Webhook vs polling pada panel SMM: apa yang seharusnya dipakai panel anak
Sebagian besar API SMM publik menyuruh Anda melakukan polling status. NotPanel menandatangani setiap event. Untuk mengotomatisasi panel anak, inilah perbedaan antara cron dan kontrak.

Setelah meneruskan order, tugas panel anak hanya satu: mengetahui apakah order selesai, sebagian, direfund, atau gagal tanpa menebak.
Halaman API publik JustAnotherPanel tidak mendokumentasikan webhook keluar. CheapSMMPanel juga tidak. Integrasi yang tersirat adalah melakukan polling action=status sampai string berubah.
Permukaan v2 NotPanel memiliki webhook.add, webhook.list, dan webhook.remove. Setiap delivery memakai HMAC-SHA256 dari raw body, terikat timestamp, dan memiliki event bernama. Ini kontrak, bukan screenshot toggle dashboard.
Bagaimana panel anak Anda tahu bahwa order selesai?
Ketuk satu. Disimpan hanya di perangkat ini — bukan survei rekaan.
Polling adalah loop. Webhook adalah event.
Mengapa POST tanpa tanda tangan bukan webhook

URL webhook bersifat publik. Tanpa tanda tangan, siapa pun yang menebaknya dapat memberi tahu sistem downstream Anda bahwa order selesai. Kami menandatangani raw body, menambahkan X-NotPanel-Signature, X-NotPanel-Timestamp, dan X-NotPanel-Event, lalu menolak delivery yang lebih lama dari lima menit. URL privat dan link-local tidak pernah didaftarkan.
Delivery bersifat at-least-once. Handler Anda tetap harus idempotent. Kami tidak mengklaim exactly-once; tidak ada orang yang jujur tentang jaringan akan membuat klaim itu. Resep verifikasi ada di panduan HMAC.
Kapan polling masih benar
- Anda memakai panel yang tidak memiliki dokumentasi webhook. Sebagian besar begitu.
- Anda membutuhkan fallback saat endpoint webhook sedang down.
- Anda merekonsiliasi batch: gunakan orders= hingga 100 ID, bukan satu call per baris.
Hormati X-RateLimit-Reset pada 429. JAP dan CheapSMM tidak menerbitkan header tersebut; Anda akan tahu setelah diblokir. Halaman rate limit kami mencantumkan tiga lapisan.
Polling bertanya «apakah terjadi sesuatu?». Webhook bertanda tangan berkata «ini terjadi, dan Anda dapat membuktikan bahwa itu dari kami».
Inilah kontrak otomasi
Panel anak yang diarahkan ke halaman /api kloning adalah loop polling yang hanya berharap. Panel yang diarahkan ke NotPanel dapat mendaftarkan URL HTTPS, memilih event, dan hanya mengkredit atau mendebit downstream setelah tanda tangan diverifikasi.
Ini bukan perasaan «fiturnya lebih banyak». Ini daftar singkat yang bisa dibuka tanpa akun: webhook, error, add idempotent, dan perbandingan. Storefront baru dengan kontrak yang lebih tua daripada fotokopi.
action=webhook.add&url=https://your-server.example.com/notpanel-webhook&events=order.completed,order.refunded,balance.low
Pasangkan dengan artikel tentang retry timeout yang menagih dua kali . Retry dan event adalah dua tempat API kloning membocorkan uang.
Pertanyaan umum
Sebaiknya polling atau webhook untuk panel SMM?
Gunakan webhook bertanda tangan sebagai jalur utama dan pertahankan polling multi-status yang lambat sebagai fallback. Polling-only dipakai ketika dokumentasi publik panel tidak memiliki bagian webhook, seperti sebagian besar panel.
Apakah JustAnotherPanel dan CheapSMMPanel memiliki webhook?
Tidak pada halaman API publik yang mereka terbitkan. Keduanya mendokumentasikan action=status; jika webhook ditambahkan kemudian, itu tidak ada di kontrak publik halaman tersebut.
Panel SMM apa yang terbaik untuk otomasi reseller?
Yang API-nya mencakup loop reseller: add idempotent, event selesai dan refund yang ditandatangani, kode HTTP nyata, dan batas yang terdokumentasi. Ukuran katalog adalah peringkat lain.
Apakah webhook SMM tanpa tanda tangan aman?
Tidak. URL publik dan siapa pun yang menebaknya dapat memalsukan completion. Wajibkan HMAC raw body, jendela timestamp, dan constant-time compare.
Apakah NotPanel menjanjikan exactly-once delivery?
Tidak. Delivery at-least-once dan handler Anda harus idempotent. Exactly-once di internet publik bukan janji yang jujur.