Руководство по почтовой инфраструктуре

Вебхуки входящей почты: шаблоны проектирования и безопасность

Обрабатывайте входящие письма через вебхуки, не строя процесс с опросом почтового ящика.

Вебхук входящей почты доставляет в ваше приложение структурированное событие, когда приходит письмо. Главные задачи при проектировании — безопасный разбор, аутентификация, идемпотентность и обработка повторов без потери писем.

Что это значит на практике

  • Подписанная или аутентифицированная доставка вебхуков
  • Идентификаторы писем для идемпотентной обработки
  • Хранение исходного письма для восстановления
  • Асинхронная обработка вложений и последующих задач

Чек-лист внедрения

  1. Проверяйте источник вебхука до разбора содержимого.
  2. Сохраняйте идентификатор письма у провайдера до выполнения побочных действий.
  3. Ставьте в очередь долгую обработку вложений или ИИ-обработку.
  4. Быстро возвращайте успешный ответ и безопасно повторяйте попытки при временных сбоях.

Что спрашивают команды

Обрабатывать ли вложения прямо в запросе вебхука?

Как правило, нет. Сохраните письмо и поставьте работу с вложениями в очередь, чтобы подтверждение оставалось быстрым и безопасным при повторах.

Как обрабатывать повторные вебхуки?

Считайте идентификатор письма у провайдера уникальным и делайте последующие операции идемпотентными.