Уведомления о заявках с сайта в MAX: что нужно для подключения

Инструкция
Что нужно, чтобы заявки с сайта приходили в MAX: верифицированная организация, модерация бота, токен из веб-версии и группа для заявок. Плюс разбор для разработчика.

7 мин 7

Уведомления о заявках с сайта в MAX: что нужно для подключения

TL;DR

  • Бота для уведомлений создаёт только верифицированная организация, ИП или самозанятый в MAX для партнёров
  • Модерация бота официально до 48 часов по рабочим дням, но у моих клиентов шла до нескольких недель – закладывайте время в план
  • Если в мобильном кабинете токен недоступен, его берут в веб-версии
  • В настройках бота нужно включить добавление в групповые чаты, иначе его не добавить в группу заявок
  • API MAX работает на сертификате Минцифры: без корневого сертификата запросы с сервера падают с ошибкой SSL

По состоянию на октябрь 2026 года. Интерфейс MAX для партнёров меняется: если кнопка называется иначе, ищите её в том же разделе.

Что нужно до начала

Уведомления о заявках с сайта в MAX приходят от вашего бота: человек оставил заявку, бот пишет её в группу, где сидят менеджеры. Чтобы такого бота завести, нужны три вещи.

  • Верифицированный профиль организации в MAX для партнёров. Бота создаёт только юрлицо, ИП или самозанятый – резидент РФ, прошедший проверку на платформе. Профиль заводится в кабинете MAX для партнёров: он открывается из чата "MAX для бизнеса" или в браузере на business.max.ru. С личного аккаунта без профиля организации бота не создать.
  • Время на модерацию. Новый бот проходит проверку MAX, и до её окончания уведомления не заработают. Официально проверка занимает до 48 часов по рабочим дням, о решении сообщает бот "MAX для бизнеса" в личных сообщениях. На практике у моих клиентов модерация шла дольше, до нескольких недель, особенно если бота возвращали со статусом "Нужны исправления". Закладывайте это время в план запуска сайта.
  • Компьютер под рукой. Токен бота – ключ, по которому сайт отправляет сообщения. В мобильной версии кабинета он может быть недоступен, тогда его берут в веб-версии.

Заявка с формы – это персональные данные посетителя: имя, телефон. Отправляя их в мессенджер, вы передаёте их ещё одному сервису: проверьте правовое основание такой передачи по 152-ФЗ и опишите фактический порядок обработки в политике обработки персональных данных сайта.

Так устроено, например, на сайте Сарайли: заявки и заказы приходят менеджерам в групповой чат отдела в MAX.

Шаг 1. Создать бота в MAX для бизнеса

Откройте MAX, зайдите в "Настройки" и выберите "MAX для бизнеса".

Настройки MAX: пункт "MAX для бизнеса"
Меню настроек MAX, стрелка указывает на пункт MAX для бизнеса

Откроется чат с официальным ботом "MAX для бизнеса". Нажмите "Старт".

Чат "MAX для бизнеса": кнопка "Старт"
Чат MAX для бизнеса с приветственным сообщением, стрелка указывает на кнопку Старт

Бот откроет кабинет MAX для партнёров. На главной в блоке "Чат-боты" нажмите "Перейти". В правом верхнем углу должна стоять ваша организация – если её нет, сначала пройдите верификацию.

Кабинет MAX для партнёров: блок "Чат-боты"
Главная кабинета MAX для партнёров, стрелка указывает на кнопку Перейти в блоке Чат-боты

Нажмите "Создать", заполните название и описание бота, например "Уведомления о заявках с сайта", и отправьте его на модерацию. Организация или ИП может создать до пяти ботов, самозанятый – до двух.

Список чат-ботов: кнопка "Создать"
Раздел Чат-боты, стрелка указывает на кнопку Создать, ниже карточка опубликованного бота

Шаг 2. Включить группы и скопировать токен

Когда бот прошёл модерацию и получил статус "Опубликован", нажмите на три точки в его карточке и выберите "Настройки".

Карточка бота: три точки – "Настройки"
Карточка бота в мобильной версии, меню с пунктами Поделиться, Настройки, Удалить

На вкладке "Настройки" есть два важных места.

  1. "Добавление в групповые чаты" – включите. Без этого переключателя бота не получится добавить в группу для заявок, а значит, ему некуда будет писать. На телефоне и в веб-версии он стоит прямо под токеном.
  2. "Токен доступа". Если с телефона вместо токена видна надпись "Доступен в веб-версии", нажмите "Перейти в веб-версию" или откройте настройки бота с компьютера. По документации MAX токен можно получить и в мини-приложении или у бота "MAX для бизнеса".
Если с телефона токен не виден: "Перейти в веб-версию"
Настройки бота в мобильной версии: поле токена с надписью Доступен в веб-версии и ссылка Перейти в веб-версию

В веб-версии нажмите на значок копирования рядом с токеном и сохраните изменения.

