactionDate": "…", "hasMore": false
}
}GET/history/operations/{operationId}Тарих операциясын алу
Жергілікті UUID бойынша қауіпсіз деректер.
| Өріс | Орны | Түрі | Міндетті | Сипаттама |
|---|---|---|---|---|
X-Tole-Connection-Id | header | string | Жоқ | Live қосылым UUID-і; негізгі қосылым болса міндетті емес. |
operationId | path | uuid | Иә | Tole операциясының жергілікті UUID-і. |
operationMethod | query | integer | Жоқ | Міндетті емес әдіс коды. |
curl "https://api.tolepay.kz/v1/history/operations/$OPERATION_ID?operationMethod=0" \
-H "Authorization: Bearer $TOLE_API_KEY"{
"ok": true,
"data": { "operationId": "uuid", "amount": 5000, "status": "Processed" }
}POST/refundsҚайтарым жасау
Ағымдағы қосылым QR төлемін толық не ішінара қайтару.
| Өріс | Орны | Түрі | Міндетті | Сипаттама |
|---|---|---|---|---|
X-Tole-Connection-Id | header | string | Жоқ | Live қосылым UUID-і; негізгі қосылым болса міндетті емес. |
Idempotency-Key | header | string | Иә | Mutation үшін бірегей кілт. Сол сұрауды сол кілтпен қайталаңыз. |
operationId | body | uuid | Иә | QR/payment intent жергілікті UUID-і. |
returnAmount | body | integer | Иә | KZT, қолжетімді қалдықтан аспайды. |
curl https://api.tolepay.kz/v1/refunds \
-X POST \
-H "Authorization: Bearer $TOLE_API_KEY" \
-H "Content-Type: application/json" \
-H "Idempotency-Key: refund-order-1024-v1" \
-d '{"operationId":"uuid","returnAmount":1500}'{
"ok": true,
"data": { "operationId": "uuid", "status": "refund_accepted", "returnAmount": 1500 },
"commandId": "uuid", "replayed": false
}GET/payment-intents/invoices/{paymentIntentId}Шоттың сақталған мәртебесін алу
Tole ledger ішіндегі күйді оқиды.
| Өріс | Орны | Түрі | Міндетті | Сипаттама |
|---|---|---|---|---|
X-Tole-Connection-Id | header | string | Жоқ | Live қосылым UUID-і; негізгі қосылым болса міндетті емес. |
paymentIntentId | path | uuid | Иә | Tole төлем ниетінің UUID-і. |
curl https://api.tolepay.kz/v1/payment-intents/invoices/$PAYMENT_INTENT_ID \
-H "Authorization: Bearer $TOLE_API_KEY"{
"ok": true,
"data": {
"id": "uuid", "kind": "invoice", "status": "paid", "amount": 5000,
"refundedAmount": 0, "currency": "KZT", "revision": 3,
"createdAt": "2026-08-23T10:00:00.000Z", "updatedAt": "2026-08-23T10:01:00.000Z",
"paidAt": "2026-08-23T10:01:00.000Z", "terminalAt": null, "lastReconciledAt": "…"
}
}GET/payment-intents/qr/{paymentIntentId}QR сақталған мәртебесін алу
QR үшін durable payment-intent келісімшарты.
| Өріс | Орны | Түрі | Міндетті | Сипаттама |
|---|---|---|---|---|
X-Tole-Connection-Id | header | string | Жоқ | Live қосылым UUID-і; негізгі қосылым болса міндетті емес. |
paymentIntentId | path | uuid | Иә | Tole төлем ниетінің UUID-і. |
curl https://api.tolepay.kz/v1/payment-intents/qr/$PAYMENT_INTENT_ID \
-H "Authorization: Bearer $TOLE_API_KEY"{
"ok": true,
"data": { "id": "uuid", "kind": "qr", "status": "pending", "amount": 5000, "currency": "KZT", "revision": 1 }
}GET/commands/{commandId}Идемпотентті команданы тексеру
202 не желі қатесінен кейін command нәтижесін тексереді.
