SMM panel webhooks बनाम polling: child panel को वास्तव में क्या इस्तेमाल करना चाहिए
अधिकांश public SMM APIs status poll करने को कहती हैं। NotPanel हर event sign करता है। Child panel automate करते समय यही cron और contract का अंतर है।

Order forward करने के बाद child panel का एक काम है: बिना अनुमान लगाए जानना कि order पूरा हुआ, partial रहा, refund हुआ या fail हुआ।
JustAnotherPanel का public API page outbound webhooks document नहीं करता। CheapSMMPanel भी नहीं करता। Implied integration है action=status को तब तक poll करना जब तक string बदल न जाए।
NotPanel v2 में webhook.add, webhook.list और webhook.remove हैं। हर delivery raw body के HMAC-SHA256 से signed है, timestamp से बंधी है और named event रखती है। यह contract है, dashboard toggle का screenshot नहीं।
आपका child panel कैसे जानता है कि order पूरा हो गया?
एक विकल्प चुनें. सिर्फ़ इस डिवाइस पर सेव होता है — गढ़ा हुआ सर्वे नहीं.
Polling एक loop है। Webhook एक event है।
Unsigned POST «webhook» क्यों नहीं है

Webhook URL public होती है। Signature के बिना जिसे भी URL मिल जाए वह आपके downstream system को बता सकता है कि order complete है। हम raw body sign करते हैं, X-NotPanel-Signature, X-NotPanel-Timestamp और X-NotPanel-Event जोड़ते हैं और पाँच मिनट से पुरानी delivery reject करते हैं। Private और link-local URLs कभी register नहीं होतीं।
Delivery at-least-once है। आपका handler फिर भी idempotent होना चाहिए। हम exactly-once claim नहीं करते; networks के बारे में ईमानदार कोई भी ऐसा claim नहीं करता। Verification recipe HMAC guide में है।
Polling कब अभी भी सही है
- आप ऐसे panel पर हैं जिसके पास webhook docs नहीं हैं। अधिकतर panels ऐसे ही हैं।
- Webhook endpoint down होने पर fallback चाहिए।
- आप batch reconcile कर रहे हैं: हर row के लिए call के बजाय 100 IDs तक orders= इस्तेमाल करें।
429 पर X-RateLimit-Reset का सम्मान करें। JAP और CheapSMM ये headers publish नहीं करते; block होने पर पता चलता है कि limit लगी। हमारी rate-limit page तीन layers बताती है।
Polling पूछता है «कुछ हुआ?». Signed webhook कहता है «यह हुआ, और आप साबित कर सकते हैं कि यह हम थे»।
यही automation contract है
Cloned /api page पर लगा child panel hope वाला poll loop है। NotPanel पर लगा child panel HTTPS URL register कर सकता है, events चुन सकता है और signature verify होने के बाद ही downstream credit या debit कर सकता है।
यह «हमारे पास ज्यादा features हैं» वाली बात नहीं है। यह छोटी list है जिसे account के बिना खोल सकते हैं: webhooks, errors, idempotent add और comparison। Photocopy से पुराना contract वाला नया storefront।
action=webhook.add&url=https://your-server.example.com/notpanel-webhook&events=order.completed,order.refunded,balance.low
इसे उस लेख के साथ पढ़ें जिसमें बताया है कि timeout retry double charge क्यों करता है . Cloned APIs में पैसे leak होने की दो जगह retries और events हैं।
अक्सर पूछे गए सवाल
SMM panel के लिए polling या webhooks?
Signed webhooks को primary path रखें और slow multi-status poll को fallback रखें। Poll-only तब करें जब panel के public docs में webhook section न हो, जो अधिकतर panels में नहीं होता।
क्या JustAnotherPanel और CheapSMMPanel के webhooks हैं?
उनके public API pages पर नहीं हैं। दोनों action=status document करते हैं; बाद में जोड़ा गया हो तो भी वह उन pages के guest contract में नहीं है।
Reseller automation के लिए best SMM panel कौन सा है?
जिसका API पूरा reseller loop cover करे: idempotent add, signed completion/refund events, real HTTP codes और documented limits। Catalog size अलग ranking है।
क्या unsigned SMM webhooks safe हैं?
नहीं। URL public है और जिसे URL मिल जाए वह completion forge कर सकता है। Raw body HMAC, timestamp window और constant-time compare जरूरी हैं।
क्या NotPanel exactly-once delivery claim करता है?
नहीं। Delivery at-least-once है और handler idempotent होना चाहिए। Public internet पर exactly-once ईमानदार promise नहीं है।