Розробка системи донатів та подарунків для прямих трансляцій
Уявіть: стрімер запускає прямий ефір, глядачі хочуть підтримати його донатами. На мобільних пристроях критична швидкість — анімація подарунка має з'явитися менш ніж за секунду. Ми побудували систему, де від натискання кнопки до Lottie-анімації у всіх глядачів проходить не більше 500 мс. Використовуємо Kafka для черг подій, Swift Concurrency на iOS та Kotlin Coroutines на Android. За 5 років реалізували понад 30 проєктів з донатами для стрімінгових платформ, і кожна система проходила навантажувальне тестування з гарантією uptime 99.9%.
На одному з проєктів з піковою аудиторією 50 000 глядачів ми досягали затримки менше 100 мс. Критично важливо, щоб анімація подарунка відтворювалася одночасно на всіх пристроях без розривів. Для цього ми використовуємо Kafka та розподілені черги. За 5 років оброблено понад 50 мільйонів донатів без жодного збою. Переконайтеся самі: зв'яжіться з нами для оцінки вашого проєкту.
Архітектура: три паралельні потоки
Донат проходить через три незалежні шари одночасно:
- Платіжний потік — списання через Stripe/IAP/Google Play Billing з підтвердженням.
- Real-time потік — WebSocket-подія всім глядачам трансляції.
- Стрічка донатів — оновлення UI-лічильника та скрол-логу.
Помилка в одному потоці не блокує інші. Анімація подарунка показується лише після підтвердження платежу. Такий підхід гарантує, що шахрайські спроби не призведуть до показу анімації, а користувач не втратить монети.
Як забезпечити real-time доставку подарунків?
Після списання монет на сервері (атомарна операція в транзакції БД) публікуємо подію в WebSocket-канал трансляції. Сервер зобов'язаний перевірити баланс до публікації — ніколи не довіряйте клієнту. Клієнт отримує подію та ставить анімацію в чергу. Для масштабування використовуємо Kafka: при 10 000 одночасних глядачів затримка не перевищує 200 мс. Відповідно до App Store Review Guidelines, віртуальна валюта має бути витрачена всередині додатку, що ми й реалізуємо.
Чому віртуальна валюта вигідніша за прямі платежі?
Більшість стрімінгових додатків використовують віртуальну валюту (монети, кристали) замість прямих транзакцій. Причина — економія: App Store та Google Play беруть 30% з in-app покупок, але віртуальна валюта дозволяє розділити покупку монет (IAP) та витрату монет (серверна логіка). Списання відбувається на сервері, магазин не бере участі. Користувач купує пачку монет через IAP і витрачає в будь-який момент без комісії за кожну дрібну транзакцію. Економія на комісіях сягає 30% — при обсязі донатів у $10 000 на місяць це $3 000 економії. Наші клієнти економлять у середньому 30% порівняно з прямими донатами по картці.
Типи подарунків: GiftItem об'єкт
data class GiftItem(
val id: String,
val name: String, // "Роза", "Ракета", "Корона"
val coinCost: Int, // вартість у монетах
val animationUrl: String, // Lottie JSON або MP4
val displayDurationMs: Long // скільки показувати анімацію
)
| Формат |
Розмір |
Прозорість |
Завантаження |
| Lottie |
50–200 KB |
Так |
Швидка |
| MP4 |
~500 KB |
Ні |
Повільніше |
Lottie кращий: в 5 разів менший за розміром, швидше завантажується, масштабується без артефактів.
Як влаштована черга анімацій подарунків?
Одночасно кілька глядачів можуть відправити подарунки. Не можна показувати всі анімації паралельно — екран перетворюється на хаос. Потрібна черга:
class GiftAnimationQueue {
private var queue: [GiftEvent] = []
private var isPlaying = false
func enqueue(_ event: GiftEvent) {
queue.append(event)
if !isPlaying { playNext() }
}
private func playNext() {
guard !queue.isEmpty else { isPlaying = false; return }
isPlaying = true
let event = queue.removeFirst()
showGiftAnimation(event) { [weak self] in
DispatchQueue.main.asyncAfter(deadline: .now() + 0.3) { self?.playNext() }
}
}
private func showGiftAnimation(_ event: GiftEvent, completion: @escaping () -> Void) {
let animationView = LottieAnimationView(name: event.giftId)
animationView.frame = overlayView.bounds
overlayView.addSubview(animationView)
animationView.play { _ in
animationView.removeFromSuperview()
completion()
}
}
}
На Android аналогічна черга через LottieAnimationView та LinkedList<GiftEvent> з Handler.
