---
title: Получение обратных вызовов при 2FA
description: Обратные вызовы при 2FA — URL для получения статусов и результатов верификации
---

> **For AI agents:** the complete documentation index is at [llms.txt](/llms.txt). Append `.md` to any page URL for its markdown version.

# Получение обратных вызовов при 2FA

> **Коротко:** при настройке интеграции можно указать URL, на который платформа будет отправлять результаты верификации и статусы доставки.

## Кому подходит

- Роль: Разработчик
- Уровень: Опытный

## Что это

Обратный вызов (webhook) — это POST-запрос от платформы на ваш URL. Платформа отправляет данные автоматически при событиях.

## Где указать URL

В настройках 2FA-интеграции:

1. Откройте карточку интеграции.
2. Найдите поле **URL, для отправки результата верификации**.
3. Введите URL вашего сервера.
4. Сохраните.

## Что приходит на URL

Формат данных — JSON. Поля:

| Поле | Что содержит |
|---|---|
| requestId | ID запроса |
| number | Номер телефона |
| status | Статус |
| timestamp | Время события |
| billable | Списывается ли плата |

## Возможные статусы

| Статус | Что означает |
|---|---|
| SENT | Сообщение отправлено |
| DELIVERED | Сообщение доставлено |
| VERIFIED | Код успешно проверен |
| FAILED | Ошибка |

## Как обрабатывать

1. **Принимайте POST-запросы** на ваш URL.
2. **Отвечайте 200 OK** как можно быстрее.
3. **Обрабатывайте данные асинхронно** — не блокируйте ответ.
4. **Логируйте все вызовы** — для диагностики.
5. **Используйте requestId** как ключ для связи с отправленным кодом.

## Что делать с данными

- **Обновить статус пользователя** в вашей системе.
- **Отправить уведомление** ответственному сотруднику.
- **Сохранить в лог** для аудита.
- **Обновить метрики** в аналитике.

## Безопасность

1. **Используйте HTTPS** — обязательно.
2. **Проверяйте источник** — можно ограничить по IP.
3. **Валидируйте данные** — не доверяйте слепо.
4. **Не возвращайте чувствительные данные** в ответе.

## Частые проблемы

| Симптом | Причина | Решение |
|---|---|---|
| Вебхук не приходит | URL недоступен извне | Проверьте доступность |
| Вебхук не приходит | Firewall блокирует | Разрешите IP платформы |
| Дублирование | Retry-логика | Используйте requestId как ключ |
| Медленно | Тяжёлые операции в обработке | Отвечайте 200 сразу, обрабатывайте асинхронно |

## Пример обработки

1. Пришёл POST с полями requestId, number, status: VERIFIED.
2. Ваш сервер отвечает 200 OK.
3. Асинхронно: обновляете статус пользователя в базе.
4. Логируете событие.

## Что дальше

- [Проверка 2FA-запроса](/02-otp/01-turnkey/otp-109-check-request)
- [Принцип работы 2FA: на стороне платформы](/02-otp/01-turnkey/otp-106-platform-side)
- [Принцип работы 2FA: на стороне клиента](/02-otp/01-turnkey/otp-107-client-side)

## См. также

- [Как настроить 2FA-интеграцию](/02-otp/01-turnkey/otp-102-setup-2fa)
- [Вебхуки](/06-reference/01-api/api-webhooks)
- [Как создать API-ключ](/02-otp/03-for-developers/otp-302-api-key)

## Нужна помощь?

- OTP-коды: support@otpcod.ru
