Мы часто берём проекты, где клиенты жалуются на недоставку SMS в США или Европу. Встроенные в CMS SMTP-серверы не годятся, а городить собственный SMS-шлюз — дорого и ненадёжно. По статистике Twilio, до 15% сообщений блокируется операторами из-за неверной настройки отправителя. Использование правильно настроенного API повышает доставляемость до 99%. Единый API для SMS, голосовых звонков, WhatsApp и OTP-кодов решает эти проблемы. Ниже — реальный опыт настройки на стеке Laravel + PHP 8.3. Имеем более 5 лет опыта работы с Twilio, более 50 внедрений для клиентов из Европы и США. В 9 случаях из 10 интеграция занимает не более 3 дней. Гарантируем стабильную доставку и соответствие законам о конфиденциальности (GDPR, CCPA).
Какие проблемы решает Twilio?
Проблемы с доставкой международных SMS, безопасность OTP-кодов, сложность поддержки нескольких каналов связи (SMS, голос, WhatsApp) — всё это решается через единый API. Twilio предоставляет готовые SDK для PHP, Python, Node.js и других языков. Например, для обработки OTP-кодов есть Twilio Verify, который в 5 раз безопаснее самописного решения благодаря автоматическому истечению кодов и встроенным лимитам попыток. Экономия времени разработки составляет до 40 часов на реализацию системы кодов самостоятельно.
Как настроить Twilio для отправки SMS?
Для отправки SMS через Twilio нужно:
- Зарегистрировать аккаунт в Twilio, получить Account SID и Auth Token.
- Купить или арендовать телефонный номер в нужной стране (Twilio предоставляет номера в 100+ странах).
- Установить SDK:
composer require twilio/sdk.
- Создать сервис для отправки:
$twilio = new \Twilio\Rest\Client(
env('TWILIO_ACCOUNT_SID'),
env('TWILIO_AUTH_TOKEN')
);
$message = $twilio->messages->create(
$to,
[
'from' => env('TWILIO_PHONE_NUMBER'),
'body' => "Your code: {$code}"
]
);
- Настроить вебхук для отслеживания статусов (см. ниже).
Важно: перед запуском в продакшен протестируйте доставку на реальные номера — некоторые операторы блокируют трафик от неверифицированных отправителей. Убедитесь, что настройки A2P 10DLC корректны для США. Средняя скорость доставки транзакционных SMS — 2-5 секунд.
Почему стоит использовать Twilio Verify вместо самописного OTP?
Twilio Verify — это двухфакторная аутентификация как сервис, который в среднем в 5 раз безопаснее самописного решения благодаря автоматическому истечению кодов и встроенным лимитам попыток. Стоимость одной OTP-проверки через Twilio сопоставима с затратами на разработку и поддержку собственного решения, но экономит время разработки и снижает риски ошибок. Основные отличия:
| Параметр |
Twilio Verify |
Самописное решение |
| Хранение кодов |
Сервер Twilio |
Ваша БД |
| Истечение |
Автоматическое |
Нужно реализовать |
| Лимит попыток |
Встроен |
Пишется вручную |
| Аналитика |
Dashboard |
Нужно строить самому |
| Время внедрения |
Несколько часов |
Несколько дней |
Пример интеграции Twilio Verify в Laravel:
// Отправка OTP
$verification = $twilio->verify->v2
->services(env('TWILIO_VERIFY_SERVICE_SID'))
->verifications->create($phone, 'sms');
// Проверка
$check = $twilio->verify->v2
->services(env('TWILIO_VERIFY_SERVICE_SID'))
->verificationChecks->create(['to' => $phone, 'code' => $userCode]);
if ($check->status === 'approved') {
// успех
}
В панели Twilio создайте Verify Service и скопируйте его SID. Настройте лимит попыток (например, 5) и время жизни кода (обычно 10 минут). Для продакшена обязательно включите проверку подписи на вебхуках.
Как обрабатывать статусы доставки SMS?
Twilio отправляет POST-запросы на указанный URL при изменении статуса сообщения (отправлено, доставлено, не доставлено). Это позволяет логировать и реагировать, например, повторять отправку при ошибке:
Route::post('/webhooks/twilio/sms', function (Request $request) {
$validator = new \Twilio\Security\RequestValidator(env('TWILIO_AUTH_TOKEN'));
if (!$validator->validate($request->header('X-Twilio-Signature'), $url, $request->all())) {
return response('Unauthorized', 403);
}
SmsDelivery::updateOrCreate(
['message_sid' => $request->MessageSid],
['status' => $request->MessageStatus]
);
});
Всегда проверяйте подпись (X-Twilio-Signature) — это обязательное требование безопасности. Без неё можно принять поддельный вызов и занести неверный статус.