| Өріс | Орны | Түрі | Міндетті | Сипаттама |
|---|---|---|---|---|
commandId | path | uuid | Иә | commandId не Location ішіндегі UUID. |
Команда connection мен permission мәнін өзі анықтайды.
curl https://api.tolepay.kz/v1/commands/$COMMAND_ID \
-H "Authorization: Bearer $TOLE_API_KEY"{
"ok": true,
"data": {
"commandId": "uuid", "status": "succeeded", "responseStatus": 201,
"result": { "ok": true, "data": { "id": "uuid" }, "commandId": "uuid" },
"updatedAt": "2026-08-23T10:00:01.000Z"
}
}Sandbox API
Sandbox негізгі келісімшартты қайталайды, командалар мен webhooks жасайды, бірақ Kaspi-ге сұрау жібермейді.
Sandbox айна маршруттары
Live path алдына /sandbox қосыңыз. Сұрау схемалары бірдей, data ішінде sandbox синтетикалық мәндері болады. X-Tole-Connection-Id міндетті.
/sandbox/invoices/client-infoinvoice:read
/sandbox/invoicesinvoice:create
/sandbox/invoices/historyinvoice:read
/sandbox/invoices/{operationId}invoice:read
/sandbox/invoices/{operationId}/cancelinvoice:cancel
/sandbox/qrqr:create
/sandbox/qr/{operationId}qr:read
/sandbox/history/operationshistory:read
/sandbox/history/operations/{operationId}history:read
/sandbox/refundsrefund:create
/sandbox/commands/{commandId}permission исходной команды
{
"ok": true,
"data": {
"id": "uuid", "kind": "invoice", "status": "created", "amount": 5000,
"clientPhoneLast4": "4567", "orderNumber": "SBX-1234ABCD", "environment": "sandbox"
},
"commandId": "uuid", "replayed": false
}{
"ok": true,
"data": {
"id": "uuid", "kind": "qr", "status": "created", "amount": 5000,
"paymentUrl": "https://sandbox.tole.test/pay/uuid",
"qrToken": "https://sandbox.tole.test/qr/uuid", "environment": "sandbox"
},
"commandId": "uuid", "replayed": false
}POST/sandbox/connectionsSandbox қосылымын жасау
API key емес, пайдаланушы JWT қолданады.
| Өріс | Орны | Түрі | Міндетті | Сипаттама |
|---|---|---|---|---|
displayName | body | string | Иә | 1–100 таңбалық атау. |
curl https://api.tolepay.kz/v1/sandbox/connections \
-X POST -H "Authorization: Bearer $ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{"displayName":"Development"}'{
"id": "uuid", "providerMode": "sandbox", "status": "active", "displayName": "Development"
}GET/sandbox/payment-intents/{paymentIntentId}Sandbox payment intent алу
Шот не QR test күйі.
| Өріс | Орны | Түрі | Міндетті | Сипаттама |
|---|---|---|---|---|
X-Tole-Connection-Id | header | string | Иә | Sandbox қосылымының міндетті UUID-і. |
paymentIntentId | path | uuid | Иә | Tole төлем ниетінің UUID-і. |
curl https://api.tolepay.kz/v1/sandbox/payment-intents/$PAYMENT_INTENT_ID \
-H "Authorization: Bearer $TOLE_TEST_API_KEY" \
-H "X-Tole-Connection-Id: $SANDBOX_CONNECTION_ID"{
"ok": true,
"data": { "id": "uuid", "kind": "invoice", "status": "pending", "amount": 5000, "currency": "KZT", "environment": "sandbox" }
}POST/sandbox/payment-intents/{paymentIntentId}/simulateТөлем нәтижесін модельдеу
Sandbox intent-ті terminal status-қа ауыстырып, webhook жасайды.
| Өріс | Орны | Түрі | Міндетті | Сипаттама |
|---|---|---|---|---|
X-Tole-Connection-Id | header | string | Иә | Sandbox қосылымының міндетті UUID-і. |
paymentIntentId | path | uuid | Иә | Tole төлем ниетінің UUID-і. |
status | body | enum | Иә | paid | cancelled | expired | failed |
curl https://api.tolepay.kz/v1/sandbox/payment-intents/$PAYMENT_INTENT_ID/simulate \
-X POST \
-H "Authorization: Bearer $TOLE_TEST_API_KEY" \
-H "X-Tole-Connection-Id: $SANDBOX_CONNECTION_ID" \
-H "Content-Type: application/json" \
-d '{"status":"paid"}'{
"ok": true,
"data": { "id": "uuid", "kind": "invoice", "status": "paid", "environment": "sandbox" }
}API кілттері және permissions
Кілт кабинетте немесе JWT арқылы management API-мен жасалады. Raw secret тек бір рет қайтарылады.
