Szablony wiadomości i bezpieczeństwo webhooków
Szablony e-mail i SMS to te same szablony wydruków, tylko innym kanałem. Ustawienia webhooków mają pułapkę: na produkcji pusta lista dozwolonych adresów nie wpuszcza nikogo.
Krok po kroku
Znajdź i popraw szablon wiadomości
- Menu boczne → Konfiguracja → Ustawienia. W lewej kolumnie wybierz E-mail i SMS (szybciej polem Szukaj ustawień...), a potem zakładkę Szablony e-mail i SMS. Otworzy się ekran Szablony.
- Nad listą jest przełącznik kanału: Wszystkie, Email, SMS, Wydruk / PDF — przy każdym licznik szablonów. To nawigacja, nie filtr: zostaje po wyczyszczeniu reszty.
- Szukaj polem Szukaj szablonu...; dodatkowo filtry Czego dotyczy i Aktywny. Kolumny to Nazwa szablonu, Kod, Język, Systemowy, Wersja.
- Z menu w wierszu wybierz Edytuj (podgląd bez zmian: Podgląd, kopia: Duplikuj — potwierdzenie „Szablon zduplikowany").
- Nowy szablon zakładasz przyciskiem Nowy szablon — podajesz Nazwa szablonu, Kod i kanał. Potwierdzenie: „Szablon utworzony".
- Przy szablonach e-mail i SMS jest dodatkowo Wyślij testowo. Po wysłaniu zobaczysz „Wysłano testowo. Zobacz w Logu wysyłek." — i tam właśnie sprawdź wynik (Log wysyłek — co się stało z wiadomością).
Edycja, tworzenie i duplikowanie wymagają uprawnienia Szablony wydruków, nie Powiadomienia. Podgląd i wydruk z gotowego szablonu — nie wymagają.
Ustaw dostęp dla raportów doręczeń
Zakładka nazywa się Raporty doręczeń – dostęp i jest ostatnia w sekcji E-mail i SMS.
- Przygotuj sobie zakresy adresów IP swojego dostawcy poczty lub SMS — są w jego dokumentacji.
- Wejdź w Konfiguracja → Ustawienia → E-mail i SMS → Raporty doręczeń – dostęp.
- W bloku Raporty doręczeń od dostawcy e-mail/SMS wpisz zakres w pole z podpowiedzią np. 3.5.140.0/22 i kliknij + (albo Enter). Adres pojawi się jako znacznik na liście Dozwolone adresy IP dostawcy (pojedyncze lub zakres); krzyżyk przy znaczniku go usuwa.
- Zły zapis kończy się komunikatem „To nie jest poprawny adres IP ani zakres: <wpis>".
- Dopóki lista jest pusta, na górze wisi ostrzeżenie „Lista jest pusta, więc raporty doręczeń są odrzucane.". Po dodaniu wpisu zmienia się w zielone „Przyjmujemy raporty z N adresów lub zakresów IP".
- Maks. raportów z jednego adresu IP zostaw na
120/min, chyba że dostawca zgłasza więcej. Format to liczba/jednostka (sec,min,hour,day); przy złym zapisie zobaczysz „Wpisz limit jako liczba/jednostka, np. 200/min". - W bloku Śledzenie otwarć i kliknięć w e-mailach przełącznik ma dwa opisy: „Włączone — liczymy otwarcia i kliknięcia" oraz „Wyłączone — nie liczymy otwarć i kliknięć (odbiorca nic nie zauważy)". Obok Maks. otwarć i kliknięć z jednego adresu IP, domyślnie
600/min— pole gaśnie, gdy śledzenie jest wyłączone. - Kliknij Zapisz w prawym górnym rogu karty. Wpis zostawiony w polu adresu, a nie dodany przyciskiem +, zostanie dopisany automatycznie przy zapisie.
- Zapis jest operacją wrażliwą — pojawi się okno Wymagana weryfikacja 2FA. Wpisz Kod weryfikacyjny i kliknij Potwierdź. Przez następne 15 minut nie zostaniesz zapytany ponownie.
- Potwierdzenie: zielony komunikat „Zapisano". Niepowodzenie: „Nie udało się zapisać".
Sama zakładka niczego nie chroni. Odczyt tych ustawień jest dostępny dla każdego zalogowanego członka firmy, bez uprawnienia Powiadomienia — dopiero zapis wymaga 2FA. Ukrycie zakładki w roli nie jest zabezpieczeniem (Pułapki uprawnień — dlaczego nadanie zgody czasem nic nie zmienia).
