Автовыдача цифрового товара после оплаты: Tilda и ЮKassa
Оплата прошла, а ссылку на файл вы отправляете руками. Разбираем цепочку оплата, вебхук, проверка, выдача, письмо, учёт: где она ломается, что делать при повторных уведомлениях, как выдавать безопасно и как обрабатывать возвраты.
Ссылки на скачивание отправляют руками
На бирже фриланса 2 октября 2026 появился заказ, который описывает типичную ситуацию. Сайт работает, оплата через ЮKassa проходит, а ссылки на скачивание заказчик отправляет клиентам вручную. Рассыльный сервис уже шлёт письма «заказ принят», нужно, чтобы ссылки, в том числе несколько в одном письме, уходили сразу после оплаты. Бюджет до 15 000 рублей, срок 10 дней. Число откликов подтвердить не смог.
Эксперты и авторы шаблонов упираются в одно: заплатили ночью, ссылку получат утром. Запросы «выдача файла после оплаты ЮKassa» и «Tilda ЮKassa вебхук доступ к курсу» об этом. Подключение оплаты описано в статье про приём оплаты на сайт. Здесь то, что происходит после платежа.
Из каких звеньев состоит выдача
Цепочка делится на шаги, у каждого свой способ сломаться. Документацию ЮKassa и справку Tilda по вебхуку я проверял в начале октября 2026.
| Шаг | Что происходит | Где отказывает |
|---|---|---|
| 1. Оплата | Клиент платит на странице ЮKassa | Платёж не дошёл до succeeded: отмена, истёкшее время |
| 2. Сигнал | Tilda шлёт POST или ЮKassa шлёт payment.succeeded | Адрес недоступен, ответ дольше 5 секунд (Tilda), ответ не 200 (ЮKassa) |
| 3. Проверка | Сервер сверяет подлинность, статус, сумму и товар | Поддельный запрос, сумма не совпала с прайсом |
| 4. Выдача | Создаётся временная ссылка с привязкой к заказу | Выдано дважды, ссылка вечная и ходит по рукам |
| 5. Письмо | Ссылка уходит клиенту | Письмо в спаме, лёг сервис рассылки |
| 6. Учёт | В таблице появляется строка: заказ, время, что выдано | Нет строки, непонятно, кому и что выдано |
По справке Tilda, вебхук отправляет POST, адрес должен быть на HTTPS и отвечать за пять секунд. Если не успел, система делает ещё две попытки с интервалом в минуту, ожидается ответ 200. Опция «отправлять данные в сервисы приёма данных только после оплаты» в настройках платёжной системы включена по умолчанию и, по ответам Tilda, главнее настроек отдельного приёмника. Номер заявки приходит в поле tranid. Подписи запроса в справке нет, полей платежа она не перечисляет, смотрите по тестовой оплате.
Путей два. Первый: ЮKassa подключена к Tilda, в ЮKassa прописан адрес уведомлений Tilda, а сигнал для выдачи вы получаете от Tilda. Можно ли подписать ещё и свой адрес, не проверял. Второй: свою страницу оплаты делает ваш сервер, платёж создаётся через API, и payment.succeeded приходит вам напрямую. Во втором статус можно перепроверить у самой ЮKassa.
Повторы, подделки и двойная выдача
1. Принять запрос и сразу ответить 200, а работу отдать в очередь. ЮKassa считает подтверждением только код 200, тело ответа игнорирует, на любой другой код продолжает доставку 24 часа с момента события. Тот же приём в статье про вебхуки СДЭК.
2. Проверить подлинность. ЮKassa советует сверить IP отправителя со своим списком (в документации семь адресов и подсетей) и запросить текущий статус платежа по API. В настройках приёмника Tilda можно задать имя и значение ключа и передавать его в POST или заголовке, это ваш общий секрет. Секретный ключ ЮKassa живёт только на сервере, в блоке сайта и в браузере его быть не должно.
3. Сверить сумму и товар. Цену берите из своего прайса по коду товара и сравнивайте с суммой оплаты, расхождение отправляйте на ручную проверку.