Как интегрировать Twilio в Laravel с минимальными усилиями?
Используйте сервис-провайдер для регистрации клиента Twilio. Вынесите конфигурацию в config/twilio.php и используйте фасад для удобства. Пример:
// config/twilio.php
return [
'account_sid' => env('TWILIO_ACCOUNT_SID'),
'auth_token' => env('TWILIO_AUTH_TOKEN'),
'phone_number' => env('TWILIO_PHONE_NUMBER'),
];
Создайте фасад Twilio и используйте его во всём приложении. Это упрощает замену провайдера и тестирование.
Что входит в работу?
Интеграция под ключ включает: регистрацию аккаунта Twilio, настройку номера и верификацию отправителя, интеграцию SDK в проект (Laravel, Symfony, любой PHP-фреймворк), реализацию Twilio Verify для двухфакторной аутентификации, настройку вебхуков с проверкой подписи, а также документацию и обучение команды (1 час онлайн). После деплоя мы передаём доступы и конфигурации.
Сроки и гарантии
Базовая интеграция SMS-рассылки — от 1 рабочего дня. Если нужен Verify, вебхуки и голосовые звонки — до 3 дней. Даём гарантию на корректную работу API и своевременную доставку уведомлений (в пределах SLA Twilio). Оценим ваш проект бесплатно — напишите нам, пришлите ТЗ. Свяжитесь для консультации или закажите интеграцию.
Интеграция email рассылок: почему она часто ломается?
Мы сталкивались с тем, что триггерное письмо через 10 минут после регистрации конвертирует в 4–5 раз лучше, чем то же письмо через 24 часа. Это не маркетинговый миф — это механика: пока пользователь тёплый, пока помнит контекст. Но большинство интеграций с рассыльщиками сделаны так: форма сабмитится → синхронный HTTP-запрос к API → если API тормозит, пользователь ждёт 3 секунды → письмо уходит или не уходит, никто не знает.
Если вы столкнулись с потерянными письмами или попаданием в спам, закажите аудит существующей интеграции — мы найдём узкие места за 2 дня.
Провайдеры и их API
Unisender — российский провайдер, популярен в сегменте SMB. REST API, простой. Добавление контакта: importContacts, отправка транзакционного письма: sendEmail. Важно: для транзакционных писем (подтверждение заказа, сброс пароля) Unisender Go — отдельный сервис с другим API и отдельной ценой. Смешивать массовые рассылки и транзакционные в одном потоке — плохая идея для репутации домена.
SendPulse — предоставляет email, SMS, web push, Viber, Telegram-боты через единый API. Для проектов, где нужен омниканал, это удобно. Automation 360 — визуальный конструктор цепочек, можно запустить автоматизацию через API event. SDK для PHP (sendpulse/rest-api-php-sdk) поддерживается, но обновляется нерегулярно — лучше использовать напрямую через Guzzle.
Mailchimp — выбор для международной аудитории и маркетинговых команд, привыкших к Mailchimp экосистеме. Transactional email — через Mandrill (дочерний сервис). Marketing API v3 для управления списками, тегами, кампаниями. Webhook для событий: открытие, клик, отписка, bounce.
SMS. Для России: СМСЦ, МТС Exolve, Devino Telecom, SMS Aero. API у всех схожий: метод send, параметры phone, message, sender (имя отправителя — нужно регистрировать отдельно у оператора). Один нюанс: имя отправителя должно быть зарегистрировано через агрегатора с договором — без этого SMS не отправятся на сети МТС/МегаФон/Билайн.
| Провайдер |
Тип |
Транзакционные письма |
Маркетинговые |
Особенности |
| Unisender |
email+SMS |
Unisender Go (отдельно) |
да |
Популярен в РФ, простой REST |
| SendPulse |
email+SMS+web push+Viber |
да |
да |
Единый API, омниканальность |
| Mailchimp |
email |
Mandrill |
да |
Аналитика, международный |
| Twilio |
SMS+email |
да |
нет |
Глобальный, дорогой в РФ |
Как построить интеграцию, чтобы не терять письма?
