Токен бота MAX и настройка webhook

Токен бота MAX и настройка webhook

Бот MAX одобрен — осталось связать его с сайтом. За связь отвечают две вещи: токен бота и webhook. В этой инструкции — где взять токен, что такое webhook простыми словами и как настроить доставку сообщений с сайта в бота.

Коротко
  • Токен — секретный ключ бота, выдаётся в разделе Интеграция кабинета dev.max.ru.
  • Webhook — адрес на вашем сайте, куда платформа присылает входящие сообщения.
  • Плагин MAX Chat Widget сам формирует webhook-адрес вида /wp-json/mcw/v1/webhook.
  • Токен нельзя публиковать — это пароль от бота.

Токен и webhook: что это и зачем

Токен — это ключ доступа к боту. Любая программа, у которой есть токен, может отправлять и получать сообщения от имени бота. Поэтому токен хранят как пароль.

Webhook — это «обратный адрес». Когда клиент пишет боту, платформа MAX должна знать, на какой URL переслать это сообщение. Webhook и есть такой URL — он указывает на ваш сайт. Без webhook бот получает сообщения, но сайт о них не узнаёт.

1Клиент пишет в чат на сайтеСообщение уходит боту MAX2Платформа MAX принимает сообщениеОпределяет бота по токену3Платформа вызывает webhookPOST-запрос на URL вашего сайтаСайт обрабатывает сообщениеВиджет показывает диалог и ответ
Токен идентифицирует бота, webhook доставляет сообщения на сайт

Где взять токен бота MAX

1

Откройте карточку бота

В кабинете dev.max.ru зайдите в раздел Чат-боты и выберите одобренного бота. Если бот ещё на модерации — раздел с токеном будет недоступен.

2

Перейдите в раздел «Интеграция»

В карточке бота найдите вкладку Интеграция (или «Токен»). Там размещён токен доступа — длинная строка из букв и цифр.

3

Скопируйте токен

Нажмите кнопку копирования рядом с токеном. Не выделяйте строку вручную — легко потерять символ. Скопированный токен понадобится при настройке плагина.

Пример токена: AAHdqTcvCH1vGWJxfSeofSAs0K5PALDsaw...

Как настроить webhook

Хорошая новость: при работе с плагином MAX Chat Widget вручную писать webhook не нужно. Плагин сам поднимает на сайте адрес для приёма сообщений. Вам остаётся только передать этот адрес платформе — либо плагин делает это автоматически при сохранении токена.

1

Узнайте webhook-адрес сайта

Плагин формирует адрес вида https://ваш-сайт.ru/wp-json/mcw/v1/webhook. Он показан в настройках плагина на вкладке подключения.

2

Сохраните токен в плагине

Вставьте скопированный токен в поле плагина и сохраните. На этом шаге плагин связывается с платформой и регистрирует webhook автоматически.

3

Проверьте доставку

Откройте сайт, нажмите кнопку чата и отправьте тестовое сообщение. Оно должно прийти боту в приложение MAX. Ответ из MAX — вернуться в окно чата на сайте.

⚠️ Webhook работает только по HTTPS. Если сайт открывается по http — подключите бесплатный SSL-сертификат у хостинга. По http платформа MAX сообщения доставлять не будет.

Безопасность токена

Токен — это полный доступ к боту. Несколько правил:

  • Не публикуйте токен в открытом коде сайта, скриншотах и переписке.
  • Храните его только в настройках плагина — там он скрыт от посетителей.
  • Если токен мог попасть к посторонним — перевыпустите его в разделе «Интеграция» и обновите в плагине.

Частые вопросы

Что делать, если сообщения не доходят?

Проверьте три вещи: сайт работает по HTTPS, токен скопирован полностью, в настройках плагина нет ошибки соединения. Чаще всего причина — http вместо https.

Можно ли использовать один токен на двух сайтах?

Технически да, но сообщения с обоих сайтов смешаются в одном боте. Для разделения обращений заведите отдельного бота на каждый сайт.

Нужно ли настраивать webhook вручную?

С плагином MAX Chat Widget — нет. Плагин сам создаёт и регистрирует webhook при сохранении токена.

Что будет, если перевыпустить токен?

Старый токен сразу перестаёт работать. Обязательно вставьте новый токен в плагин, иначе чат на сайте остановится.

Токен на руках?

Установите плагин MAX Chat Widget, вставьте токен — и чат заработает на сайте за пару минут.

Подключить чат к сайту