B2B API IMBA Wallet: карты, eSIM и gift cards для своего продукта
IMBA Wallet даёт компаниям программный доступ к выпуску и пополнению виртуальных карт Visa/Mastercard и — при подключении в договоре — к покупке travel eSIM и цифровых подарочных карт. Вы продаёте клиенту на своём сайте или в своём сервисе, принимаете оплату сами, а исполнение заказа уходит в IMBA по API. Покупатель остаётся у вас — ему не нужно открывать приложение IMBA Wallet.
Автономные агенты с prepaid USDT — другой API: Agent API IMBA и тиры агента (тир 0 — только каталог). Не используйте Partner JWT, /api/partner и счёт 2403 для агентов.
Краткие факты о B2B API
| Для кого | Сайты, боты, маркетплейсы и финтех-сервисы, которым нужен выпуск цифровых продуктов через свой интерфейс |
|---|---|
| Розничные каналы IMBA | Сайт imbawallet.com, веб-приложение, Telegram, MAX, RuStore, Google Play. Виртуальные карты не ограничены Telegram-ботом |
| B2B | Отдельный REST API для компаний, которые продают продукты своим клиентам |
| Карты | Visa / Mastercard, валюта USD; эмитенты — Сингапур и Гонконг. Карты в EUR — в подготовке |
| Продукты API | Карты с выпуском и пополнением на вашей стороне; eSIM и gift cards — если каталог включён в договоре (gift cards: около 20 тыс. позиций, порядка 2 тыс. уникальных товаров) |
| Расчёты | Единый баланс компании в USDT; пополнение депозитом TRC-20. Выпуск карт платный, тарифы — в договоре |
| KYC | Упрощённый: данные держателя без liveness и паспортной биометрии. Email .ru и телефоны +7 не принимаются |
| Клиенты компании | Не логинятся в IMBA Wallet; заказ идёт от сервера компании |
| Статусы | Webhook с HMAC-подписью + запрос статуса по API |
| Реферальная программа | Есть в розничном сервисе IMBA Wallet; B2B-условия — в договоре |
| Документация API | Partner B2B: api-docs.imbawallet.com. Prepaid Agent API — отдельный продукт: /agent, не гайд Partner. |
Что даёт API бизнесу?
Вы встраиваете цифровые продукты IMBA в свой сценарий продаж и оставляете клиента в своём интерфейсе — в том числе при пополнении.
Карточный продукт, кошельки и App Store
Текущая линейка — виртуальные карты Visa и Mastercard в USD. Эмитенты — Сингапур и Гонконг. Карты в EUR готовятся к запуску.
Google Pay поддерживают два карточных продукта. Одновременную поддержку Google Pay и Apple Pay даёт один продукт — стоимость его выпуска выше. Готовятся новые карты: ниже цена открытия и поддержка обоих кошельков.
Биллинг App Store текущими картами не поддерживается. Для покупок в экосистеме Apple используйте подарочные карты.
KYC и данные держателя
Для выпуска виртуальной карты достаточно упрощённой проверки: клиент заполняет данные держателя у вас. Биометрическая проверка liveness, селфи и паспортная биометрия не требуются.
Email в зоне .ru и телефонные номера +7 не принимаются: эмитент такие карты блокирует сразу. Номер телефона на выпуск не влияет и не используется для OTP при оплатах — код 3-D Secure партнёр показывает в своём кабинете.
Чем B2B API отличается от обычного аккаунта в приложении?
Розничный пользователь IMBA Wallet покупает карту или eSIM для себя. B2B-контур рассчитан на компанию, которая продаёт эти продукты своим клиентам.
| Кто платит IMBA | В рознице — пользователь; в B2B — компания со своего USDT-баланса |
|---|---|
| Где покупает человек | В рознице — сайт, Telegram, MAX, RuStore, Google Play; в B2B — на сайте или в сервисе компании |
| Как вызываются операции | В рознице — UI приложения; в B2B — серверные вызовы API с токеном компании |
| Тарифы | В B2B задаются индивидуально при подключении, отдельно от розничного каталога |
Как выглядит типовой сценарий продажи
Клиент оплачивает вам. Эквайринг, крипта или другой способ — на вашей стороне. IMBA факт оплаты клиента не проверяет.
Для карты клиент заполняет данные держателя у вас. По этим данным выпускается карта. Email .ru и телефоны +7 передавать нельзя.
Ваш бэкенд вызывает API. Передаёте продукт, сумму, данные держателя для карты и свой внешний id заказа.
Средства резервируются на балансе компании. Если USDT не хватает, отказ приходит сразу, заказ не стартует.
Исполнение завершается асинхронно. Успех или ошибка приходят webhook’ом; при сбое резерв возвращается на доступный баланс.
Вы выдаёте результат клиенту. Карту, eSIM-профиль или код gift card показываете в своём кабинете по правилам контракта.
Как устроена интеграция
Партнёр создаёт ключ, передаёт IMBA публичный ключ и получает HMAC-секрет для проверки подписи webhook. После этого на расчётный баланс зачисляется USDT: с этого баланса компания приобретает карты, пополнения, eSIM и gift cards — в рамках включённых каталогов.
Без достаточного свободного USDT заказ не создаётся. Пополнение карт, eSIM и gift cards выполняется на вашей стороне: клиент остаётся у вас, IMBA исполняет операцию в фоне.
Баланс, депозит и стоимость выпуска
У компании один расчётный баланс в USDT. Пополнение — перевод USDT в сети TRC-20 на закреплённый депозитный адрес. С этого баланса списываются выпуск и пополнение карт, покупка eSIM и gift cards, а также вывод USDT, если он разрешён договором.
