К контенту
Для разработчиков казино и партнёрских платформ

Интеграцияпостбека

Мы дописываем свой click id к вашей партнёрской ссылке, а когда этот игрок делает первый депозит, ваш трекер вызывает один адрес на нашей стороне и передаёт тот же id. Без SDK и пикселей, с одним общим секретом.

Адрес
https://highrollers.club/api/postback
Методы
GET или POST
Авторизация
заголовок X-Postback-Secret
Событие
первый депозит

Шаг 1 · от нас к вам

Как к вам приходитнаш click id

  1. 01

    Игрок нажимает у нас на сайте кнопку регистрации и проходит через наш редирект /api/go/<казино>.

  2. 02

    Мы записываем переход и присваиваем ему id: UUID v4, 36 символов, в нижнем регистре.

  3. 03

    Редирект 302 уводит игрока на вашу партнёрскую ссылку, и id стоит в том параметре, который вы назвали.

Имя параметра выбираете вы

Берите то, по чему отчитывается ваш трекер: sub_id, subid, sub1, click_id, var1. Назовите нам имя, и мы пропишем его вашему бренду. Пока имени нет, ссылка уходит ровно в том виде, в каком вы её прислали, без добавок. Так же уходит и редкий переход, который нам не удалось записать: этот визит придёт к вам без id.

Ваша ссылка, параметр sub1 и то, что на самом деле открывает игрок:

Ваша ссылка

https://track.your-casino.example/r/AFF123

Игрок открывает

https://track.your-casino.example/r/AFF123?sub1=9b1deb4d-3b7d-4bad-9bdd-2b0d7b3dcb6d
  • Макросы заполняем

    Если этот параметр уже есть в ссылке с макросом вроде {click_id}, [subid] или <sub>, мы заменим макрос на click id.

    https://track.your-casino.example/r/AFF123?sub1={click_id}
    https://track.your-casino.example/r/AFF123?sub1=9b1deb4d-3b7d-4bad-9bdd-2b0d7b3dcb6d

  • Настоящее значение не трогаем

    Если в параметре уже стоит настоящее значение, обычно ваш же партнёрский тег, ссылка уходит как есть и без click id. Выберите параметр, которым не пользуется ваш партнёрский код.

    https://track.your-casino.example/r/AFF123?sub1=AFF123
    https://track.your-casino.example/r/AFF123?sub1=AFF123

  • Один переход — один id

    Каждый переход получает новый id, и игрок, кликнувший дважды, придёт с двумя. Возвращайте тот, с которым пришла регистрация, ровно в том виде, в каком получили: регистр букв имеет значение.

Шаг 2 · от вас к нам

Сообщите намо депозите

https://highrollers.club/api/postback

GET со строкой запроса или POST с телом в JSON либо в виде формы. У POST читаем тело, а строку запроса учитываем, только если разобрать тело не удалось.

Авторизация

Общий секрет мы передаём вам лично, на этой странице его нет. Отправляйте его в заголовке X-Postback-Secret.

Если трекер не умеет ставить заголовки, передайте его параметром secret. Так тоже работает, но секрет оседает во всех логах доступа по дороге, и когда все партнёры перейдут на заголовок, параметр мы можем отключить.

Подписи у запроса нет, и секрет остаётся единственной проверкой, поэтому вызов должен идти с вашего сервера, а не из пикселя в браузере.

Параметры

  • clickIdобязательный

    Click id, который мы дописали к вашей ссылке, как есть. От 8 до 100 символов.

  • amountнеобязательный

    Сумма депозита. Для справки: сохраняем число и валюты не пересчитываем.

  • revenueнеобязательный

    Ваша выплата нам за этого игрока, CPA или ревшара. По ней мы видим, какой трафик окупается.

  • eventнеобязательный

    Метка до 50 символов. Принимаем и пока не используем.

  • secretнеобязательный

    Только если заголовок недоступен, см. выше.

