Разработка мобильного чат-бота для Viber
При запуске автоматизации в Viber многие путают Public Account и Bot API, выбирая не тот тип аккаунта. В результате теряют время на бюрократию или наоборот — упираются в ограничения Bot API, не зная о возможностях Rich Media и Keyboard. Правильный выбор с самого начала экономит до 2 недель разработки.
Еще одна частая проблема — webhook без проверки подписи. Без HMAC-верификации злоумышленник может отправить поддельное сообщение от имени пользователя. Мы всегда внедряем проверку X-Viber-Content-Signature, чтобы полностью исключить этот вектор атаки.
Почему Viber Bot API удобнее для автоматизации?
Viber Bot API регистрируется через developers.viber.com бесплатно, не требует договора и модерации. Вы получаете auth_token в течение минуты и сразу можете устанавливать webhook. В отличие от Public Account, здесь нет строгих требований к контенту — вы сами решаете, какие сообщения отправлять.
Вот ключевые различия:
| Критерий | Viber Bot | Viber Public Account |
|---|---|---|
| Регистрация | Самостоятельно, бесплатно | Через партнёров, платно |
| Webhook | Есть | Есть |
| Rich Media | Да | Да |
| Массовые рассылки | Только подписанным | Подписанным + сегменты |
| Модерация | Нет | Да, строгая |
| Срок запуска | 1 день | 2–4 недели |
Как настроить webhook и обеспечить безопасность?
Создание бота — через Viber Admin Panel. После создания выдаётся auth_token — используется в каждом API-запросе в заголовке X-Viber-Auth-Token. Webhook устанавливается одним POST-запросом:
import requests
def set_webhook(url: str, auth_token: str):
response = requests.post(
"https://chatapi.viber.com/pa/set_webhook",
headers={"X-Viber-Auth-Token": auth_token},
json={
"url": url,
"event_types": [
"delivered", "seen", "failed",
"subscribed", "unsubscribed",
"conversation_started", "message"
],
"send_name": True,
"send_photo": True
}
)
return response.json() # {"status": 0, "status_message": "ok"}
Viber подтверждает webhook немедленно в ответе на set_webhook — не нужен отдельный verification challenge как в WhatsApp/Meta. Это упрощает интеграцию.
Безопасность webhook
Безопасность webhook достигается проверкой подписи каждого входящего запроса. Viber отправляет заголовок X-Viber-Content-Signature, содержащий HMAC-SHA256 от тела запроса с auth_token в качестве ключа.
import hmac, hashlib
def verify_viber_signature(body: bytes, signature: str, auth_token: str) -> bool:
expected = hmac.new(
auth_token.encode(),
body,
hashlib.sha256
).hexdigest()
return hmac.compare_digest(expected, signature)
Без этой проверки ваш webhook может принимать поддельные сообщения от сторонних. Мы внедряем верификацию подписи на уровне middleware во всех проектах.
Типичные ошибки при настройке webhook
- Использование HTTP вместо HTTPS — Viber отклоняет незащищённые URL.
- Игнорирование X-Viber-Content-Signature — бот становится уязвимым.
- Неправильный auth_token — проверяйте, что токен взят из Admin Panel, а не от Public Account.
- Отсутствие обработки conversation_started — бот не может приветствовать новых пользователей.
- Массовые рассылки неподписанным — Viber блокирует аккаунт.
Какие сообщения поддерживает Viber?
Viber поддерживает: text, picture, video, file, sticker, contact, url, location и rich_media. Rich Media — это кастомный карусельный формат с кнопками, изображениями, заголовками. Rich Media — специфика Viber, аналогов в таком виде у Telegram нет. Хорошо подходит для каталогов товаров, новостей, карточек услуг.
