Руководство по почтовой инфраструктуре
Вебхуки входящей почты: шаблоны проектирования и безопасность
Обрабатывайте входящие письма через вебхуки, не строя процесс с опросом почтового ящика.
Вебхук входящей почты доставляет в ваше приложение структурированное событие, когда приходит письмо. Главные задачи при проектировании — безопасный разбор, аутентификация, идемпотентность и обработка повторов без потери писем.
Что это значит на практике
- Подписанная или аутентифицированная доставка вебхуков
- Идентификаторы писем для идемпотентной обработки
- Хранение исходного письма для восстановления
- Асинхронная обработка вложений и последующих задач
Чек-лист внедрения
- Проверяйте источник вебхука до разбора содержимого.
- Сохраняйте идентификатор письма у провайдера до выполнения побочных действий.
- Ставьте в очередь долгую обработку вложений или ИИ-обработку.
- Быстро возвращайте успешный ответ и безопасно повторяйте попытки при временных сбоях.
Что спрашивают команды
Обрабатывать ли вложения прямо в запросе вебхука?
Как правило, нет. Сохраните письмо и поставьте работу с вложениями в очередь, чтобы подтверждение оставалось быстрым и безопасным при повторах.
Как обрабатывать повторные вебхуки?
Считайте идентификатор письма у провайдера уникальным и делайте последующие операции идемпотентными.