Ми часто беремо проєкти, де клієнти скаржаться на недоставку SMS у США чи Європу. Вбудовані в CMS SMTP-сервери не годяться, а будувати власний SMS-шлюз — дорого та ненадійно. За статистикою Twilio, до 15% повідомлень блокується операторами через неправильне налаштування відправника. Використання правильно налаштованого API підвищує доставку до 99%. Єдиний API для SMS, голосових дзвінків, WhatsApp та OTP-кодів вирішує ці проблеми. Нижче — реальний досвід налаштування на стеку Laravel + PHP 8.3 (Laravel Twilio). Маємо понад 5 років досвіду роботи з Twilio, більше 50 впроваджень для клієнтів з Європи та США. У 9 випадках з 10 інтеграція займає не більше 3 днів. Гарантуємо стабільну доставку та відповідність законам про конфіденційність (GDPR, CCPA). Вартість одного SMS через Twilio становить близько $0.0079 для США, що економить до $500 на місяць порівняно з традиційними шлюзами.
Які проблеми вирішує Twilio?
Проблеми з доставкою міжнародних SMS, безпека OTP-кодів, складність підтримки кількох каналів зв'язку (SMS, голос, WhatsApp) — все це вирішується через єдиний API. Twilio надає готові SDK для PHP, Python, Node.js та інших мов. Наприклад, для обробки OTP-кодів є Twilio Verify, який у 5 разів безпечніший за саморобне рішення завдяки автоматичному завершенню терміну дії кодів та вбудованим лімітам спроб. Інтеграція Twilio Verify в 3 рази швидша за реалізацію власної системи OTP. Економія часу розробки становить до 40 годин на реалізацію системи кодів самостійно.
Налаштування Twilio для відправки SMS
Для відправки SMS через Twilio потрібно:
- Зареєструвати акаунт у Twilio, отримати Account SID та Auth Token.
- Купити або орендувати телефонний номер у потрібній країні (Twilio надає номери у понад 100 країнах).
- Встановити SDK:
composer require twilio/sdk.
- Створити сервіс для відправки:
Код для відправки SMS
$twilio = new \Twilio\Rest\Client(
env('TWILIO_ACCOUNT_SID'),
env('TWILIO_AUTH_TOKEN')
);
$message = $twilio->messages->create(
$to,
[
'from' => env('TWILIO_PHONE_NUMBER'),
'body' => "Your code: {$code}"
]
);
- Налаштувати webhook Twilio для відстеження статусів (див. нижче).
Важно: перед запуском у продакшен протестуйте доставку на реальні номери — деякі оператори блокують трафік від неверифікованих відправників. Переконайтеся, що налаштування A2P 10DLC коректні для США. Середня швидкість доставки транзакційних SMS — 2-5 секунд.
Чому варто використовувати Twilio Verify замість саморобного OTP?
Twilio Verify — це двофакторна аутентифікація як сервіс, який в середньому в 5 разів безпечніший за саморобне рішення завдяки автоматичному завершенню терміну дії кодів та вбудованим лімітам спроб. Вартість однієї OTP-перевірки через Twilio ($0.05) порівнянна з витратами на розробку та підтримку власного рішення, але економить час розробки та знижує ризики помилок. Основні відмінності:
| Параметр |
Twilio Verify |
Саморобне рішення |
| Зберігання кодів |
Сервер Twilio |
Ваша БД |
| Завершення терміну |
Автоматичне |
Потрібно реалізувати |
| Ліміт спроб |
Вбудований |
Пишеться вручну |
| Аналітика |
Dashboard |
Потрібно будувати самому |
| Час впровадження |
Кілька годин |
Кілька днів |
Приклад інтеграції Twilio Verify у Laravel:
// Відправка OTP
$verification = $twilio->verify->v2
->services(env('TWILIO_VERIFY_SERVICE_SID'))
->verifications->create($phone, 'sms');
// Перевірка
$check = $twilio->verify->v2
->services(env('TWILIO_VERIFY_SERVICE_SID'))
->verificationChecks->create(['to' => $phone, 'code' => $userCode]);
if ($check->status === 'approved') {
// успіх
}
У панелі Twilio створіть Verify Service та скопіюйте його SID. Налаштуйте ліміт спроб (наприклад, 5) та час життя коду (зазвичай 10 хвилин). Для продакшену обов'язково увімкніть перевірку підпису на вебхуках.