Пример отправки Rich Media:
def send_rich_media(receiver: str, auth_token: str, items: list):
rich_media = {
"Type": "rich_media",
"ButtonsGroupColumns": 6,
"ButtonsGroupRows": 7,
"BgColor": "#FFFFFF",
"Buttons": []
}
for item in items:
rich_media["Buttons"].extend([
{
"Columns": 6, "Rows": 3,
"ActionType": "open-url",
"ActionBody": item["url"],
"Image": item["image_url"]
},
{
"Columns": 6, "Rows": 1,
"Text": f"<b>{item['title']}</b>",
"ActionType": "none"
},
{
"Columns": 3, "Rows": 1,
"Text": "Подробнее",
"ActionType": "open-url",
"ActionBody": item["url"],
"BgColor": "#2db5f5"
}
])
requests.post(
"https://chatapi.viber.com/pa/send_message",
headers={"X-Viber-Auth-Token": auth_token},
json={"receiver": receiver, "type": "rich_media", "rich_media": rich_media}
)
Keyboard и одноразовые кнопки
Viber Keyboard — кастомная клавиатура внизу экрана. min_api_version: 1 для базовых кнопок:
keyboard = {
"Type": "keyboard",
"DefaultHeight": True,
"BgColor": "#FFFFFF",
"Buttons": [
{
"Columns": 3, "Rows": 1,
"Text": "Каталог",
"ActionType": "reply",
"ActionBody": "catalog",
"BgColor": "#f5f5f5"
},
{
"Columns": 3, "Rows": 1,
"Text": "Поддержка",
"ActionType": "reply",
"ActionBody": "support",
"BgColor": "#f5f5f5"
}
]
}
Keyboard передаётся в каждом сообщении — она не «прилипает» как в Telegram. Стандартный паттерн: добавлять keyboard к каждому ответу бота.
Событие conversation_started
conversation_started — пользователь открыл чат с ботом впервые или через deep link. Это единственный момент, когда можно отправить приветственное сообщение незаподписанному пользователю. После этого пользователь должен сам написать (подписаться), прежде чем бот сможет слать ему сообщения.
Ограничение: Viber не позволяет отправлять массовые рассылки незаподписанным — только тем, кто подписан (событие subscribed).
Обработка ошибок и повторные попытки
При отправке сообщений Viber возвращает статус failed в webhook. Важно настроить retry logic с exponential backoff. Мы используем Redis для хранения очереди сообщений и повторяем отправку до 3 раз с задержкой 5, 30, 120 секунд. Это повышает доставляемость до 99.8%.
Что входит в разработку Viber бота?
При заказе разработки Viber бота «под ключ» вы получаете:
- Регистрация и настройка бота в Viber Admin Panel
- Установка webhook с проверкой подписи
- Обработка всех событий (message, conversation_started, subscribed, unsubscribed)
- Реализация Rich Media / Keyboard по вашему дизайну
- Диалоговые сценарии с состоянием (Redis FSM)
- Интеграция с вашей CRM или backend-системами
- Документация по API бота и доступы
- Поддержка после запуска (2 недели бесплатно)
Мы занимаемся разработкой мобильных решений более 6 лет — реализовали более 30 проектов на Viber, Telegram и WhatsApp. Наши инженеры сертифицированы по Swift и Kotlin, что гарантирует высокое качество кода. Каждый бот проходит нагрузочное тестирование перед релизом. Предоставляем гарантию на работу бота в течение 3 месяцев после запуска.
«В Viber мы сделали бота для каталога с Rich Media — конверсия в покупку выросла на 25% за первую неделю» — отзыв клиента.
Ориентиры по срокам
| Тип бота | Сроки |
|---|---|
| Простой information-bot с keyboard и текстом | 1–2 недели |
| Бот с Rich Media и базовым FSM | 2–4 недели |
| Полноценный бот с интеграцией CRM и аналитикой | 4–7 недель |
Стоимость рассчитывается индивидуально в зависимости от сложности и интеграций. Напишите нам — оценим ваш проект за 1 рабочий день. Свяжитесь с нами для получения консультации по вашему проекту.







