Свой действующий проект — сайт юридической услуги. Задача была не «сделать красиво», а замкнуть цепочку: посетитель оставил заявку, оплатил, получил документы, а владелец узнал об этом мгновенно.
Что реализовано:
— Форма заявки: валидация на клиенте и повторная проверка на сервере, проброс UTM-меток в заявку, цели в Яндекс.Метрике на отправку формы и на оплату.
— Онлайн-оплата через эквайринг банка по REST API: создание платежа, автоматическая фискализация чека, редирект на платёжную страницу и обратно.
— Приём вебхука о статусе платежа с проверкой подписи HMAC-SHA256 по сырому телу запроса: заявка помечается оплаченной без участия человека. Ключи лежат в конфиге вне вебрута.
— Мгновенное уведомление в Telegram владельцу о каждой новой заявке и каждой оплате.
— Отдельный сборщик событий на сервере: опрашивает почтовые ящики по IMAP, отсеивает неизвестных отправителей и шлёт алерты в тот же бот. Работает по cron, независимо от сайта.
Проверено сквозным тестовым платежом: оплата тестовой картой, приход уведомления с документированной сети банка, отметка заявки, чек. Тестовые оплаты пишутся отдельно и не попадают в отчётность по выручке.
Стек: PHP, REST API банка-эквайера, HMAC-подпись вебхуков, Telegram Bot API, Python (IMAP-поллер), cron, nginx.
Скриншоты интерфейса не публикую — это боевой проект с клиентскими данными. Код и логику показываю фрагментами по запросу.