Webhooks и Core API: бесшовная интеграция с корпоративным контуром
Связывайте мессенджеры с ERP, CRM и базами данных в реальном времени. Двусторонние вебхуки с криптографической подписью HMAC-SHA256, гарантированная идемпотентность и Core REST API с откликом до 25 мс.
curl -X POST https://api.volbor.org/v1/webhooks \
-H 'Authorization: Bearer sec_live_9a8f2e' \
-H 'X-Idempotency-Key: idemp_7b3a1c' \
-d '{"event": "payment.succeeded", "url": "https://corp.com/wh"}'{"status": "subscribed", "id": "wh_4f81"}Три ключевых механизма взаимодействия
Платформа спроектирована разработчиками для разработчиков, обеспечивая полный контроль над потоками данных.
1. Исходящие вызовы из ботов (Outbound)
Визуальный узел в сценарии бота отправляет REST-запрос к вашему бэкенду. Бот передает параметры, получает JSON-ответ и подставляет переменные в диалог.
2. Входящие вебхуки (Inbound Webhooks)
Внешняя ERP или платежный шлюз отправляет событие на защищенный URL volbor. Платформа находит контакт, обновляет сделку или запускает автоворонку.
3. Core REST API платформы
Полнофункциональный программный интерфейс для программного создания контактов, выгрузки истории чатов, отправки транзакционных сообщений и управления правами.
События реального времени (Webhook Events)
Подписывайтесь на ключевые триггеры жизненного цикла клиента для синхронизации с корпоративной базой:
Входящее сообщение от клиента в любом мессенджере с полным текстом и вложениями.
Перемещение сделки на новый этап канбан-доски CRM с фиксацией суммы и ответственного.
Успешное подтверждение оплаты инвойса через Stripe или международный банковский шлюз.
Изменение квалификационного балла контакта или переход в категорию Hot Lead.
Эскалация диалога из автоматической воронки на живого оператора в Unified Inbox.
Создание или изменение отраслевой сущности (бронирование, лот, заказ-наряд).
Подпись HMAC-SHA256 и верификация источника
Каждый вебхук сопровождается криптографической подписью в заголовке `X-Signature-SHA256`, что исключает атаки повторного воспроизведения и подмену данных.
- ✓Защита от Man-in-the-Middle через TLS 1.3
- ✓Безопасная ротация секретных ключей без простоя API
- ✓Фиксированный пул белых IP-адресов серверов volbor
- ✓Соответствие требованиям стандартов GDPR и ISO 27001
const crypto = require('crypto');
function verifyWebhook(payload, signature, secret) {
const hmac = crypto.createHmac('sha256', secret);
const digest = 'sha256=' + hmac.update(payload).digest('hex');
return crypto.timingSafeEqual(Buffer.from(signature), Buffer.from(digest));
}Идемпотентность и очередь повторов (Retry Ladder)
Сетевые сбои не приведут к потере событий или дублированию финансовых транзакций.
Заголовок X-Idempotency-Key
Гарантирует, что повторная отправка одного и того же вебхука при обрыве связи не создаст дубль оплаты или вторую сделку в CRM.
Лестница экспоненциального бэкоффа
При ошибках 5xx на стороне вашего сервера система автоматически повторяет доставку: 1 мин, 5 мин, 15 мин, 1 час и 24 часа.
Dead Letter Queue (DLQ)
Сбойные события после исчерпания попыток сохраняются в карантине с возможностью ручного повтора в панели управления.
Высокая производительность и предсказуемые лимиты
Программный интерфейс выдерживает тысячи параллельных вызовов в секунду с субсекундным откликом.
Медианная задержка Core API
Быстрый отклик на базе оптимизированного рантайма
Формат типизированных ошибок
Машиночитаемые коды ошибок с точной валидацией полей
Курсорная пагинация
Эффективная выгрузка миллионов контактов без деградации БД
Интерактивная спецификация
Готовые схемы для кодогенерации клиентов и SDK
Двусторонняя синхронизация с ERP и SQL-базами
Как объединить мастер-систему данных предприятия с интерактивными чат-ботами без рассинхронизации.
Inbound Sync: мастер-данные из ERP в volbor
При изменении остатка на складе или цены в 1С/SAP сервер шлет вебхук, обновляя метаобъекты и витрину бота за 50 мс.