Выпуск карт платный. Тарифы, комиссии top-up и включение каталогов eSIM/gift cards фиксируются в договоре.
В ответе баланса видно доступную сумму и зарезервированную. Пока операция в работе, часть средств удерживается; при отмене или ошибке удержание снимается. Отдельного «личного» кошелька конечного покупателя на стороне IMBA в этом контуре нет.
Какие операции доступны
Набор scopes и каталог продуктов включаются при онбординге. Базовый контур обычно включает карты; eSIM и gift cards подключаются отдельно и по умолчанию могут быть выключены, пока их не включат в договоре:
Дополнительно API отдаёт баланс, адрес депозита и заявки на вывод USDT (при соответствующем праве доступа). Идемпотентность строится на внешнем идентификаторе заказа: повтор того же запроса не создаёт второго списания при том же теле.
Безопасность и уведомления
Доступ — по криптографической авторизации сервера компании (короткоживущий access token и ограниченные scopes). Идентификатор компании берётся из токена, а не из тела запроса. Для асинхронных событий регистрируется webhook URL: подпись проверяется HMAC-секретом, выданным при обмене ключами.
Чувствительные данные карты и коды активации в webhook не передаются: их получают отдельным защищённым запросом статуса или деталей заказа по правилам контракта. Внутренние служебные идентификаторы учёта наружу не отдаются.
Кому это подходит
Маркетплейс карт — продаёте виртуальные карты, принимаете оплату сами, выпускаете карту по API после оплаты.
Travel-сервис — в чекаут поездки добавляете eSIM (если каталог подключён) и выдаёте данные активации клиенту в своём приложении.
Бот или витрина gift cards — каталог брендов у вас, исполнение покупки и доставка кода — через IMBA при включённом каталоге.
Финтех / агентский канал — нужен программный выпуск цифровых продуктов без того, чтобы каждый конечный клиент проходил розничный онбординг IMBA.
Как подключиться
Напишите в поддержку IMBA Wallet на support@imbawallet.com или через Telegram-бота / группу @imbawallet_rus и укажите, что нужен B2B API.
Согласуйте договор и продукты — юрлицо, карточные продукты, нужно ли включать eSIM/gift, лимиты, тарифы и webhook.
Обменяйте ключи — передайте публичный ключ, получите HMAC для webhook, пополните USDT TRC-20 и проведите пробный заказ.
Выведите интеграцию в прод после проверки статусов, идемпотентности и выдачи данных клиенту.
Читайте также
Mintlify: B2B KYB, пути /partner. Документация Agent API
Отдельный продукт Mintlify. Prepaid каталог, не B2B. White Label и B2B
Бренд, лицензия-реселлер, без онбординга за $15–20 тыс. Виртуальная карта
Как устроен розничный продукт Visa/MasterCard. Travel eSIM
Интернет в поездках и тарифы для России. Подарочные карты
Цифровые коды брендов за USDT.
FAQ
Что такое B2B API IMBA Wallet?
Это программный интерфейс для компаний, которые продают виртуальные карты, travel eSIM и подарочные карты своим клиентам через собственный сайт, бот или маркетплейс. Исполнение заказов идёт через IMBA, а покупатель остаётся в интерфейсе компании.
Виртуальные карты доступны только в Telegram-боте?
Нет. Розничные клиенты работают через сайт imbawallet.com, веб-приложение, Telegram, MAX, RuStore и Google Play. Для компаний предусмотрен B2B API. Русскоязычная группа: @imbawallet_rus.
Нужно ли клиентам компании регистрироваться в IMBA Wallet?
Нет. Конечные покупатели не входят в приложение IMBA Wallet и не получают клиентский доступ. Все операции выполняет сервер компании с B2B-токеном.
Нужен ли полный KYC и liveness для выпуска карты?
Нет. Для виртуальной карты достаточно упрощённой проверки: данные держателя без биометрии liveness и без паспортной биометрии. Email в зоне .ru и номера +7 не принимаются — эмитент такие карты блокирует. Телефон для OTP при оплатах не используется.
Какие карты: валюта, эмитент, Google Pay и Apple Pay?
Текущая линейка — Visa и Mastercard в USD, эмитенты Сингапур и Гонконг. Карты в EUR готовятся к запуску. Google Pay поддерживают два продукта; Google Pay и Apple Pay одновременно — один продукт с более высокой стоимостью выпуска. Новые карты будут дешевле и поддержат оба кошелька. Биллинг App Store текущими картами не поддерживается; для экосистемы Apple используйте gift cards.
Нужно ли платить за выпуск карт?
Да. Выпуск карт платный. Тарифы, комиссии за пополнение и состав каталогов фиксируются в договоре.
Чем оплачиваются выпуски по API?
Со счёта компании в USDT. Баланс пополняется депозитом USDT в сети TRC-20 на закреплённый адрес. Если доступных средств недостаточно, заказ не создаётся.
Какие продукты доступны через API?
Виртуальные карты Visa/Mastercard с выпуском и пополнением на стороне партнёра. Travel eSIM — по той же модели. Цифровые подарочные карты: около 20 тысяч позиций в каталоге (с повторениями номиналов), порядка 2 тысяч уникальных товаров. Каталоги eSIM и gift cards включаются при подключении.
Есть ли реферальная программа?
Да, в розничном сервисе IMBA Wallet действует реферальная программа. Условия B2B-партнёрства фиксируются в договоре отдельно.
Как узнать, что карта или заказ готовы?
Основной канал — webhook на URL компании. Подпись уведомлений проверяется HMAC-секретом, который партнёр получает при обмене ключами. Дополнительно статус можно запросить по API. Полные реквизиты карты и коды активации в webhook не приходят — их получают отдельным защищённым запросом по правилам контракта.