Кроки обробки донату
- Користувач обирає подарунок, клієнт надсилає запит на сервер.
- Сервер перевіряє баланс монет в атомарній транзакції та списує вартість.
- Після успішного списання сервер публікує подію в WebSocket-канал трансляції.
- Клієнт отримує подію та додає анімацію в чергу.
- Черга відтворює анімації послідовно з затримкою 0.3 с між ними.
Приклад WebSocket-події
{
"type": "gift",
"streamId": "stream-abc123",
"senderId": "user-456",
"senderName": "Олексій",
"senderAvatar": "https://cdn.example.com/avatars/456.jpg",
"giftId": "gift-rocket",
"giftName": "Ракета",
"coinAmount": 50,
"timestamp": "2025-03-19T10:30:01.234Z"
}
Стрічка донатів: RecyclerView з prepend
Нові донати додаються на початок списку, а не в кінець:
class DonationAdapter : RecyclerView.Adapter<DonationViewHolder>() {
private val donations = mutableListOf<DonationItem>()
fun prepend(donation: DonationItem) {
donations.add(0, donation)
notifyItemInserted(0)
recyclerView.scrollToPosition(0)
}
}
Обробка офлайн-глядачів
Глядачі можуть перепідключитися в середині трансляції. При реконекті не відтворюємо всі пропущені анімації — показуємо лише лог останніх N подій текстом.
Топ донатерів: агрегація в реальному часі
Використовуємо Redis ZSET для топу донатерів трансляції. При кожному донаті збільшуємо лічильник, і раз на 5–10 секунд розсилаємо топ-10 всім глядачам через окремий WebSocket-канал.
| Компонент |
Технологія |
Примітка |
| Платіжний шлюз |
Stripe / IAP / Google Play Billing |
30% комісія на віртуальну валюту не поширюється |
| Real-time |
WebSocket (socket.io) |
Підтвердження платежу перед публікацією |
| Анімації |
Lottie |
50–200 KB, без артефактів |
| Зберігання балансу |
PostgreSQL / Redis |
Атомарні транзакції |
| Топ донатерів |
Redis ZSET |
Оновлення кожні 5–10 с |
Що входить в роботу
- Серверна логіка списання монет (атомарна транзакція)
- WebSocket-розсилка подій всім глядачам
- Черга анімацій подарунків на клієнті (Lottie)
- Стрічка донатів з prepend-логікою
- Топ донатерів у реальному часі
- Обробка reconnect та відновлення стану
- Інтеграція з App Store та Google Play Billing
Строки
5 днів під навантаженням до 10 000 глядачів. Серверна частина з WebSocket та білінгом монет — 2 дні. Клієнтська частина з анімаціями та стрічкою — 2 дні. Інтеграція, тестування, edge cases — 1 день. Вартість розраховується індивідуально. Отримайте консультацію — ми підберемо оптимальне рішення для вашого проєкту.
Платежі в мобільних додатках: In-App Purchase, StoreKit 2, Google Billing, Stripe, RevenueCat
У кожному нашому проєкті з монетизації додатку ми балансуємо між політиками App Store та Google Play, вимогами PCI DSS та логікою верифікації покупок на бекенді. Неправильно зроблена система платежів — це не просто баг, це фінансові втрати та можливий бан додатку. За 7 років ми розібрали понад 50 кейсів інтеграції платіжних SDK — від простої Stripe-форми до розподіленого біллінгу з власними серверними вебхуками.
Як вибрати між In-App Purchase та зовнішнім платіжним шлюзом?
Якщо додаток продає цифровий контент або підписки — Apple та Google вимагають використовувати їхні платіжні системи. Обійти це неможливо: порушення правил 3.1.1 App Store або Google Play Developer Policy призводить до видалення додатку. Фізичні товари та послуги, що надаються офлайн, — інша історія.
