Передача длинного адреса кошелька вручную — источник опечаток и задержек. Платёжный QR-код решает эту проблему: после сканирования совместимый кошелёк автоматически подставляет адрес получателя, предложенную сумму и назначение платежа. Но важно понимать, что код лишь заполняет форму платежа, а не само выполняет его — плательщик остаётся в контроле и должен проверить все реквизиты перед подтверждением.
Стандарт SIP-14 определяет содержимое платёжного QR-кода. Обязательное поле — адрес получателя (S-...). Опционально указываются сумма в минимальных единицах (amountNQT), текстовое сообщение (номер заказа, назначение), параметры комиссии и флаг immutable, который запрещает редактировать предложенные значения. Сам по себе QR-код не содержит монеты и не подписывает никаких действий — это лишь deeplink, передающий данные в приложение кошелька.
Создавайте QR-код через встроенную функцию получения средств в совместимом кошельке: выберите аккаунт, убедитесь в корректности адреса, при необходимости укажите сумму и добавьте короткое сообщение (номер счёта, заказа). Не помещайте в сообщение приватные ключи или персональные секреты. Покажите код лично, отправьте ссылку или загрузите на сайт. После этого попросите у плательщика transaction ID и проверьте поступление в истории своего кошелька или в блокчейн-обозревателе.
Перед отправкой средств плательщик должен проверить начало и конец адреса (QR-код не доказывает его принадлежность), сумму и единицу измерения, сообщение в платёже, актуальную комиссию, показанную кошельком. Для первого перевода незнакомому адресу имеет смысл отправить небольшую сумму. Флаг immutable удобен для счёта с точной суммой, но не делает код защищённым от подделки и не гарантирует личность адреса.
Современный стандарт SIP-22 вводит универсальный формат URI вида signum://v1?action=...&payload=..., сохраняя совместимость со старыми QR-кодами на основе burst://. Не составляйте ссылки вручную — используйте встроенную функцию кошелька или приложение, которое официально поддерживает стандарт Signum. Разные клиенты могут по-разному обрабатывать неизвестные действия, поэтому перед публикацией кода проверьте его на том же кошельке, который будет использовать плательщик.
Сам QR-код не служит подтверждением платежа. Доказательством поступления средств является транзакция в блокчейне: она должна появиться в сети, вести на ваш адрес и содержать ожидаемую сумму. Текстовое сообщение помогает связать переводы с заказами, но проверяйте все остальные реквизиты. Получатель стоит сохранить transaction ID вместе с номером заказа, чтобы в случае спора найти платёж без повторного сканирования кода.