Outbound Sync: транзакции из чатов в хранилище
При завершении заказа в чат-боте событие транслируется в корпоративный Data Lake или PostgreSQL компании.
Developer Experience: отладка и аудит сетевых вызовов
Инженеры получают полный инструментарий для мониторинга и отладки вебхуков прямо в панели управления.
Webhook Replay в 1 клик
Возможность повторить любой исторический вебхук для проверки исправленного бэкенда.
Сквозные Trace-ID
Единый сквозной идентификатор запроса для сопоставления логов чата с логами серверов компании.
Инспектор JSON-пейлоадов
Просмотр точных заголовков запроса, тела пакета, кодов HTTP-ответа и времени выполнения.
Мгновенные алерты в Telegram
Оповещение дежурного инженера при лавинообразном росте ошибок 5xx на внешнем эндпоинте.
4 шага внедрения интеграции в продакшн
Проверенный инженерный регламент безопасного подключения внешних систем:
Согласование схемы данных
Фиксация структуры JSON-пейлоада, обязательных полей и форматов идентификаторов.
Настройка эндпоинта и ключа
Генерация секретного HMAC-ключа и регистрация URL-адреса вебхука в дашборде.
Тестирование в песочнице
Симуляция таймаутов, сетевых ошибок 500 и проверка корректности обработки идемпотентности.
Ввод в эксплуатацию
Запуск обмена на живом трафике с мониторингом метрик доступности и алертингом.
Измеримая окупаемость API-интеграций
Прямой отказ от ручного копирования данных и ликвидация расхождений в реестрах.
Ускорение запуска интеграций [1]
Готовые блоки вебхуков и строгая документация сокращают цикл разработки до считанных дней.
Часов на ручной перенос данных [2]
Сотрудники больше не копируют адреса, статусы заказов и платежи между окнами программ.
Снижение ошибок в заказах [3]
Прямая программная передача артикулов и счетов исключает человеческий фактор.
Ежемесячная чистая экономия [4]
Сокращение операционных издержек на рутинную обработку статусов и согласование заказов.
Часто задаваемые вопросы по Webhooks и Core API
Какой формат данных используется при обмене?+
Все запросы и ответы передаются в стандартном формате JSON по защищенному протоколу HTTPS с кодировкой UTF-8.
Какое максимальное время ожидания ответа (Timeout)?+
Стандартный таймаут для исходящих вызовов из сценария бота составляет 5–10 секунд, что обеспечивает мгновенную реакцию для собеседника в чате.
Что происходит, если внешний сервер возвращает ошибку 500?+
В сценарии бота настраивается альтернативная ветка: бот деликатно извиняется за задержку и передает диалог оператору, а сетевой запрос встает в очередь повторов.
Нужно ли открывать белый список IP-адресов (Whitelist)?+
Да, для максимальной безопасности вашей инфраструктуры платформа предоставляет фиксированный диапазон исходящих IP-адресов серверов.
Поддерживается ли авторизация через Bearer-токены?+
Да, вы можете настраивать любые HTTP-заголовки, включая Bearer JWT, Basic Auth и кастомные API-ключи.
Как тестировать вебхуки во время локальной разработки?+
В панели разработчика доступен встроенный просмотрщик запросов (Webhook Log), отправка тестовых событий в один клик и поддержка локальных туннелей.
Предоставляются ли готовые SDK для разработчиков?+
Да, доступны официальные типизированные клиенты на TypeScript, Python, Go и PHP, упрощающие интеграцию до нескольких строк кода.
Предоставляются ли вебхуки для аналитических систем?+
Да, события доставки сообщений, кликов по кнопкам и действий операторов можно транслировать в корпоративный Data Lake или BI-систему.
Есть ли ограничения по количеству запросов (Rate Limits)?+
Архитектура Core API выдерживает тысячи параллельных запросов в секунду по модели Token Bucket без деградации скорости обработки.
Соответствует ли передача данных стандартам безопасности?+
Да, все каналы связи защищены современным шифрованием TLS 1.3 с соблюдением требований международных стандартов GDPR и ISO 27001.
Официальные клиентские библиотеки и SDK
Подключайте volbor Core API на любимом языке программирования: TypeScript, Python, Go и PHP с полной типизацией и автодополнением.


