Интеграция и API-ключи
Раздел Интеграция в кабинете бизнеса MeerPartners: API-ключи со скоупами postback, SSO и read-only, сниппеты интеграции и тестовый постбэк для проверки.
Раздел Интеграция (/m/integration) связывает вашу систему с платформой: здесь вы выпускаете API-ключи, берёте готовые сниппеты и отправляете тестовый постбэк, чтобы убедиться, что конверсии доходят. Управлять ключами может только роль Владелец (merchant_owner). Это обзорная страница для бизнеса — технические детали смотрите в разделе Интеграция и API.

Зачем нужна интеграция
Платформа сама считает клики (через трекинг-ссылки), но о конверсиях на вашей стороне (продажа, регистрация, депозит) она узнаёт только от вашего сервера — через postback (server-to-server, S2S). Чтобы постбэк принимался, его нужно подписать секретом API-ключа.
Минимальный сценарий запуска
- Выпустите API-ключ со скоупом Postback. 2. Настройте на своём сервере отправку постбэка при конверсии. 3. Проверьте всё тестовым постбэком прямо на этой странице. Технический разбор — Постбэк (S2S конверсии).
API-ключи
Список ключей содержит колонки: Название, Права (scopes), Статус (Активен / Отозван), Хвост (последние 4 символа секрета), Последнее исп., Создан.
Скоупы (права ключа)
При создании ключа выбираются права — что ключу разрешено:
| Скоуп | Назначение |
|---|---|
| Postback (S2S конверсии) | Отправлять конверсии на платформу. Основной скоуп для интеграции. |
| SSO (token-exchange) | Обмен токена для бесшовного входа пользователей (SSO). |
| Read-only (аналитика) | Только чтение данных аналитики через API. |
Нужно выбрать хотя бы одно право, иначе появится «Выберите хотя бы одно право».
Создание ключа
Откройте форму
Нажмите «Создать API-ключ».
Задайте название и права
Введите понятное название (например, «Мой постбэк-ключ») и отметьте нужные скоупы.
Сохраните секрет — он показывается один раз
После создания платформа покажет секрет ключа и его Key ID. Скопируйте секрет кнопкой «Скопировать секрет» и сохраните в надёжном месте.
Секрет показывается ОДИН раз
Секрет ключа отображается единожды — сразу после создания. Восстановить его невозможно: если потеряли — отзовите ключ и выпустите новый. В списке хранится только «хвост» (последние 4 символа) для опознания. Никогда не публикуйте секрет в клиентском коде, репозитории или логах.
Отзыв ключа
Кнопка «Отозвать» деактивирует ключ — он сразу перестаёт работать (статус становится «Отозван», появляется «Ключ отозван»). Отзывайте ключ при компрометации секрета или когда интеграция больше не нужна. Подробнее о ключах и подписи — API-ключи и подпись.
Сниппеты интеграции
Блок «Сниппеты интеграции» содержит готовые примеры отправки постбэка под cURL, Node.js и Python — их можно скопировать и адаптировать под свой сервер. Ниже — схематичный пример (точные заголовки подписи и поля см. в Постбэк):
curl -X POST https://<host>/api/v1/postback \
-H "X-Api-Key-Id: <key_id>" \
-H "X-Tenant-Id: <tenant_id>" \
-H "X-Timestamp: <epoch>" \
-H "X-Signature: <hmac_sha256>" \
-H "Content-Type: application/json" \
-d '{"external_order_id":"ORDER-123","event_type":"sale","ref":"<click_id>","amount":"1990.00","currency":"RUB","status":"approved"}'Тестовый постбэк
Форма «Тест постбэк» отправляет пробную конверсию через реальный флоу — чтобы убедиться, что подпись и интеграция верны, не дожидаясь живого трафика.
external_order_idстрокаrequiredИдентификатор тестового заказа — ключ идемпотентности конверсии.
СуммачислоoptionalСумма тестовой конверсии (по умолчанию 1.00).
Результат показывается в блоке «Результат»:
- Успех — постбэк принят, конверсия учтена.
- Подпись неверна. Проверьте секрет API-ключа. — ошибка подписи: сверьте секрет и алгоритм.
- Конверсия с таким order_id уже учтена (идемпотентно) — повтор того же
external_order_idне создаёт дубль (это нормальная защита от двойной отправки).
Идемпотентность защищает от дублей
Платформа дедуплицирует конверсии по external_order_id: повторная отправка того же заказа не создаст вторую конверсию. Используйте на своей стороне стабильный уникальный идентификатор заказа — и не бойтесь повторов при ретраях.