TipBitdocs

Документация TipBit

Платформа для приёма крипто-донатов: кастодиальные HD-кошельки, реальные индексеры блокчейнов, мгновенные алерты в OBS, выплаты с M-of-N подтверждением.

Быстрый старт для стримера

  1. Зарегистрируйтесь на странице входа — кошельки для всех сетей создаются автоматически.
  2. Включите 2FA (обязательно для вывода).
  3. В кабинете раздел Приём — выберите сеть: увидите адрес, QR-код (можно скачать PNG) и метку, если она нужна.
  4. Раздел Алерты — загрузите GIF/звук, настройте тиры по сумме и озвучку, скопируйте ссылку виджета.
  5. В OBS добавьте Browser Source с этой ссылкой (1920×1080) или подключите плагин со страницы /obs.

Сети и активы

Донаты принимаются в 9 сетях. USDT доступен в 7 из них — донатер выбирает ту, где у него дешевле комиссия.

СетьАктивыОсобенности
Tron (TRC-20)USDT, TRXСамый популярный USDT, ~1 мин, комиссия ~$0.5
BNB Chain (BEP-20)USDT, USDC, BNB~15 секунд, комиссия ~$0.1 — самый дешёвый USDT
Ethereum (ERC-20)USDT, USDC, ETHМаксимальная совместимость, комиссия выше
TONUSDT (jetton), TON~5 секунд. Обязательна метка (memo) — см. ниже
Solana (SPL)USDT, USDC, SOL~5 секунд, комиссия ~$0.001 (Solana Pay QR)
PolygonUSDT, POL~30 секунд, комиссия центы
Arbitrum OneUSDT, USDC, ETH~10 секунд, L2 с низкой комиссией
BitcoinBTCBIP-84 (bc1q…), QR в формате BIP-21
LitecoinLTCБыстрая и дешёвая альтернатива BTC

Адреса Ethereum, BNB Chain, Polygon и Arbitrum совпадают — это один и тот же EVM-ключ. При отправке обязательно сверяйте сеть в кошельке: средства, отправленные не в ту сеть, вернуть нельзя.

Метка (memo) для TON

В сети TON адрес кошелька определяется контрактом, поэтому платформа использует один общий кошелёк и распределяет платежи по комментарию — так же, как биржи. На странице доната и в кабинете видна ваша персональная метка вида tb-1a2b3c4d:

  • Переводите TON/USDT-TON только с этой меткой в комментарии — без неё платёж не зачислится автоматически.
  • QR-код для TON формируется по схеме ton://transfer/…&text=tb-…, поэтому метка подставляется в кошельке сама.
  • Платформа читает разобранные события сети, поэтому видит и нативные TON, и jetton-переводы USDT, проверяя, что токен — именно USDT (чужой jetton не зачислится).
  • Переводы без вашей метки попадают в лог сервера как «без совпадающей метки» — их можно разобрать вручную.
  • Пока владелец платформы не указал кошелёк TIPBIT_TON_ADDRESS, карточка TON помечается как «скоро».

QR-коды для оплаты

  • GET /api/qr?text=…&size=6 — SVG-код (используется в интерфейсе).
  • GET /api/qr?format=json&text=… — матрица модулей: клиент рисует её на canvas и сохраняет PNG без внешних библиотек.
  • Формат ссылок: Bitcoin/Litecoin — BIP-21 (bitcoin:адрес?amount=…), TON — ton://transfer/адрес?jetton=…&amount=…&text=memo, Solana — Solana Pay, EVM и TRON — чистый адрес (его понимают все кошельки).
  • Кнопка «± Сумма» переключает QR между «адрес + сумма» и «только адрес».

Виджет и алерты

  • Ссылка виджета: /w/<токен>. Токен можно сменить в кабинете (старая ссылка перестанет работать).
  • Тиры: алерт подбирается по сумме доната — от меньшего порога к большему. У каждого тира свои медиа, звук, тема и шаблон озвучки.
  • Шаблон TTS поддерживает подстановки: {donor}, {amount}, {asset}, {usd}, {message}.
  • Очередь: несколько донатов подряд воспроизводятся по очереди, без наложения.
  • Для звука в эфире снимите галочку «Отключить звук источника в микшере» в свойствах источника OBS.

