Webhooks/Callback
В МТС KYC платформе используются разные механизмы обратной связи:
- HTTP‑callback (webhook);
- redirect‑URL (для Mobile ID);
- PostMessage (для веб‑интеграций KYC).
Ниже — обзор по каждому продукту.
KYC (идентификации)
Для уведомления о завершении идентификации KYC использует HTTP‑callback.
Основные моменты:
- callback вызывается при смене статуса идентификации (завершение сбора данных / идентификации);
- URL callback‑сервера настраивается на стороне МТС;
- в теле передаются:
- идентификаторы (
applicantExternalId,requestGuid/identificationId); - статус и результат идентификации;
- дополнительные данные по шагам и проверкам.
Подробнее:
- продуктовый раздел:
Продукты → Удалённая идентификация (KYC) → Callback; - API:
API Reference → KYC API → Callback / PostMessage.
Кроме HTTP‑callback для веб‑интеграций используется PostMessage‑интерфейс
для обмена сообщениями между iframe KYC и хост‑страницей.
Verification
Verification отправляет результат верификации на указанный callbackUrl,
когда срабатывает стратегия completionStrategy (см. продуктовый раздел).
Особенности:
- единый callback на запрос;
- структура тела совпадает со структурой ответа метода получения результата;
- используется для:
- сохранения результатов в вашей системе;
- запуска последующих бизнес‑процессов.
Подробнее:
Продукты → Проверка данных (Verification) → Callback;API Reference → Verification API → Callback.
Mobile ID
В Mobile ID основным механизмом обратной связи является redirect:
- после успешной/неуспешной аутентификации пользователь перенаправляется
на зарегистрированныйredirect_uri; - в строке запроса (или фрагменте) передаётся
codeили ошибка; - далее ваш бэкенд обменивает
codeнаaccess_token(/token) и при необходимости
запрашивает данные пользователя (/userinfo).
Дополнительно могут использоваться callback‑URL в некоторых сценариях (зависит от договора и оператора).
Смотрите:
Продукты → Mobile ID → Быстрый старт;API Reference → Mobile ID API → Callback.
OCR
Сервис распознавания документов (OCR) работает синхронно:
- вы отправляете изображение документа методом
POST /document-recognition/recognise; - в ответе сразу получаете структуру
documentTypeиtextFields.
Отдельных webhook‑уведомлений для OCR в базовой спецификации не предусмотрено.
При необходимости событийной модели (например, для batch‑распознавания)
возможна кастомизация на уровне интеграции.
Рекомендации по приёму callback‑ов
Для всех HTTP‑callback‑механизмов:
- принимайте запросы по HTTPS;
- логируйте запросы целиком, включая заголовки и тело;
- валидируйте структуру JSON по контракту;
- обеспечьте идемпотентность (callback может прийти повторно);
- возвращайте корректные HTTP‑коды (
200при успешной обработке).