Разработка 4 мин чтения

Автовыдача цифрового товара после оплаты: Tilda и ЮKassa

Оплата прошла, а ссылку на файл вы отправляете руками. Разбираем цепочку оплата, вебхук, проверка, выдача, письмо, учёт: где она ломается, что делать при повторных уведомлениях, как выдавать безопасно и как обрабатывать возвраты.

автовыдача после оплатыTilda ЮKassa вебхукцифровые товарыидемпотентность
Коротко. Автоматическая отправка ссылки после оплаты в Tilda держится на четырёх звеньях: сигнал об оплате, проверка суммы и статуса на сервере, выдача ссылки или доступа, письмо клиенту с записью в учёт. Tilda шлёт вебхук после оплаты и ждёт ответа пять секунд, ЮKassa при сбое повторяет уведомление до 24 часов. Поэтому выдача должна быть идемпотентной, а ссылка временной и привязанной к заказу. Возвраты, оферта и чеки остаются вопросом к юристу и бухгалтеру.

Ссылки на скачивание отправляют руками

На бирже фриланса 2 октября 2026 появился заказ, который описывает типичную ситуацию. Сайт работает, оплата через ЮKassa проходит, а ссылки на скачивание заказчик отправляет клиентам вручную. Рассыльный сервис уже шлёт письма «заказ принят», нужно, чтобы ссылки, в том числе несколько в одном письме, уходили сразу после оплаты. Бюджет до 15 000 рублей, срок 10 дней. Число откликов подтвердить не смог.

Эксперты и авторы шаблонов упираются в одно: заплатили ночью, ссылку получат утром. Запросы «выдача файла после оплаты ЮKassa» и «Tilda ЮKassa вебхук доступ к курсу» об этом. Подключение оплаты описано в статье про приём оплаты на сайт. Здесь то, что происходит после платежа.

Из каких звеньев состоит выдача

Цепочка делится на шаги, у каждого свой способ сломаться. Документацию ЮKassa и справку Tilda по вебхуку я проверял в начале октября 2026.

ШагЧто происходитГде отказывает
1. ОплатаКлиент платит на странице ЮKassaПлатёж не дошёл до succeeded: отмена, истёкшее время
2. СигналTilda шлёт POST или ЮKassa шлёт payment.succeededАдрес недоступен, ответ дольше 5 секунд (Tilda), ответ не 200 (ЮKassa)
3. ПроверкаСервер сверяет подлинность, статус, сумму и товарПоддельный запрос, сумма не совпала с прайсом
4. ВыдачаСоздаётся временная ссылка с привязкой к заказуВыдано дважды, ссылка вечная и ходит по рукам
5. ПисьмоСсылка уходит клиентуПисьмо в спаме, лёг сервис рассылки
6. УчётВ таблице появляется строка: заказ, время, что выданоНет строки, непонятно, кому и что выдано

По справке Tilda, вебхук отправляет POST, адрес должен быть на HTTPS и отвечать за пять секунд. Если не успел, система делает ещё две попытки с интервалом в минуту, ожидается ответ 200. Опция «отправлять данные в сервисы приёма данных только после оплаты» в настройках платёжной системы включена по умолчанию и, по ответам Tilda, главнее настроек отдельного приёмника. Номер заявки приходит в поле tranid. Подписи запроса в справке нет, полей платежа она не перечисляет, смотрите по тестовой оплате.

Путей два. Первый: ЮKassa подключена к Tilda, в ЮKassa прописан адрес уведомлений Tilda, а сигнал для выдачи вы получаете от Tilda. Можно ли подписать ещё и свой адрес, не проверял. Второй: свою страницу оплаты делает ваш сервер, платёж создаётся через API, и payment.succeeded приходит вам напрямую. Во втором статус можно перепроверить у самой ЮKassa.

Повторы, подделки и двойная выдача

1. Принять запрос и сразу ответить 200, а работу отдать в очередь. ЮKassa считает подтверждением только код 200, тело ответа игнорирует, на любой другой код продолжает доставку 24 часа с момента события. Тот же приём в статье про вебхуки СДЭК.

2. Проверить подлинность. ЮKassa советует сверить IP отправителя со своим списком (в документации семь адресов и подсетей) и запросить текущий статус платежа по API. В настройках приёмника Tilda можно задать имя и значение ключа и передавать его в POST или заголовке, это ваш общий секрет. Секретный ключ ЮKassa живёт только на сервере, в блоке сайта и в браузере его быть не должно.

3. Сверить сумму и товар. Цену берите из своего прайса по коду товара и сравнивайте с суммой оплаты, расхождение отправляйте на ручную проверку.

4. Сделать выдачу идемпотентной. Ключ: tranid в Tilda или id платежа в ЮKassa. В таблице выдач на этом поле уникальный индекс, сначала вставляется строка, потом уходит письмо. Повторный запрос упирается в индекс, и сервер молча отвечает 200. Дубли документация прямо не обещает, но повтор при неудачном ответе описывает, закладываться нужно.

