Документация описывает процесс интеграции с платежным шлюзом с использованием клиентских интерфейсов интернет-магазина.
Любая интеграция без использования клиентских интерфейсов Оплаты накладывает на вызывающую витрину продукта (сайта, мобильного приложения, их frontend и в некоторых случаях backend) требования по соблюдению стандарта PCI DSS.
С требованиями стандарта можно ознакомится в статье от коллег из МТС Cloud - https://habr.com/en/company/cloud_mts/blog/279227/.
На практике к такому способу интеграции стоит прибегать только в крайних случаях, например, наличие уникальных витрин (не веб, не мобильное приложение).
Для авторизации запросов вам потребуется сертификат авторизации backend-запросов (SSL-cert), который выдается в заявке на интеграцию.
В header запросах используется параметр Request-Id. Тип значения: guid.
ID - который изменяется для каждого запроса. Если Request-id остается неизменным, относительно предыдущего и текущего запроса к одному и тому же endpoint's, то получатель гарантирует, что запрос не будет обработан более одного раза и ответ будет идентичным предыдущему.
Если по сценарию требуется выполнение одного итого же запроса более одного раза, то для выполнения данной операции - необходимо изменить Request-id.
Например, последовательность вызова методов, по сценарию платежа, следующая:
Если в ответе предыдущего запроса был http-code = 200, то текущий запрос, даже с тем же набором параметров и значениями в них, должен быть с новым request-id.