Інженерна платформа та API

Webhooks та Core API: безшовна інтеграція з корпоративним контуром

Пов'язуйте месенджери з ERP, CRM та базами даних у реальному часі. Двосторонні вебхуки з криптографічним підписом HMAC-SHA256, гарантована ідемпотентність та Core REST API з відгуком до 25 мс.

Latency: <25ms•OpenAPI 3.0 Ready
POST /api/v1/webhooks/subscribecURL
curl -X POST https://api.volbor.org/v1/webhooks \
  -H 'Authorization: Bearer sec_live_9a8f2e' \
  -H 'X-Idempotency-Key: idemp_7b3a1c' \
  -d '{"event": "payment.succeeded", "url": "https://corp.com/wh"}'
200 OK18ms
{"status": "subscribed", "id": "wh_4f81"}
Інтеграційні сценарії

Три ключові механізми взаємодії

Платформа спроєктована розробниками для розробників, забезпечуючи повний контроль над потоками даних.

📤

1. Вихідні виклики з ботів (Outbound)

Візуальний вузол у сценарії бота надсилає REST-запит до вашого бекенду. Бот передає параметри, отримує JSON-відповідь і підставляє змінні в діалог.

📥

2. Вхідні вебхуки (Inbound Webhooks)

Зовнішня ERP або платіжний шлюз надсилає подію на захищений URL volbor. Платформа знаходить контакт, оновлює угоду або запускає автоворонку.

⚡

3. Core REST API платформи

Повнофункціональний програмний інтерфейс для програмного створення контактів, вивантаження історії чатів, надсилання транзакційних повідомлень і керування правами.

Каталог подій

Події реального часу (Webhook Events)

Підписуйтеся на ключові тригери життєвого циклу клієнта для синхронізації з корпоративною базою:

message.receivedДіалоги

Вхідне повідомлення від клієнта в будь-якому месенджері з повним текстом і вкладеннями.

deal.stage_changedВоронки

Переміщення угоди на новий етап канбан-дошки CRM із фіксацією суми та відповідального.

payment.capturedФінанси

Успішне підтвердження оплати інвойсу через Stripe або міжнародний банківський шлюз.

contact.score_updatedСкоринг

Зміна кваліфікаційного бала контакту або перехід у категорію Hot Lead.

bot.handed_offОператори

Ескалація діалогу з автоматичної воронки на живого оператора в Unified Inbox.

metaobject.updatedКастомні дані

Створення або зміна галузевої сутності (бронювання, лот, замовлення-наряд).

Криптографічний захист

Підпис HMAC-SHA256 та верифікація джерела

Кожен вебхук супроводжується криптографічним підписом у заголовку `X-Signature-SHA256`, що виключає атаки повторного відтворення та підміну даних.

  • ✓Захист від Man-in-the-Middle через TLS 1.3
  • ✓Безпечна ротація секретних ключів без простою API
  • ✓Фіксований пул білих IP-адрес серверів volbor
  • ✓Відповідність вимогам стандартів GDPR та ISO 27001
Node.js • HMAC-SHA256verifyWebhook.js
const crypto = require('crypto');

function verifyWebhook(payload, signature, secret) {
  const hmac = crypto.createHmac('sha256', secret);
  const digest = 'sha256=' + hmac.update(payload).digest('hex');
  return crypto.timingSafeEqual(Buffer.from(signature), Buffer.from(digest));
}
Гарантія доставки

Ідемпотентність і черга повторів (Retry Ladder)

Мережеві збої не призведуть до втрати подій або дублювання фінансових транзакцій.

🔑

Заголовок X-Idempotency-Key

Гарантує, що повторне надсилання того самого вебхука в разі обриву зв'язку не створить дубль оплати або другу угоду в CRM.

🪜

Драбина експоненційного бекофу

У разі помилок 5xx на боці вашого сервера система автоматично повторює доставку: 1 хв, 5 хв, 15 хв, 1 год та 24 год.

📦

Dead Letter Queue (DLQ)

Збійні події після вичерпання спроб зберігаються в карантині з можливістю ручного повтору в панелі керування.

Архітектура ядра

Висока продуктивність і передбачувані ліміти

Програмний інтерфейс витримує тисячі паралельних викликів на секунду із субсекундним відгуком.

<25 мс

Медіанна затримка Core API

Швидкий відгук на базі оптимізованого середовища виконання

RFC 7807

Формат типізованих помилок

Машиночитані коди помилок із точною валідацією полів

Cursor

Курсорна пагінація

Ефективне вивантаження мільйонів контактів без деградації БД

OpenAPI 3.0

Інтерактивна специфікація

Готові схеми для кодогенерації клієнтів і SDK

Шаблони інтеграції

Двостороння синхронізація з ERP та SQL-базами

Як об'єднати майстер-систему даних підприємства з інтерактивними чат-ботами без розсинхронізації.