Jak dostawca udowadnia, że zgłoszenie jest od niego
Warto to znać, zanim zaczniesz debugować „webhooki nie dochodzą". Ochrona ma dwie warstwy i obie muszą przepuścić żądanie:
- Token — dostawca podaje go w nagłówku
X-Webhook-Token(albo, gdy jego panel przyjmuje wyłącznie adres URL, w samym adresie). Token ustawiasz przy koncie wysyłkowym, w polu Webhook Token (X-Webhook-Token header) — podpowiedź brzmi: „Wpisz w panelu providera (SES/SendGrid/Mailgun) jako custom header — udowadnia że webhook pochodzi od Ciebie." Po stronie systemu token jest szyfrowany i wyszukiwany po skrócie; to on wskazuje, której firmy dotyczy zgłoszenie. Bez pasującego tokenu żądanie kończy się odmową. - Whitelist IP — sprawdzana dopiero po tokenie. Na produkcji pusta lista oznacza odrzucenie wszystkiego; adres spoza listy dostaje odmowę.
Nie wysyłaj nikomu tokenu mailem ani nie zapisuj go w opisie zadania — jest równoważny hasłu do tego kanału. Wymiana tokenu polega na wpisaniu nowego w obu miejscach: u dostawcy i na koncie wysyłkowym.
Jeśli system stoi za proxy albo Cloudflare, whitelist widzi adres proxy, dopóki wdrożenie nie ustawi zaufania dla nagłówka X-Forwarded-For. Objaw: poprawne zakresy IP, a mimo to odmowy. To sprawa dla osoby obsługującej wdrożenie.Szablony
Zakładka Szablony to ten sam mechanizm co szablony wydruków, tylko z innym kanałem — e-mail, SMS albo wydruk. Ta sama lista pojawia się też w sekcji Dokumentów.
Ma to praktyczną konsekwencję: edycja szablonów wymaga uprawnienia Szablony wydruków, nawet gdy wchodzisz od strony powiadomień (Dostęp do ustawień — pułapki uprawnień).
Sam wydruk z gotowego szablonu tego uprawnienia nie wymaga.
Raporty doręczeń – dostęp
Zakładka konfiguruje ochronę publicznych adresów, na które dostawcy poczty zgłaszają odbicia, skargi, otwarcia i kliknięcia.
| Ustawienie | Do czego |
|---|---|
| Dozwolone adresy IP dostawcy | Lista sieci, z których przyjmujemy zgłoszenia |
| Maks. raportów z jednego adresu IP | Domyślnie 120 na minutę |
| Śledzenie otwarć i kliknięć w e-mailach | Główny wyłącznik otwarć i kliknięć |
| Maks. otwarć i kliknięć z jednego adresu IP | Domyślnie 600 na minutę |
Pusta lista na produkcji zamyka wszystko
Pusta lista dozwolonych adresów oznacza, że na produkcji nie przejdzie żadne przychodzące zgłoszenie. Nie „wszystkie" — żadne.
Decyduje o tym jedna reguła, różna dla dwóch środowisk:
| Lista adresów | Środowisko deweloperskie | Produkcja |
|---|---|---|
| pusta | przyjmuje z dowolnego adresu | odrzuca wszystko |
| wypełniona | ścisłe dopasowanie zakresu | ścisłe dopasowanie zakresu |
To celowe: brak konfiguracji nie ma po cichu otwierać drzwi na produkcji, więc zamiast tego zamyka je do czasu, aż ktoś świadomie wpisze zakresy. Interfejs mówi to wprost — „Pusta whitelista = brak przychodzących webhooków na produkcji."
Praktyczny skutek: jeżeli webhooki działały na testach i zamilkły po wdrożeniu, to jest pierwsze miejsce do sprawdzenia. Wpisz zakresy adresów publikowane przez dostawcę.
Wyłączenie śledzenia
Główny wyłącznik śledzenia zatrzymuje zbieranie otwarć i kliknięć. Po wyłączeniu wskaźniki w statystykach przestają rosnąć — to nie awaria, tylko skutek tego ustawienia (Log wysyłek — co się stało z wiadomością).
Bywa to świadomy wybór z powodów ochrony prywatności.
Uwaga o dostępie
Zakładka pokazuje się przy uprawnieniu Powiadomienia, ale sam mechanizm po stronie serwera nie sprawdza tego uprawnienia — dane odczyta każdy zalogowany członek firmy, a zapisze każdy z potwierdzeniem 2FA.
Warto o tym wiedzieć, planując dostęp: ukrycie zakładki nie jest zabezpieczeniem (Pułapki uprawnień — dlaczego nadanie zgody czasem nic nie zmienia).
Chcesz zobaczyć to na swoich zamówieniach? Pokażemy NOXTI na Twoich kanałach sprzedaży i Twoim magazynie.
Umów prezentację