Инженерная платформа и API

Webhooks и Core API: бесшовная интеграция с корпоративным контуром

Связывайте мессенджеры с ERP, CRM и базами данных в реальном времени. Двусторонние вебхуки с криптографической подписью HMAC-SHA256, гарантированная идемпотентность и Core REST API с откликом до 25 мс.

Latency: <25ms•OpenAPI 3.0 Ready
POST /api/v1/webhooks/subscribecURL
curl -X POST https://api.volbor.org/v1/webhooks \
  -H 'Authorization: Bearer sec_live_9a8f2e' \
  -H 'X-Idempotency-Key: idemp_7b3a1c' \
  -d '{"event": "payment.succeeded", "url": "https://corp.com/wh"}'
200 OK18ms
{"status": "subscribed", "id": "wh_4f81"}
Интеграционные сценарии

Три ключевых механизма взаимодействия

Платформа спроектирована разработчиками для разработчиков, обеспечивая полный контроль над потоками данных.

📤

1. Исходящие вызовы из ботов (Outbound)

Визуальный узел в сценарии бота отправляет REST-запрос к вашему бэкенду. Бот передает параметры, получает JSON-ответ и подставляет переменные в диалог.

📥

2. Входящие вебхуки (Inbound Webhooks)

Внешняя ERP или платежный шлюз отправляет событие на защищенный URL volbor. Платформа находит контакт, обновляет сделку или запускает автоворонку.

⚡

3. Core REST API платформы

Полнофункциональный программный интерфейс для программного создания контактов, выгрузки истории чатов, отправки транзакционных сообщений и управления правами.

Каталог событий

События реального времени (Webhook Events)

Подписывайтесь на ключевые триггеры жизненного цикла клиента для синхронизации с корпоративной базой:

message.receivedДиалоги

Входящее сообщение от клиента в любом мессенджере с полным текстом и вложениями.

deal.stage_changedВоронки

Перемещение сделки на новый этап канбан-доски CRM с фиксацией суммы и ответственного.

payment.capturedФинансы

Успешное подтверждение оплаты инвойса через Stripe или международный банковский шлюз.

contact.score_updatedСкоринг

Изменение квалификационного балла контакта или переход в категорию Hot Lead.

bot.handed_offОператоры

Эскалация диалога из автоматической воронки на живого оператора в Unified Inbox.

metaobject.updatedКастомные данные

Создание или изменение отраслевой сущности (бронирование, лот, заказ-наряд).

Криптографическая защита

Подпись HMAC-SHA256 и верификация источника

Каждый вебхук сопровождается криптографической подписью в заголовке `X-Signature-SHA256`, что исключает атаки повторного воспроизведения и подмену данных.

  • ✓Защита от Man-in-the-Middle через TLS 1.3
  • ✓Безопасная ротация секретных ключей без простоя API
  • ✓Фиксированный пул белых IP-адресов серверов volbor
  • ✓Соответствие требованиям стандартов GDPR и ISO 27001
Node.js • HMAC-SHA256verifyWebhook.js
const crypto = require('crypto');

function verifyWebhook(payload, signature, secret) {
  const hmac = crypto.createHmac('sha256', secret);
  const digest = 'sha256=' + hmac.update(payload).digest('hex');
  return crypto.timingSafeEqual(Buffer.from(signature), Buffer.from(digest));
}
Гарантия доставки

Идемпотентность и очередь повторов (Retry Ladder)

Сетевые сбои не приведут к потере событий или дублированию финансовых транзакций.

🔑

Заголовок X-Idempotency-Key

Гарантирует, что повторная отправка одного и того же вебхука при обрыве связи не создаст дубль оплаты или вторую сделку в CRM.

🪜

Лестница экспоненциального бэкоффа

При ошибках 5xx на стороне вашего сервера система автоматически повторяет доставку: 1 мин, 5 мин, 15 мин, 1 час и 24 часа.

📦

Dead Letter Queue (DLQ)

Сбойные события после исчерпания попыток сохраняются в карантине с возможностью ручного повтора в панели управления.

Архитектура ядра

Высокая производительность и предсказуемые лимиты

Программный интерфейс выдерживает тысячи параллельных вызовов в секунду с субсекундным откликом.

<25 мс

Медианная задержка Core API

Быстрый отклик на базе оптимизированного рантайма

RFC 7807

Формат типизированных ошибок

Машиночитаемые коды ошибок с точной валидацией полей

Cursor

Курсорная пагинация

Эффективная выгрузка миллионов контактов без деградации БД

OpenAPI 3.0

Интерактивная спецификация

Готовые схемы для кодогенерации клиентов и SDK

Шаблоны интеграции

Двусторонняя синхронизация с ERP и SQL-базами

Как объединить мастер-систему данных предприятия с интерактивными чат-ботами без рассинхронизации.

