Webhooks/Callback

В МТС KYC платформе используются разные механизмы обратной связи:

  • HTTP‑callback (webhook);
  • redirect‑URL (для Mobile ID);
  • PostMessage (для веб‑интеграций KYC).

Ниже — обзор по каждому продукту.

KYC (идентификации)

Для уведомления о завершении идентификации KYC использует HTTP‑callback.

Основные моменты:

  • callback вызывается при смене статуса идентификации (завершение сбора данных / идентификации);
  • URL callback‑сервера настраивается на стороне МТС;
  • в теле передаются:
  • идентификаторы (applicantExternalId, requestGuid/identificationId);
  • статус и результат идентификации;
  • дополнительные данные по шагам и проверкам.

Подробнее:

  • продуктовый раздел: Продукты → Удалённая идентификация (KYC) → Callback;
  • API: API Reference → KYC API → Callback / PostMessage.

Кроме HTTP‑callback для веб‑интеграций используется PostMessage‑интерфейс
для обмена сообщениями между iframe KYC и хост‑страницей.

Verification

Verification отправляет результат верификации на указанный callbackUrl,
когда срабатывает стратегия completionStrategy (см. продуктовый раздел).

Особенности:

  • единый callback на запрос;
  • структура тела совпадает со структурой ответа метода получения результата;
  • используется для:
  • сохранения результатов в вашей системе;
  • запуска последующих бизнес‑процессов.

Подробнее:

  • Продукты → Проверка данных (Verification) → Callback;
  • API Reference → Verification API → Callback.

Mobile ID

В Mobile ID основным механизмом обратной связи является redirect:

  • после успешной/неуспешной аутентификации пользователь перенаправляется
    на зарегистрированный redirect_uri;
  • в строке запроса (или фрагменте) передаётся code или ошибка;
  • далее ваш бэкенд обменивает code на access_token (/token) и при необходимости
    запрашивает данные пользователя (/userinfo).

Дополнительно могут использоваться callback‑URL в некоторых сценариях (зависит от договора и оператора).

Смотрите:

  • Продукты → Mobile ID → Быстрый старт;
  • API Reference → Mobile ID API → Callback.

OCR

Сервис распознавания документов (OCR) работает синхронно:

  • вы отправляете изображение документа методом POST /document-recognition/recognise;
  • в ответе сразу получаете структуру documentType и textFields.

Отдельных webhook‑уведомлений для OCR в базовой спецификации не предусмотрено.
При необходимости событийной модели (например, для batch‑распознавания)
возможна кастомизация на уровне интеграции.

Рекомендации по приёму callback‑ов

Для всех HTTP‑callback‑механизмов:

  • принимайте запросы по HTTPS;
  • логируйте запросы целиком, включая заголовки и тело;
  • валидируйте структуру JSON по контракту;
  • обеспечьте идемпотентность (callback может прийти повторно);
  • возвращайте корректные HTTP‑коды (200 при успешной обработке).