Параметр называется clickId, с заглавной I. click_id или clickid мы не прочтём, и такой запрос вернёт 400.

В числах только цифры и точка для дробной части: 2500 или 2500.50, но не 2,500 и не $2500. От нуля до 100 000 000.

Пустое значение вроде amount= от незаполненного макроса считаем непереданным, а не нулём. Незнакомые параметры игнорируем.

Только первые депозиты

Любой принятый постбек отмечает переход как депозит, что бы ни стояло в event. Постбек о регистрации тоже засчитался бы депозитом, поэтому на этот адрес направляйте только событие первого депозита.

Примеры

GET, секрет в заголовке

curl -G 'https://highrollers.club/api/postback' \
  -H 'X-Postback-Secret: YOUR_SECRET' \
  --data-urlencode 'clickId=9b1deb4d-3b7d-4bad-9bdd-2b0d7b3dcb6d' \
  --data-urlencode 'amount=2500' \
  --data-urlencode 'revenue=750'

POST, тело в JSON

curl -X POST 'https://highrollers.club/api/postback' \
  -H 'Content-Type: application/json' \
  -H 'X-Postback-Secret: YOUR_SECRET' \
  -d '{"clickId":"9b1deb4d-3b7d-4bad-9bdd-2b0d7b3dcb6d","amount":2500,"revenue":750}'

Шаблон в трекере, если заголовки недоступны

https://highrollers.club/api/postback?clickId={sub1}&amount={deposit_amount}&revenue={payout}&secret=YOUR_SECRET

Замените макросы {…} на те, что понимает ваш трекер.

YOUR_SECRET и click id здесь заглушки. Подставьте секрет, который мы вам прислали, и click id настоящего перехода.

Что вернётся

Ответыи повторы

  • 200{"ok":true}

    Депозит записан.

  • 200{"ok":true,"idempotent":true}

    У этого перехода депозит уже был. Ничего не изменилось.

  • 400{"error":"invalid parameters"}

    Нет clickId, или он короче 8 либо длиннее 100 символов; число не число, отрицательное или выше потолка; либо event длиннее 50 символов.

  • 401{"error":"unauthorized"}

    Секрета нет или он неверный.

  • 404{"error":"unknown clickId"}

    Перехода с таким id у нас нет. Проверьте, что отправляете полученное значение и берёте его из того параметра, который мы заполнили.

  • 500{"error":"internal error"}

    Сбой на нашей стороне. Повторите позже с теми же параметрами.

  • 503{"error":"postback disabled"}

    Приём постбеков у нас выключен. Напишите нам.

Сначала проверяем секрет, потом параметры, и только потом ищем переход.

Повторяйте при 500, 503 и сетевых ошибках: повторный постбек второй депозит не создаст. А 400, 401 и 404 будут возвращаться, пока вы не поменяете запрос.

Повторы

Засчитываетсяпервый постбек

  • Первый принятый постбек по переходу записывает депозит: сумму, выплату и время прихода. Наша команда получает одно уведомление.

  • Любой следующий постбек по тому же переходу вернёт 200 с "idempotent": true и ничего не изменит, даже если сумма или выплата другие. Два вызова, пришедшие в один момент, всё равно оставят одну запись.

  • Поэтому сумму и выплату передавайте в первом же вызове. Повторные депозиты того же игрока здесь не записываются.

  • Срока годности у click id нет: депозит через несколько недель после перехода всё равно сматчится.

Подключение

Четыре шагадо запуска

  1. 01

    Назовите нам параметр sub-id, по которому отчитывается ваш трекер.

  2. 02

    Мы прописываем его вашему бренду и лично передаём вам секрет.

  3. 03

    Проверьте секрет, не трогая данные: отправьте постбек с выдуманным clickId длиной от 8 символов. Ответ 404 unknown clickId значит, что секрет прошёл, а 401 — что нет.

  4. 04

    Направьте постбек о первом депозите на наш адрес. Первый настоящий депозит появится у нас сразу.

Вопросы по интеграции: