Чат-бот для Viber: реєстрація, webhook, Rich Media та розгортання
При запуску автоматизації у Viber багато хто плутає Public Account і Bot API, обираючи не той тип акаунту. В результаті витрачають час на бюрократію або навпаки — впираються в обмеження Bot API, не знаючи про можливості Rich Media та Keyboard. Правильний вибір з самого початку економить до 2 тижнів розробки.
Ще одна часта проблема — webhook без перевірки підпису. Без HMAC-верифікації зловмисник може надіслати підроблене повідомлення від імені користувача. Ми завжди впроваджуємо перевірку X-Viber-Content-Signature, щоб повністю виключити цей вектор атаки.
Чому Viber Bot API зручніший для автоматизації?
Viber Bot API реєструється через developers.viber.com безкоштовно, не потребує договору та модерації. Ви отримуєте auth_token протягом хвилини і одразу можете встановлювати webhook. На відміну від Public Account, тут немає строгих вимог до контенту — ви самі вирішуєте, які повідомлення надсилати.
Ось ключові відмінності:
| Критерій | Viber Bot | Viber Public Account |
|---|---|---|
| Реєстрація | Самостійно, безкоштовно | Через партнерів, платно |
| Webhook | Є | Є |
| Rich Media | Так | Так |
| Масові розсилки | Тільки підписаним | Підписаним + сегменти |
| Модерація | Немає | Так, строга |
| Термін запуску | 1 день | 2–4 тижні |
Як налаштувати webhook та забезпечити безпеку?
Створення бота — через Viber Admin Panel. Після створення видається auth_token — використовується в кожному API-запиті в заголовку X-Viber-Auth-Token. Webhook встановлюється одним POST-запитом:
import requests
def set_webhook(url: str, auth_token: str):
response = requests.post(
"https://chatapi.viber.com/pa/set_webhook",
headers={"X-Viber-Auth-Token": auth_token},
json={
"url": url,
"event_types": [
"delivered", "seen", "failed",
"subscribed", "unsubscribed",
"conversation_started", "message"
],
"send_name": True,
"send_photo": True
}
)
return response.json() # {"status": 0, "status_message": "ok"}
Viber підтверджує webhook негайно у відповіді на set_webhook — не потрібен окремий verification challenge як у WhatsApp/Meta. Це спрощує інтеграцію.
Безпека webhook
Безпека webhook досягається перевіркою підпису кожного вхідного запиту. Viber надсилає заголовок X-Viber-Content-Signature, що містить HMAC-SHA256 від тіла запиту з auth_token як ключем.
import hmac, hashlib
def verify_viber_signature(body: bytes, signature: str, auth_token: str) -> bool:
expected = hmac.new(
auth_token.encode(),
body,
hashlib.sha256
).hexdigest()
return hmac.compare_digest(expected, signature)
Без цієї перевірки ваш webhook може приймати підроблені повідомлення від сторонніх. Ми впроваджуємо верифікацію підпису на рівні middleware у всіх проектах.
Типові помилки при налаштуванні webhook
- Використання HTTP замість HTTPS — Viber відхиляє незахищені URL.
- Ігнорування X-Viber-Content-Signature — бот стає вразливим.
- Неправильний auth_token — перевіряйте, що токен взято з Admin Panel, а не від Public Account.
- Відсутність обробки conversation_started — бот не може вітати нових користувачів.
- Масові розсилки непідписаним — Viber блокує акаунт.
Які повідомлення підтримує Viber?
Viber підтримує: text, picture, video, file, sticker, contact, url, location та rich_media. Rich Media — це кастомний карусельний формат з кнопками, зображеннями, заголовками. Rich Media — специфіка Viber, аналогів у такому вигляді у Telegram немає. Добре підходить для каталогів товарів, новин, карток послуг.