Обробка статусів доставки SMS
Twilio надсилає POST-запити на вказаний URL при зміні статусу повідомлення (відправлено, доставлено, не доставлено). Це дозволяє логувати та реагувати, наприклад, повторювати відправку при помилці:
Route::post('/webhooks/twilio/sms', function (Request $request) {
$validator = new \Twilio\Security\RequestValidator(env('TWILIO_AUTH_TOKEN'));
if (!$validator->validate($request->header('X-Twilio-Signature'), $url, $request->all())) {
return response('Unauthorized', 403);
}
SmsDelivery::updateOrCreate(
['message_sid' => $request->MessageSid],
['status' => $request->MessageStatus]
);
});
Завжди перевіряйте підпис (X-Twilio-Signature) — це обов'язкова вимога безпеки. Без неї можна прийняти підроблений виклик і внести невірний статус.
Інтеграція Twilio у Laravel з мінімальними зусиллями
Використовуйте сервіс-провайдер для реєстрації клієнта Twilio. Винесіть конфігурацію в config/twilio.php та використовуйте фасад для зручності. Приклад:
// config/twilio.php
return [
'account_sid' => env('TWILIO_ACCOUNT_SID'),
'auth_token' => env('TWILIO_AUTH_TOKEN'),
'phone_number' => env('TWILIO_PHONE_NUMBER'),
];
Створіть фасад Twilio та використовуйте його у всьому додатку. Це спрощує заміну провайдера та тестування.
Що входить у роботу?
Інтеграція під ключ включає: реєстрацію акаунта Twilio, налаштування номера та верифікацію відправника, інтеграцію SDK у проект (Laravel, Symfony, будь-який PHP-фреймворк), реалізацію Twilio Verify для двофакторної аутентифікації, налаштування вебхуків з перевіркою підпису, а також документацію та навчання команди (1 година онлайн). Після деплою ми передаємо доступи та конфігурації.
Терміни та гарантії
Базова інтеграція SMS-розсилки — від 1 робочого дня. Якщо потрібен Verify, вебхуки та голосові дзвінки — до 3 днів. Даємо гарантію на коректну роботу API та своєчасну доставку сповіщень (у межах SLA Twilio). Оцінимо ваш проект безкоштовно — напишіть нам, надішліть ТЗ. Зв'яжіться для консультації або замовте інтеграцію.
Інтеграція email розсилок: чому вона часто ламається?
Ми стикалися з тим, що тригерний лист через 10 хвилин після реєстрації конвертує в 4–5 разів краще, ніж той самий лист через 24 години. Це не маркетинговий міф — це механіка: поки користувач теплий, поки пам'ятає контекст. Але більшість інтеграцій з розсильниками зроблені так: форма сабмітиться → синхронний HTTP-запит до API → якщо API гальмує, користувач чекає 3 секунди → лист йде або не йде, ніхто не знає.
Якщо ви зіткнулися з втраченими листами або потраплянням у спам, замовте аудит існуючої інтеграції — ми знайдемо вузькі місця за 2 дні.
Провайдери та їх API
Unisender — російський провайдер, популярний у сегменті SMB. REST API, простий. Додавання контакту: importContacts, відправка транзакційного листа: sendEmail. Важливо: для транзакційних листів (підтвердження замовлення, скидання пароля) Unisender Go — окремий сервіс з іншим API та окремою ціною. Змішувати масові розсилки та транзакційні в одному потоці — погана ідея для репутації домену.
SendPulse — надає email, SMS, web push, Viber, Telegram-боти через єдиний API. Для проєктів, де потрібен омніканал, це зручно. Automation 360 — візуальний конструктор ланцюжків, можна запустити автоматизацію через API event. SDK для PHP (sendpulse/rest-api-php-sdk) підтримується, але оновлюється нерегулярно — краще використовувати напряму через Guzzle.
Mailchimp — вибір для міжнародної аудиторії та маркетингових команд, звиклих до екосистеми Mailchimp. Transactional email — через Mandrill (дочірній сервіс). Marketing API v3 для управління списками, тегами, кампаніями. Webhook для подій: відкриття, клік, відписка, bounce.
SMS. Для Росії: СМСЦ, МТС Exolve, Devino Telecom, SMS Aero. API у всіх схожий: метод send, параметри phone, message, sender (ім'я відправника — потрібно реєструвати окремо у оператора). Один нюанс: ім'я відправника має бути зареєстровано через агрегатора з договором — без цього SMS не відправляться на мережі МТС/МегаФон/Білайн.
| Провайдер |
Тип |
Транзакційні листи |
Маркетингові |
Особливості |
| Unisender |
email+SMS |
Unisender Go (окремо) |
так |
Популярний в РФ, простий REST |
| SendPulse |
email+SMS+web push+Viber |
так |
так |
Єдиний API, омніканальність |
| Mailchimp |
email |
Mandrill |
так |
Аналітика, міжнародний |
| Twilio |
SMS+email |
так |
ні |
Глобальний, дорогий в РФ |
Як побудувати інтеграцію, щоб не втрачати листи?