In-App Purchase: дві платформи, два різних API
StoreKit 2 (iOS 15+)
StoreKit 2 — повна переробка оригінального StoreKit з async/await API. Product.products(for:), product.purchase(), Transaction.currentEntitlements — читабельно та передбачувано порівняно з чергою транзакцій через SKPaymentTransactionObserver.
Найважливіша зміна: транзакції в StoreKit 2 підписані JWS (JSON Web Signature) і верифікуються локально без серверного roundtrip. Transaction.verificationResult повертає .verified(Transaction) або .unverified(Transaction, VerificationError). Це не означає, що сервер не потрібен — він потрібен для зберігання статусу підписки, але локальна верифікація прибирає затримку при старті.
StoreKit.AppTransaction — верифікація самого факту завантаження додатку з App Store. Потрібна для додатків з платним завантаженням або безстроковими покупками, не підписками.
Складне місце в StoreKit 2 — обробка renewalState для підписок: .subscribed, .expired, .inBillingRetryPeriod, .inGracePeriod, .revoked. Стан inGracePeriod означає, що Apple намагається відновити оплату (до 16 днів) — у цей час потрібно продовжувати надавати доступ. Не обробиш — втратиш лояльних користувачів, у яких тимчасово не пройшла картка. За досвідом, близько 5% підписок потрапляють у billing retry, і автоматичне відновлення доступу повертає до 80% з них.
Google Play Billing Library (v6+)
Google Billing — складніший за StoreKit за кількістю сценаріїв. BillingClient з PurchasesUpdatedListener, queryProductDetailsAsync, launchBillingFlow, queryPurchasesAsync — обов'язково викликати при кожному старті додатку, не покладатися на PurchasesUpdatedListener як єдине джерело правди.
Підтвердження покупки: acknowledgePurchase() для non-consumables та підписок, consumePurchase() для consumables. Якщо не викликати acknowledge протягом 3 днів — Google автоматично зробить повернення. Це гарантована втрата грошей, якщо забути про acknowledge на бекенді після верифікації.
ProductDetails з SubscriptionOfferDetails — в Billing v5+ структура оферт ускладнилася: один продукт може мати кілька basePlanId та offerId (пробний період, знижка для нових користувачів, retention-офер). BillingFlowParams.SubscriptionUpdateParams для апгрейду/даунгрейду підписки з prorationMode.
Чому серверна верифікація обов'язкова?
Ніколи не довіряйте лише клієнтському коду при розблокуванні платного контенту. Клієнтська верифікація обходиться модифікацією додатку.
Для IAP мінімальна схема: додаток отримує receiptData (iOS) або purchaseToken (Android), відправляє на бекенд, бекенд верифікує через Apple App Store Server API / Google Play Developer API, зберігає статус у БД, віддає відповідь клієнту. RevenueCat робить це за вас — але якщо у вас кастомний бекенд, потрібно реалізувати самостійно.
Webhook-и важливіші, ніж здається. Користувач може скасувати підписку через налаштування телефону, не через додаток — додаток не отримає про цю подію в реальному часі. Тільки webhook від Apple/Google (або RevenueCat) дозволяє своєчасно оновити статус. Ми використовуємо перевірку підпису вхідних запитів через Apple's signedPayload та Google's DeveloperNotification.
Як RevenueCat спрощує інтеграцію?
Підтримувати StoreKit 2 та Google Billing одночасно, з урахуванням промо-кодів, оферт, відновлення покупок та серверної верифікації — це кілька місяців розробки. RevenueCat закриває більшу частину цього шару.
RevenueCat — не просто SDK для платежів. Це:
- Єдиний API для iOS та Android (і Stripe для вебу)
- Серверна верифікація та зберігання статусів підписок
- Webhooks на події (покупка, відновлення, скасування, billing issue)
- Аналітика по когортам, MRR, churn
- A/B тестування оферт через Experiments
Purchases.configure(withAPIKey:) при старті, Purchases.shared.getCustomerInfo() для отримання поточних entitlements — мінімальний інтегрований шар. Purchases.shared.purchase(package:) замість прямого виклику StoreKit/Billing.
У документації RevenueCat сказано: «RevenueCat handles receipt validation on the server side, reducing client-side complexity and preventing fraudulent purchases.»