Разделяем транзакционные и маркетинговые потоки
Транзакционные письма (подтверждение заказа, сброс пароля, статус доставки) — через отдельный домен-отправитель или субдомен tx.example.com. Маркетинговые рассылки — через mail.example.com или news.example.com. Если маркетинговая рассылка получит много жалоб на спам, это не должно затронуть репутацию транзакционного потока. Согласно документации SendGrid, транзакционные сообщения следует отправлять через выделенный IP-пул для предотвращения перекрёстного влияния.
Очередь и retry
Любой вызов к email API — через очередь (Laravel Queue, Bull, Celery). Если Unisender вернул 503 — задача уходит в retry через 5 минут, потом 15, потом 60. После 5 неудачных попыток — в dead letter queue с алертом. Пользователь при этом уже получил свой 200 OK и не знает о проблеме. Благодаря этому подходу bounce rate на проектах снижается до 0.5%.
Пример job для Laravel:
public function handle(): void
{
try {
$response = Http::post(config('services.unisender.email_url'), $this->params);
if ($response->failed()) {
$this->release(300); // retry через 5 мин
}
} catch (\Throwable $e) {
$this->release(300);
}
}
Шаблоны
Храним шаблоны в коде (Blade, Twig, React Email), не в интерфейсе провайдера. Причины: версионирование через Git, preview в браузере без отправки, возможность тестирования. Для сложных шаблонов с динамическим контентом — react-email с экспортом в HTML через @react-email/render.
Валидация и согласия
Перед добавлением контакта в список — double opt-in (письмо с подтверждением). Хранить факт подтверждения с timestamp в своей БД. При отписке — синхронно отписываем и у провайдера, и в своей базе. Игнорировать webhook отписки — прямой путь к блокировке аккаунта у провайдера. Все процессы соответствуют ФЗ-152 о персональных данных.
Как настроить DKIM для домена-отправителя?
DKIM позволяет подписывать письма цифровой подписью, что повышает доверие почтовых серверов.
- Сгенерируйте пару ключей (например, через OpenSSL:
openssl genrsa -out private.key 2048).
- Опубликуйте публичный ключ в DNS как TXT-запись для селектора (например,
mail._domainkey.tx.example.com).
- Укажите селектор у провайдера (SendGrid, Mailgun, Unisender).
- Проверьте командой
dig TXT mail._domainkey.tx.example.com.
Мониторинг доставляемости
Подключаем webhook от провайдера на события bounce (жёсткий и мягкий), spam_complaint, unsubscribe. Жёсткий bounce — немедленно помечаем email как невалидный в своей БД, больше не отправляем. Мягкий bounce 3 раза подряд — то же самое. Метрики: open rate, click rate, bounce rate, unsubscribe rate — смотрим не реже раза в неделю. Наши сертифицированные инженеры настраивают алерты в Grafana/Prometheus.
Почему важно разделять потоки?
Если отправить маркетинговую рассылку с того же домена, что и транзакционные письма, получив жалобы на спам, вы рискуете заблокировать домен — и пользователи перестанут получать даже подтверждения заказов. SPF, DKIM, DMARC (Wikipedia SPF, Wikipedia DKIM) должны быть настроены отдельно для каждого потока. Мы используем субдомены с разными DNS-записями.
Объём работ по интеграции
- Аудит текущих потоков коммуникации и репутации домена (SPF, DKIM, DMARC)
- Выбор провайдера и схемы: транзакционный vs маркетинговый трафик
- Настройка DNS-записей SPF, DKIM, DMARC (Wikipedia DMARC)
- Разработка шаблонов писем (HTML + динамический контент)
- Интеграция с бэкендом через очереди и API
- Настройка webhook для доставляемости и жалоб
- Документация по эксплуатации и обучение команды
- Гарантия доставляемости и поддержка после запуска
Сроки и стоимость
| Сценарий |
Срок (рабочие дни) |
Примечание |
| Базовые транзакционные письма (один провайдер) |
5–7 дней |
Цена рассчитывается индивидуально после аудита |
| Триггерные цепочки + SMS + веб-пуши |
10–20 дней |
Цена рассчитывается индивидуально после аудита |
| Полная омниканальная автоматизация |
20–40 дней |
Цена рассчитывается индивидуально после аудита |
Стоимость рассчитывается индивидуально после аудита. Мы работаем под ключ: от анализа до мониторинга в продакшене. Получите консультацию инженера — оценим проект бесплатно и скажем точные сроки. Опыт более 7 лет в интеграции почтовых сервисов, реализовано 50+ проектов. Закажите бесплатный аудит текущей интеграции — получите отчёт с рекомендациями.