Комиссии и выплаты

  • Комиссия платформы удерживается при зачислении доната (процент задаётся администратором по каждому активу).
  • Вывод в крипте: заявка → allowlist адрес → 2FA → M-of-N подтверждение администраторов → подпись в кастодиальном signer → отправка в сеть.
  • Вывод в фиате: карта РФ (МИР/Visa/Mastercard), СБП по телефону, карта Украины (₴), карта Казахстана (₸), PayPal ($), Wise ($). Заявка шифруется (AES-256-GCM) и попадает в очередь администратора с уведомлением.
  • Реквизиты никогда не хранятся в открытом виде: в базе только маска и шифротекст, каждое раскрытие пишется в журнал доступа.
  • Минимумы и курс настраиваются (TIPBIT_MIN_CARD_PAYOUT_*, TIPBIT_USD_*, TIPBIT_DAILY_PAYOUT_LIMIT).
  • В режиме dry-run (по умолчанию) криптотранзакция подписывается, но не отправляется — это защита от ошибок при первом запуске.

API для разработчиков

Аутентификация — cookie-сессия (tb_sid) и заголовок X-CSRF для изменяющих запросов.

GET  /api/health                     — состояние сервера, сетей и режима
GET  /api/public/config              — активы, сети, лимиты
GET  /api/public/stats               — агрегированная статистика
GET  /api/public/feed                — публичная лента донатов
GET  /api/tip/:slug                  — карточка стримера (+ список сетей и активов)
POST /api/tip/:slug/donate           — создать намерение доната (live: адрес, QR, memo; demo: эмуляция)
GET  /api/deposit/:id                — статус депозита (mempool → confirmed)
GET  /api/qr?text=…                  — QR-код (SVG; format=json — матрица для PNG)
GET  /api/public/languages           — языки (ru/uk/kk/en) и язык, определённый по IP
POST /api/public/language            — выбрать язык вручную
GET  /api/widget/config?token=…      — конфигурация виджета (тиры, медиа, настройки)
POST /api/widget/test?token=…        — тестовый алерт

POST /api/auth/register              — регистрация
POST /api/auth/login                 — вход (+2FA)
GET  /api/me                         — кабинет: балансы, адреса, депозиты, выводы, тиры, медиа
POST /api/me/media                   — загрузка GIF/видео/звука (multipart)
POST /api/me/tiers                   — сохранить тир алерта
POST /api/me/withdrawals             — заявка на вывод
POST /api/me/withdraw-addresses      — добавить адрес в allowlist

GET  /api/admin/stats                — сводка платформы
GET  /api/admin/deposits             — все депозиты с фильтрами
GET  /api/admin/withdrawals          — очередь выводов
POST /api/admin/withdrawals/:id/approve|reject|sign
GET  /api/admin/wallets              — отпечаток сида, адреса казны, sweep-операции
POST /api/admin/sweep                — перевод hot → cold
GET  /api/admin/audit                — журнал действий

Безопасность

  • Пароли — scrypt (N=16384), сессии в БД с CSRF-токеном, rate-limit на вход/регистрацию/вывод/донаты.
  • 2FA (TOTP, RFC 6238) — обязательна для операций вывода.
  • Мастер-сид HD-кошельков хранится только в переменной окружения TIPBIT_MASTER_SEED; в админке виден лишь его отпечаток.
  • Загрузка медиа проверяет MIME и сигнатуру файла; размер ограничен настройкой TIPBIT_UPLOAD_MAX_MB.
  • RBF-защита: неподтверждённые транзакции отслеживаются, при исчезновении из мемпула депозит помечается как заменённый и не зачисляется.

Это не юридическая консультация. Кастодиальное хранение криптовалюты и приём платежей от третьих лиц в большинстве юрисдикций регулируются (VASP-лицензии, KYC/AML, налогообложение). Перед запуском с реальными деньгами проконсультируйтесь с юристом и настройте процедуры идентификации и отчётности. Платформа предоставляет технический инструмент, а не финансовую услугу.