4. Сделать выдачу идемпотентной. Ключ: tranid в Tilda или id платежа в ЮKassa. В таблице выдач на этом поле уникальный индекс, сначала вставляется строка, потом уходит письмо. Повторный запрос упирается в индекс, и сервер молча отвечает 200. Дубли документация прямо не обещает, но повтор при неудачном ответе описывает, закладываться нужно.
5. Выдавать временную ссылку. Через ваш сервер, по случайному токену, со сроком в часы или дни и привязкой к заказу. Прямая ссылка на файл в открытом хранилище работает вечно у всех, кому её переслали. В одном из моих проектов записи с предоплатой ссылка клиента тоже строится на случайном токене, а повторное подтверждение оплаты уже оплаченной записи отклоняется по статусу. Приёма через ЮKassa там нет, оплата демо или ручная по СБП, так что опыт касается только токенов и статусов.
6. Раз в сутки сверять. После 24 часов ЮKassa молчит, Tilda после трёх попыток тоже. Заказы «ждёт оплаты» старше часа перепроверяйте запросом статуса платежа, если есть его id.
Возвраты и границы
У ЮKassa есть событие refund.succeeded, возврат создаётся запросом с id платежа и суммой, возможен и частичный. Срок возврата для большинства способов оплаты три года, у некоторых короче. По событию заказ получает статус «возврат», ссылка и доступ гасятся. Придёт ли вебхук Tilda при возврате, я в справке не нашёл, это не проверено: возвраты вносите в таблицу при оформлении или ловите сверкой.
Скачанный файл не отозвать, гасится только доступ. Что писать в оферте о возврате цифрового товара и как это сочетается с авторскими правами, спросите юриста, толкований здесь не будет. Чеки по 54-ФЗ ЮKassa умеет формировать по переданным данным о товаре и сумме. Нужен ли чек вам и в каком виде, вопрос к бухгалтеру.
Письмо со ссылкой может уйти в спам, настройте почту по статье про SPF, DKIM и DMARC. Про готовую площадку для продажи файлов есть отдельный разбор.
Что можно сделать уже сейчас
1. Выпишите товары и для каждого, что выдаётся: файл, папка или доступ в закрытый раздел.
2. Включите вебхук Tilda на тестовый адрес, сделайте оплату в тестовом режиме платёжной системы, если он у вас есть, и посмотрите, какие поля реально пришли.
3. Заведите таблицу выдач с уникальным номером заказа.
4. Решите срок жизни ссылки и что делать при возврате.
5. Заказы из Tilda в учёте разобраны в этой статье, выдачу под ваш сайт я собираю как автоматизацию бизнес-процессов.
Частые вопросы
Можно ли обойтись без разработчика, только Tilda и рассыльным сервисом?
Для одной общей ссылки хватит письма покупателю о заказе, оно есть в справке Tilda. Ссылка при этом общая и вечная, для платных файлов нужен свой приёмник.
Что будет, если мой сервер лёг на час?
По справке, Tilda делает ещё две попытки с интервалом в минуту, потом данные не отправятся. ЮKassa повторяет до 24 часов. Поэтому нужна ночная сверка.
Как отправить несколько ссылок в одном письме?
В настройках приёмника Tilda есть передача товаров массивом и внешнего кода товара. По коду сервер собирает все ссылки в одно письмо.
Коротко о главном
Отвечайте 200 быстро, выдавайте один раз по номеру заказа, держите ключи на сервере, а возвраты и оферту обсуждайте с юристом.
Хотите, чтобы я собрал автовыдачу под ваш сайт: приём вебхука, проверку оплаты, временную ссылку, письмо и таблицу учёта? Напишите мне в Telegram слово «ВЫДАЧА».
Что я делаю для бизнеса
- Боты в Telegram, MAX, VK
- Автоматизация процессов и CRM
- Аналитика и дашборды
- Сайты и лендинги под ключ
Бесплатно: чек-лист «Готов ли ваш бизнес к 152-ФЗ»
12 пунктов, которые проверяют готовность за час: данные, согласия, уведомление в РКН, локализация, защита. Отметьте, что уже сделано, и увидите дыры, за которые сейчас штрафуют.
Готовы обсудить вашу задачу?
Бесплатная консультация — разберём, как внедрить это в вашем бизнесе под ключ. Без форм, пишите напрямую.
Разборы, кейсы и практика — без воды. Выходит регулярно, читать 3–5 минут.