/api-keysJWT · Список ключей; query cursor и limit 1–100
/api-keysJWT · Создать: { name, grants: [{ connectionId, permissions }] }
/api-keys/{apiKeyId}JWT · Заменить name и grants; нужен expectedRevision
/api-keys/{apiKeyId}/revokeJWT · Отозвать ключ; повторный revoke безопасен
| Permission | Разрешает |
|---|---|
invoice:create | POST /invoices |
invoice:read | client-info, invoice history/details, invoice payment intent |
invoice:cancel | POST /invoices/{id}/cancel |
qr:create | POST /qr |
qr:read | QR details и QR payment intent |
history:read | history endpoints и sandbox payment intent |
refund:create | POST /refunds |
sandbox:simulate | POST /sandbox/payment-intents/{id}/simulate |
{
"name": "Production backend",
"grants": [{
"connectionId": "7a67d6bd-5daf-47af-b899-fdb8b7db4d63",
"permissions": ["invoice:create", "invoice:read", "invoice:cancel"]
}]
}{
"apiKey": {
"id": "uuid", "name": "Production backend", "keyPrefix": "tole_sk_live_v1.…", "status": "active",
"revision": 1,
"grants": [{
"connectionId": "uuid", "connectionName": "main", "environment": "live",
"permissions": ["invoice:create", "invoice:read", "invoice:cancel"]
}]
},
"secret": "tole_sk_live_v1.<uuid>.<secret>"
}Webhooks
Webhook endpoint JWT арқылы жасалады. URL HTTPS болуы тиіс. whsec_* құпиясы бір рет қайтарылады.
/webhook-endpointsJWT · Список endpoint-ов
/webhook-endpointsJWT · Создать: { name, url }; secret возвращается один раз
/webhook-endpoints/{endpointId}/disableJWT · Отключить; body {}
/webhook-deliveries?status=…JWT · pending | processing | delivered | dead_letter
/webhook-deliveries/{deliveryId}/replayJWT · Повторить dead-letter delivery; body {}
HTTP delivery
webhook-id
UUID события
webhook-timestamp
Unix timestamp
webhook-signature
v1=<hex HMAC-SHA256>
{
"id": "c2e94dd8-9802-44e7-a52b-14f45d5b9cdb",
"type": "payment.paid",
"createdAt": "2026-08-23T10:01:00.000Z",
"data": { "providerStatus": "SandboxProcessed", "environment": "sandbox" }
}Event types: payment.created, payment.paid, payment.cancelled, payment.expired, payment.failed, payment.partially_refunded, payment.refunded, refund.reserved, refund.succeeded, refund.rejected, refund.outcome_unknown, operation.succeeded, operation.rejected, operation.outcome_unknown.
В контракте v1 состав data зависит от типа события и не гарантирует paymentIntentId. Не придумывайте это поле в интеграции: webhook используйте как сигнал, а итоговое состояние сверяйте по сохранённым UUID через payment-intent endpoints.
Проверяйте подпись по exact raw body до JSON.parse. Сохраняйте event id и обрабатывайте событие идемпотентно. Возвращайте 2xx только после надёжной фиксации события.
import { createHmac, timingSafeEqual } from "node:crypto";
const signed = `${webhookId}.${timestamp}.${rawBody}`;
const expected = "v1=" + createHmac("sha256", secret)
.update(signed, "utf8")
.digest("hex");
const actualBytes = Buffer.from(signature, "utf8");
const expectedBytes = Buffer.from(expected, "utf8");
if (actualBytes.length !== expectedBytes.length ||
!timingSafeEqual(actualBytes, expectedBytes)) {
throw new Error("Invalid Tole webhook signature");
}Billing management API
Тариф, usage және жазылым төлеміне арналған JWT endpoints.