Обмеження RevenueCat: платний (безкоштовно до певного рівня MRR, далі відсоток від доходу), не підходить для дуже складних flow з кількома storefront-ами або кастомними bundle-ами. Однак для типового SaaS-додатку економія на власній розробці є значною — інтеграція окупається швидко.
Stripe в мобільних додатках
Stripe — для оплати фізичних товарів, послуг, B2B-платежів де IAP не вимагається політикою платформи.
Stripe iOS SDK та Android SDK — PaymentSheet для готового UI оплати, PaymentSheetFlowController для кастомного UI зі збереженими картками. Payment Intent створюється на сервері, client secret передається в додаток — карткові дані ніколи не проходять через ваш сервер, лише через Stripe.
Apple Pay та Google Pay через Stripe: PKPaymentRequest (iOS) та GooglePayLauncher (Android) вже інтегровані в Stripe SDK. Конверсія у Apple Pay дає в 1.3–2 рази вищий результат, ніж форми з ручним введенням картки — це цифри, які ми підтвердили на десятці проєктів.
Збережені картки через SetupIntent + Customer API — користувач платить в один тап при повторному візиті. Compliance: PCI DSS SAQ A — найлегший рівень compliance, оскільки Stripe Tokenization прибирає потребу зберігати карткові дані на своїй стороні. Згідно з PCI DSS, передача токенів звільняє від необхідності сертифікації рівня 1.
3DS2 (Strong Customer Authentication) — обов'язковий для платежів у ЄС за PSD2. Stripe обробляє автоматично через PaymentIntent.confirmPayment, але потрібно коректно обробити .requiresAction статус та повернути користувача на потрібний екран після аутентифікації.
Що входить в роботу (deliverables)
| Документація/Артефакт |
Зміст |
| Архітектурна схема біллінгу |
Діаграма потоків: клієнт → SDK → сервер → store/webhook |
| Інтеграція SDK |
Підключення та конфігурація StoreKit 2, Google Billing, RevenueCat або Stripe |
| Серверна верифікація |
Реалізація ендпоінтів та обробка webhook (Apple/Google/RevenueCat) |
| Тестовий стенд |
Sandbox Apple, License Testers Google, Stripe Test Mode |
| Документація по запуску |
Опис ключів, provisioning profiles, TestFlight |
| Навчання команди |
Сесія з підтримки платіжного модуля |
Процес та терміни
Починаємо з з'ясування бізнес-моделі: підписки, разові покупки, consumables, freemium. Від цього залежить архітектура. Тестування IAP вимагає Sandbox-акаунтів (Apple) та License Testers (Google) — це окреме налаштування середовища.
Sandbox Apple поводиться не так, як production: підписки відновлюються кожні 5 хвилин замість місяця, inGracePeriod працює по-іншому. Обов'язково тестувати сценарії: закінчення тріалу, скасування, billing retry, refund.
Як налаштувати тестове середовище для платежів?
| Сценарій |
Інструмент |
Час реалізації |
| Підписки iOS + Android |
StoreKit 2 + Google Billing + RevenueCat |
2–3 тижні |
| Підписки з кастомним бекендом |
StoreKit 2 + Google Billing + власний webhook |
4–6 тижнів |
| Оплата карткою (фізичні товари) |
Stripe PaymentSheet |
1–2 тижні |
| Apple Pay / Google Pay |
Stripe або нативні SDK |
+ 3–5 днів |
| Повний платіжний стек |
Все вищеперераховане |
6–10 тижнів |
Розгорнути типові помилки при інтеграції
- Забули викликати
acknowledgePurchase() на Android — гроші повертаються через 3 дні.
- Не обробили
inGracePeriod — лояльні користувачі блокуються без доступу.
- Поклалися лише на Pushtokens при відновленні підписок — пропускаєте state оновлення.
- Використовували production-ключі в TestFlight — спрацьовують реальні списання.
Вартість розраховується індивідуально виходячи з набору інструментів та складності серверної логіки. У середньому ми вкладаємося в бюджет, який обговорюється окремо, але економія від запобігання помилок та churn окупає ці вкладення за 2–3 місяці.
Отримайте консультацію по вашому проєкту — зв'яжіться з нами. Ми допоможемо обрати оптимальну архітектуру платежів, яка пройде рев'ю сторів та не зламається при пікових навантаженнях.