Розділяємо транзакційні та маркетингові потоки
Транзакційні листи (підтвердження замовлення, скидання пароля, статус доставки) — через окремий домен-відправник або субдомен tx.example.com. Маркетингові розсилки — через mail.example.com або news.example.com. Якщо маркетингова розсилка отримає багато скарг на спам, це не повинно зачепити репутацію транзакційного потоку. Згідно з документацією SendGrid, транзакційні повідомлення слід відправляти через виділений IP-пул для запобігання перехресному впливу.
Черга та retry
Будь-який виклик до email API — через чергу (Laravel Queue, Bull, Celery). Якщо Unisender повернув 503 — задача йде в retry через 5 хвилин, потім 15, потім 60. Після 5 невдалих спроб — у dead letter queue з алертом. Користувач при цьому вже отримав свій 200 OK і не знає про проблему. Завдяки цьому підходу bounce rate на проєктах знижується до 0.5%.
Приклад job для Laravel:
public function handle(): void
{
try {
$response = Http::post(config('services.unisender.email_url'), $this->params);
if ($response->failed()) {
$this->release(300); // retry через 5 хв
}
} catch (\Throwable $e) {
$this->release(300);
}
}
Шаблони
Зберігаємо шаблони в коді (Blade, Twig, React Email), не в інтерфейсі провайдера. Причини: версіонування через Git, preview у браузері без відправки, можливість тестування. Для складних шаблонів з динамічним контентом — react-email з експортом в HTML через @react-email/render.
Валідація та згоди
Перед додаванням контакту до списку — double opt-in (лист з підтвердженням). Зберігати факт підтвердження з timestamp у своїй БД. При відписці — синхронно відписуємо і у провайдера, і в своїй базі. Ігнорувати webhook відписки — прямий шлях до блокування акаунта у провайдера. Всі процеси відповідають ФЗ-152 про персональні дані.
Як налаштувати DKIM для домену-відправника?
DKIM дозволяє підписувати листи цифровим підписом, що підвищує довіру поштових серверів.
- Згенеруйте пару ключів (наприклад, через OpenSSL:
openssl genrsa -out private.key 2048).
- Опублікуйте публічний ключ у DNS як TXT-запис для селектора (наприклад,
mail._domainkey.tx.example.com).
- Вкажіть селектор у провайдера (SendGrid, Mailgun, Unisender).
- Перевірте командою
dig TXT mail._domainkey.tx.example.com.
Моніторинг доставності
Підключаємо webhook від провайдера на події bounce (жорсткий і м'який), spam_complaint, unsubscribe. Жорсткий bounce — негайно позначаємо email як невалідний у своїй БД, більше не відправляємо. М'який bounce 3 рази поспіль — те саме. Метрики: open rate, click rate, bounce rate, unsubscribe rate — дивимося не рідше разу на тиждень. Наші сертифіковані інженери налаштовують алерти в Grafana/Prometheus.
Чому важливо розділяти потоки?
Якщо відправити маркетингову розсилку з того ж домену, що й транзакційні листи, отримавши скарги на спам, ви ризикуєте заблокувати домен — і користувачі перестануть отримувати навіть підтвердження замовлень. SPF, DKIM, DMARC (Wikipedia SPF, Wikipedia DKIM) повинні бути налаштовані окремо для кожного потоку. Ми використовуємо субдомени з різними DNS-записами.
Обсяг робіт з інтеграції
- Аудит поточних потоків комунікації та репутації домену (SPF, DKIM, DMARC)
- Вибір провайдера та схеми: транзакційний vs маркетинговий трафік
- Налаштування DNS-записів SPF, DKIM, DMARC (Wikipedia DMARC)
- Розробка шаблонів листів (HTML + динамічний контент)
- Інтеграція з бекендом через черги та API
- Налаштування webhook для доставності та скарг
- Документація з експлуатації та навчання команди
- Гарантія доставності та підтримка після запуску
Терміни та вартість
| Сценарій |
Термін (робочі дні) |
Примітка |
| Базові транзакційні листи (один провайдер) |
5–7 днів |
Ціна розраховується індивідуально після аудиту |
| Тригерні ланцюжки + SMS + веб-пуши |
10–20 днів |
Ціна розраховується індивідуально після аудиту |
| Повна омніканальна автоматизація |
20–40 днів |
Ціна розраховується індивідуально після аудиту |
Вартість розраховується індивідуально після аудиту. Ми працюємо під ключ: від аналізу до моніторингу в продакшені. Отримайте консультацію інженера — оцінимо проєкт безкоштовно та скажемо точні терміни. Досвід більше 7 років в інтеграції поштових сервісів, реалізовано 50+ проєктів. Замовте безкоштовний аудит поточної інтеграції — отримайте звіт з рекомендаціями.