5. Выдавать временную ссылку. Через ваш сервер, по случайному токену, со сроком в часы или дни и привязкой к заказу. Прямая ссылка на файл в открытом хранилище работает вечно у всех, кому её переслали. В одном из моих проектов записи с предоплатой ссылка клиента тоже строится на случайном токене, а повторное подтверждение оплаты уже оплаченной записи отклоняется по статусу. Приёма через ЮKassa там нет, оплата демо или ручная по СБП, так что опыт касается только токенов и статусов.

6. Раз в сутки сверять. После 24 часов ЮKassa молчит, Tilda после трёх попыток тоже. Заказы «ждёт оплаты» старше часа перепроверяйте запросом статуса платежа, если есть его id.

Возвраты и границы

У ЮKassa есть событие refund.succeeded, возврат создаётся запросом с id платежа и суммой, возможен и частичный. Срок возврата для большинства способов оплаты три года, у некоторых короче. По событию заказ получает статус «возврат», ссылка и доступ гасятся. Придёт ли вебхук Tilda при возврате, я в справке не нашёл, это не проверено: возвраты вносите в таблицу при оформлении или ловите сверкой.

Скачанный файл не отозвать, гасится только доступ. Что писать в оферте о возврате цифрового товара и как это сочетается с авторскими правами, спросите юриста, толкований здесь не будет. Чеки по 54-ФЗ ЮKassa умеет формировать по переданным данным о товаре и сумме. Нужен ли чек вам и в каком виде, вопрос к бухгалтеру.

Письмо со ссылкой может уйти в спам, настройте почту по статье про SPF, DKIM и DMARC. Про готовую площадку для продажи файлов есть отдельный разбор.

Что можно сделать уже сейчас

1. Выпишите товары и для каждого, что выдаётся: файл, папка или доступ в закрытый раздел.

2. Включите вебхук Tilda на тестовый адрес, сделайте оплату в тестовом режиме платёжной системы, если он у вас есть, и посмотрите, какие поля реально пришли.

3. Заведите таблицу выдач с уникальным номером заказа.

4. Решите срок жизни ссылки и что делать при возврате.

5. Заказы из Tilda в учёте разобраны в этой статье, выдачу под ваш сайт я собираю как автоматизацию бизнес-процессов.

Частые вопросы

Можно ли обойтись без разработчика, только Tilda и рассыльным сервисом?

Для одной общей ссылки хватит письма покупателю о заказе, оно есть в справке Tilda. Ссылка при этом общая и вечная, для платных файлов нужен свой приёмник.

Что будет, если мой сервер лёг на час?

По справке, Tilda делает ещё две попытки с интервалом в минуту, потом данные не отправятся. ЮKassa повторяет до 24 часов. Поэтому нужна ночная сверка.

Как отправить несколько ссылок в одном письме?

В настройках приёмника Tilda есть передача товаров массивом и внешнего кода товара. По коду сервер собирает все ссылки в одно письмо.

Коротко о главном

Отвечайте 200 быстро, выдавайте один раз по номеру заказа, держите ключи на сервере, а возвраты и оферту обсуждайте с юристом.

Хотите, чтобы я собрал автовыдачу под ваш сайт: приём вебхука, проверку оплаты, временную ссылку, письмо и таблицу учёта? Напишите мне в Telegram слово «ВЫДАЧА».

Услуги по теме

Что я делаю для бизнеса

  • Боты в Telegram, MAX, VK
  • Автоматизация процессов и CRM
  • Аналитика и дашборды
  • Сайты и лендинги под ключ

Бесплатно: чек-лист «Готов ли ваш бизнес к 152-ФЗ»

12 пунктов, которые проверяют готовность за час: данные, согласия, уведомление в РКН, локализация, защита. Отметьте, что уже сделано, и увидите дыры, за которые сейчас штрафуют.

Готовы обсудить вашу задачу?

Бесплатная консультация — разберём, как внедрить это в вашем бизнесе под ключ. Без форм, пишите напрямую.

Пишу о разработке, ИИ и законах для бизнеса

Разборы, кейсы и практика — без воды. Выходит регулярно, читать 3–5 минут.

Готовые решения под ключTurnkey solutionsSoluciones llave en mano交钥匙解决方案Түлхүүр гардуулах шийдэл 451 готовых IT-решений для бизнеса451 ready-made IT solutions for business451 soluciones IT listas para empresas451 个面向企业的现成 IT 解决方案Бизнест зориулсан 451 бэлэн IT шийдэл Автоматизация, боты, AI, 152-ФЗ и платформы · бесплатная консультацияAutomation, bots, AI, data privacy and platforms · free consultationAutomatización, bots, IA, privacidad de datos y plataformas · consulta gratis自动化、机器人、AI、数据合规与平台 · 免费咨询Автоматжуулалт, бот, AI, өгөгдлийн хамгаалалт ба платформ · үнэгүй зөвлөгөө Смотреть каталогView catalogVer catálogo查看目录Каталог үзэх