Приклад надсилання Rich Media:
def send_rich_media(receiver: str, auth_token: str, items: list):
rich_media = {
"Type": "rich_media",
"ButtonsGroupColumns": 6,
"ButtonsGroupRows": 7,
"BgColor": "#FFFFFF",
"Buttons": []
}
for item in items:
rich_media["Buttons"].extend([
{
"Columns": 6, "Rows": 3,
"ActionType": "open-url",
"ActionBody": item["url"],
"Image": item["image_url"]
},
{
"Columns": 6, "Rows": 1,
"Text": f"<b>{item['title']}</b>",
"ActionType": "none"
},
{
"Columns": 3, "Rows": 1,
"Text": "Детальніше",
"ActionType": "open-url",
"ActionBody": item["url"],
"BgColor": "#2db5f5"
}
])
requests.post(
"https://chatapi.viber.com/pa/send_message",
headers={"X-Viber-Auth-Token": auth_token},
json={"receiver": receiver, "type": "rich_media", "rich_media": rich_media}
)
Keyboard та одноразові кнопки
Viber Keyboard — кастомна клавіатура внизу екрана. min_api_version: 1 для базових кнопок:
keyboard = {
"Type": "keyboard",
"DefaultHeight": True,
"BgColor": "#FFFFFF",
"Buttons": [
{
"Columns": 3, "Rows": 1,
"Text": "Каталог",
"ActionType": "reply",
"ActionBody": "catalog",
"BgColor": "#f5f5f5"
},
{
"Columns": 3, "Rows": 1,
"Text": "Підтримка",
"ActionType": "reply",
"ActionBody": "support",
"BgColor": "#f5f5f5"
}
]
}
Keyboard передається в кожному повідомленні — вона не «прилипає» як у Telegram. Стандартний патерн: додавати keyboard до кожної відповіді бота.
Подія conversation_started
conversation_started — користувач відкрив чат з ботом вперше або через deep link. Це єдиний момент, коли можна надіслати привітальне повідомлення непідписаному користувачеві. Після цього користувач повинен сам написати (підписатися), перш ніж бот зможе надсилати йому повідомлення.
Обмеження: Viber не дозволяє надсилати масові розсилки непідписаним — тільки тим, хто підписався (подія subscribed).
Обробка помилок та повторні спроби
При надсиланні повідомлень Viber повертає статус failed у webhook. Важливо налаштувати retry logic з exponential backoff. Ми використовуємо Redis для зберігання черги повідомлень і повторюємо надсилання до 3 разів із затримкою 5, 30, 120 секунд. Це підвищує доставляємість до 99.8%.
Що входить у розробку Viber бота?
При замовленні розробки Viber бота «під ключ» ви отримуєте:
- Реєстрація та налаштування бота в Viber Admin Panel
- Встановлення webhook з перевіркою підпису
- Обробка всіх подій (message, conversation_started, subscribed, unsubscribed)
- Реалізація Rich Media / Keyboard за вашим дизайном
- Діалогові сценарії зі станом (Redis FSM)
- Інтеграція з вашою CRM або backend-системами
- Документація по API бота та доступи
- Підтримка після запуску (2 тижні безкоштовно)
Ми займаємося розробкою мобільних рішень більше 6 років — реалізували понад 30 проектів на Viber, Telegram та WhatsApp. Наші інженери сертифіковані за Swift та Kotlin, що гарантує високу якість коду. Кожен бот проходить навантажувальне тестування перед релізом. Надаємо гарантію на роботу бота протягом 3 місяців після запуску.
«У Viber ми зробили бота для каталогу з Rich Media — конверсія в покупку зросла на 25% за перший тиждень» — відгук клієнта.
Орієнтири за термінами
| Тип бота | Терміни |
|---|---|
| Простий information-bot з keyboard та текстом | 1–2 тижні |
| Бот з Rich Media та базовим FSM | 2–4 тижні |
| Повноцінний бот з інтеграцією CRM та аналітикою | 4–7 тижнів |
Вартість розраховується індивідуально залежно від складності та інтеграцій. Напишіть нам — оцінимо ваш проект за 1 робочий день. Зв'яжіться з нами для отримання консультації по вашому проекту.