/billing/overviewJWT · Subscription, usage, invoices и текущий checkout
/billing/plansJWT · Доступные публичные планы и entitlements
/billing/invoices/{invoiceId}JWT · Получить owner-scoped billing invoice
/billing/checkoutJWT · Создать или продолжить checkout: { planCode }
/billing/checkout/{checkoutId}JWT · Получить статус checkout
/billing/subscription/cancelJWT · Отменить подписку в конце периода
/billing/webhooks/kaspiprovider callback · Служебный HMAC callback; не вызывается merchant-интеграцией
{
"planCode": "business"
}{
"id": "uuid",
"status": "pending",
"planCode": "business",
"planName": "Business",
"amountKzt": 22500,
"currency": "KZT",
"paymentUrl": "https://…",
"receiptUrl": null,
"expiresAt": "2026-08-23T11:00:00.000Z",
"paidAt": null,
"createdAt": "2026-08-23T10:00:00.000Z"
}Жауаптар, идемпотенттілік және polling
Complete
Сохраните data.id/paymentIntentId и commandId. Повтор с тем же Idempotency-Key вернёт тот же результат и header Idempotent-Replayed: true.
Wait
Читайте Retry-After: 2 и Location. Poll GET /commands/:commandId. Не создавайте новую mutation.
Do not retry
Kaspi мог выполнить операцию. Проверяйте command и payment intent; новый create может дать дубль.
{
"ok": false, "kind": "in_progress", "commandId": "uuid", "replayed": true
}{
"ok": false, "kind": "outcome_unknown", "commandId": "uuid", "replayed": false
}Payment intent statuses: pending, paid, cancelled, expired, failed, partially_refunded, refunded.
REST API қателері
Интеграцияда HTTP status және code қолданыңыз. message тек диагностика үшін.
{
"statusCode": 409,
"code": "PUBLIC_API_IDEMPOTENCY_CONFLICT",
"message": "The Idempotency-Key was already used for a different request"
}| HTTP | code | Что делать |
|---|---|---|
| 400 | PUBLIC_API_VALIDATION_ERROR | Исправить body, query, UUID или заголовок. Не повторять без изменения запроса. |
| 401 | API_KEY_INVALID_CREDENTIAL | Проверить namespace и заменить неверный или отозванный ключ. |
| 402 | BILLING_SUBSCRIPTION_UNAVAILABLEBILLING_ENTITLEMENT_UNAVAILABLE | Активировать тариф или возможность. |
| 403 | PUBLIC_API_FORBIDDEN | Проверить grant, permission и X-Tole-Connection-Id. |
| 404 | PUBLIC_API_RESOURCE_NOT_FOUND | Проверить локальный UUID и environment; чужие ресурсы также выглядят как 404. |
| 409 | PUBLIC_API_IDEMPOTENCY_CONFLICT | Не менять body под старым ключом. Для новой операции создать новый key. |
| 409 | PUBLIC_API_DEFAULT_CONNECTION_REQUIREDPUBLIC_API_DEFAULT_CONNECTION_UNAVAILABLE | Передать connection header или исправить основное подключение. |
| 409 | PAYMENT_INVALID_STATEPAYMENT_REFUND_LIMIT_EXCEEDED | Перечитать payment intent и исправить переход или сумму. |
| 429 | RATE_LIMIT_EXCEEDEDBILLING_LIMIT_EXCEEDED | Соблюдать Retry-After или лимит тарифа. |
| 502 | PUBLIC_API_UPSTREAM_REJECTED | Kaspi отклонил команду. Исправить бизнес-условия перед новой командой. |
| 503 | PUBLIC_API_UNAVAILABLERATE_LIMIT_UNAVAILABLE | Для read — backoff. Для mutation сначала проверить commandId. |
| 500 | PUBLIC_API_INTERNAL_ERROR | Сохранить безопасный context и обратиться в поддержку. |