📥

Inbound Sync: мастер-данные из ERP в volbor

При изменении остатка на складе или цены в 1С/SAP сервер шлет вебхук, обновляя метаобъекты и витрину бота за 50 мс.

📤

Outbound Sync: транзакции из чатов в хранилище

При завершении заказа в чат-боте событие транслируется в корпоративный Data Lake или PostgreSQL компании.

Инструменты разработчика

Developer Experience: отладка и аудит сетевых вызовов

Инженеры получают полный инструментарий для мониторинга и отладки вебхуков прямо в панели управления.

🔁

Webhook Replay в 1 клик

Возможность повторить любой исторический вебхук для проверки исправленного бэкенда.

🔍

Сквозные Trace-ID

Единый сквозной идентификатор запроса для сопоставления логов чата с логами серверов компании.

📋

Инспектор JSON-пейлоадов

Просмотр точных заголовков запроса, тела пакета, кодов HTTP-ответа и времени выполнения.

🚨

Мгновенные алерты в Telegram

Оповещение дежурного инженера при лавинообразном росте ошибок 5xx на внешнем эндпоинте.

Пошаговый процесс

4 шага внедрения интеграции в продакшн

Проверенный инженерный регламент безопасного подключения внешних систем:

Шаг 1

Согласование схемы данных

Фиксация структуры JSON-пейлоада, обязательных полей и форматов идентификаторов.

Шаг 2

Настройка эндпоинта и ключа

Генерация секретного HMAC-ключа и регистрация URL-адреса вебхука в дашборде.

Шаг 3

Тестирование в песочнице

Симуляция таймаутов, сетевых ошибок 500 и проверка корректности обработки идемпотентности.

Шаг 4

Ввод в эксплуатацию

Запуск обмена на живом трафике с мониторингом метрик доступности и алертингом.

Экономический эффект

Измеримая окупаемость API-интеграций

Прямой отказ от ручного копирования данных и ликвидация расхождений в реестрах.

в 4 раза

Ускорение запуска интеграций [1]

Готовые блоки вебхуков и строгая документация сокращают цикл разработки до считанных дней.

0

Часов на ручной перенос данных [2]

Сотрудники больше не копируют адреса, статусы заказов и платежи между окнами программ.

0.1%

Снижение ошибок в заказах [3]

Прямая программная передача артикулов и счетов исключает человеческий фактор.

$4,100

Ежемесячная чистая экономия [4]

Сокращение операционных издержек на рутинную обработку статусов и согласование заказов.

Вопросы и ответы

Часто задаваемые вопросы по Webhooks и Core API

Какой формат данных используется при обмене?+

Все запросы и ответы передаются в стандартном формате JSON по защищенному протоколу HTTPS с кодировкой UTF-8.

Какое максимальное время ожидания ответа (Timeout)?+

Стандартный таймаут для исходящих вызовов из сценария бота составляет 5–10 секунд, что обеспечивает мгновенную реакцию для собеседника в чате.

Что происходит, если внешний сервер возвращает ошибку 500?+

В сценарии бота настраивается альтернативная ветка: бот деликатно извиняется за задержку и передает диалог оператору, а сетевой запрос встает в очередь повторов.

Нужно ли открывать белый список IP-адресов (Whitelist)?+

Да, для максимальной безопасности вашей инфраструктуры платформа предоставляет фиксированный диапазон исходящих IP-адресов серверов.

Поддерживается ли авторизация через Bearer-токены?+

Да, вы можете настраивать любые HTTP-заголовки, включая Bearer JWT, Basic Auth и кастомные API-ключи.

Как тестировать вебхуки во время локальной разработки?+

В панели разработчика доступен встроенный просмотрщик запросов (Webhook Log), отправка тестовых событий в один клик и поддержка локальных туннелей.

Предоставляются ли готовые SDK для разработчиков?+

Да, доступны официальные типизированные клиенты на TypeScript, Python, Go и PHP, упрощающие интеграцию до нескольких строк кода.

Предоставляются ли вебхуки для аналитических систем?+

Да, события доставки сообщений, кликов по кнопкам и действий операторов можно транслировать в корпоративный Data Lake или BI-систему.

Есть ли ограничения по количеству запросов (Rate Limits)?+

Архитектура Core API выдерживает тысячи параллельных запросов в секунду по модели Token Bucket без деградации скорости обработки.

Соответствует ли передача данных стандартам безопасности?+

Да, все каналы связи защищены современным шифрованием TLS 1.3 с соблюдением требований международных стандартов GDPR и ISO 27001.

Официальные клиентские библиотеки и SDK

Подключайте volbor Core API на любимом языке программирования: TypeScript, Python, Go и PHP с полной типизацией и автодополнением.

TypeScript / Node.jsPython 3.10+Go 1.21+PHP 8.2+