📥

Inbound Sync: майстер-дані з ERP в volbor

У разі зміни залишку на складі або ціни в ERP/SAP сервер надсилає вебхук, оновлюючи метаоб'єкти та вітрину бота за 50 мс.

📤

Outbound Sync: транзакції з чатів у сховище

Під час завершення замовлення в чат-боті подія транслюється в корпоративний Data Lake або PostgreSQL компанії.

Інструменти розробника

Developer Experience: налагодження та аудит мережевих викликів

Інженери отримують повний інструментарій для моніторингу та налагодження вебхуків прямо в панелі керування.

🔁

Webhook Replay в 1 клік

Можливість повторити будь-який історичний вебхук для перевірки виправленого бекенду.

🔍

Наскрізні Trace-ID

Єдиний наскрізний ідентифікатор запиту для зіставлення логів чату з логами серверів компанії.

📋

Інспектор JSON-пейлоадів

Перегляд точних заголовків запиту, тіла пакета, кодів HTTP-відповіді та часу виконання.

🚨

Миттєві алерти в Telegram

Оповіщення чергового інженера при лавиноподібному зростанні помилок 5xx на зовнішньому ендпоінті.

Покроковий процес

4 кроки впровадження інтеграції в продакшн

Перевірений інженерний регламент безпечного підключення зовнішніх систем:

Крок 1

Узгодження схеми даних

Фіксація структури JSON-пейлоада, обов'язкових полів і форматів ідентифікаторів.

Крок 2

Налаштування ендпоінта та ключа

Генерація секретного HMAC-ключа та реєстрація URL-адреси вебхука в дашборді.

Крок 3

Тестування в пісочниці

Симуляція таймаутів, мережевих помилок 500 та перевірка коректності обробки ідемпотентності.

Крок 4

Введення в експлуатацію

Запуск обміну на живому трафіку з моніторингом метрик доступності та алертингом.

Економічний ефект

Вимірювана окупність API-інтеграцій

Пряма відмова від ручного копіювання даних і ліквідація розбіжностей у реєстрах.

в 4 рази

Прискорення запуску інтеграцій [1]

Готові блоки вебхуків і чітка документація скорочують цикл розробки до лічених днів.

0

Годин на ручне перенесення даних [2]

Співробітники більше не копіюють адреси, статуси замовлень і платежі між вікнами програм.

0.1%

Зниження помилок у замовленнях [3]

Пряма програмна передача артикулів і рахунків виключає людський фактор.

$4,100

Щомісячна чиста економія [4]

Скорочення операційних витрат на рутинну обробку статусів і погодження замовлень.

Запитання та відповіді

Поширені запитання про Webhooks та Core API

Який формат даних використовується під час обміну?+

Усі запити та відповіді передаються у стандартному форматі JSON за захищеним протоколом HTTPS у кодуванні UTF-8.

Який максимальний час очікування відповіді (Timeout)?+

Стандартний таймаут для вихідних викликів зі сценарію бота становить 5–10 секунд, що забезпечує миттєву реакцію для співрозмовника в чаті.

Що відбувається, якщо зовнішній сервер повертає помилку 500?+

У сценарії бота налаштовується альтернативна гілка: бот делікатно перепрошує за затримку й передає діалог оператору, а мережевий запит стає в чергу повторів.

Чи потрібно відкривати білий список IP-адрес (Whitelist)?+

Так, для максимальної безпеки вашої інфраструктури платформа надає фіксований діапазон вихідних IP-адрес серверів.

Чи підтримується авторизація через Bearer-токени?+

Так, ви можете налаштовувати будь-які HTTP-заголовки, включно з Bearer JWT, Basic Auth і кастомними API-ключами.

Як тестувати вебхуки під час локальної розробки?+

У панелі розробника доступний вбудований переглядач запитів (Webhook Log), надсилання тестових подій в один клік і підтримка локальних тунелів.

Чи надаються готові SDK для розробників?+

Так, доступні офіційні типізовані клієнти на TypeScript, Python, Go та PHP, які спрощують інтеграцію до кількох рядків коду.

Чи надаються вебхуки для аналітичних систем?+

Так, події доставки повідомлень, кліків по кнопках і дій операторів можна транслювати в корпоративний Data Lake або BI-систему.

Чи є обмеження за кількістю запитів (Rate Limits)?+

Архітектура Core API витримує тисячі паралельних запитів на секунду за моделлю Token Bucket без деградації швидкості обробки.

Чи відповідає передача даних стандартам безпеки?+

Так, усі канали зв'язку захищені сучасним шифруванням TLS 1.3 з дотриманням вимог міжнародних стандартів GDPR та ISO 27001.

Офіційні клієнтські бібліотеки та SDK

Підключайте volbor Core API улюбленою мовою програмування: TypeScript, Python, Go та PHP з повною типізацією та автодоповненням.

TypeScript / Node.jsPython 3.10+Go 1.21+PHP 8.2+