Веб-версия: токен копируется кнопкой рядом с полем (переключатель групп на скриншоте ещё выключен)
Настройки бота в веб-версии: поле токена доступа скрыто, обведена кнопка копирования, ниже переключатель добавления в групповые чаты

Токен – это ключ от бота: с ним кто угодно сможет писать от имени вашей компании. Отправьте его разработчику в личные сообщения – не в общий чат и не в письмо, где в копии другие люди. Если токен попал не туда, нажмите кнопку обновления рядом с ним, чтобы выпустить новый, и передайте разработчику уже его.

Шаг 3. Создать группу для заявок

В списке чатов нажмите "+" и выберите "Создать группу". Назовите её понятно, например "Заявки с сайта".

Список чатов: "+" – "Создать группу"
Меню создания в списке чатов MAX, стрелка указывает на пункт Создать группу

Добавьте в группу:

  • бота – по его имени вида @id…_bot из карточки в кабинете, и назначьте его администратором группы: события из групп MAX отдаёт только боту-администратору;
  • разработчика, который подключает сайт, – ему нужно увидеть, что бот добавлен, и проверить первое сообщение;
  • сотрудников, которые обрабатывают заявки.

Передайте разработчику токен и сразу сообщите, что бот добавлен в группу: адрес группы он берёт из события о добавлении, а события хранятся недолго. Всё остальное – его часть работы, она описана ниже.

Что делает разработчик

Дальше – для того, кто подключает сайт. Нужны два значения: токен бота и ID группы.

Сертификат Минцифры

Сертификат API MAX (platform-api2.max.ru) выдан удостоверяющим центром Минцифры – "Russian Trusted Root CA". Его нет в стандартном наборе сертификатов Linux, поэтому, если он на сервере не установлен, запрос падает с ошибкой SSL certificate problem: unable to get local issuer certificate. Я проверила это на рабочем VPS с Ubuntu: без сертификата curl возвращает код 0 и эту ошибку, с сертификатом – ответ API. Это частая причина того, что "не приходят уведомления", хотя бот и группа настроены верно.

Скачайте корневой сертификат Russian Trusted Root CA со страницы Минцифры на Госуслугах (gosuslugi.ru/crt), положите его в папку сайта, например local/php_interface/certs/ – сертификат публичный, скрывать его не нужно, – и укажите в запросе. Корневого достаточно: промежуточный сертификат сервер API отдаёт сам. Отключать проверку SSL нельзя: тогда токен можно перехватить, подменив сервер API.

# корневой сертификат Минцифры в формате PEM (ссылка со страницы gosuslugi.ru/crt)
curl -o russian_trusted_root_ca.pem https://gu-st.ru/content/lending/russian_trusted_root_ca_pem.crt
head -1 russian_trusted_root_ca.pem   # должно быть -----BEGIN CERTIFICATE-----

# если сертификат скачан файлом .cer в двоичном виде - перевести в PEM:
openssl x509 -inform der -in russian_trusted_root_ca.cer -out russian_trusted_root_ca.pem

Как узнать ID группы

Когда бота добавляют в группу, MAX создаёт событие bot_added с полем chat_id – это и есть ID группы. Если вебхук у бота не настроен, событие можно забрать один раз запросом:

curl --cacert russian_trusted_root_ca.pem \
  -H "Authorization: ТОКЕН_БОТА" \
  "https://platform-api2.max.ru/updates?types=bot_added&timeout=0"

В ответе найдите "update_type": "bot_added" и возьмите chat_id. События хранятся ограниченное время, поэтому делайте запрос сразу после того, как бота добавили в группу. Без параметра marker запрос возвращает только последнее обновление: если после добавления бота в группе уже что-то происходило, повторите запрос с marker из предыдущего ответа. Если событий нет совсем, проверьте, что бот – администратор группы, удалите его и добавьте заново. Такой опрос – для разработки и проверки; постоянно принимать события MAX велит через вебхук, и если он у бота настроен, ищите событие там.

Метод GET /chats, который советуют во многих инструкциях, с июня 2026 года не поддерживается – ID группы теперь берут из событий.

Проверочное сообщение

curl --cacert russian_trusted_root_ca.pem \
  -H "Authorization: ТОКЕН_БОТА" \
  -H "Content-Type: application/json" \
  -d '{"text": "Проверка уведомлений с сайта"}' \
  "https://platform-api2.max.ru/messages?chat_id=ID_ГРУППЫ"

Сообщение пришло в группу – связка работает. Токен передаётся только в заголовке Authorization: MAX больше не принимает токен в параметре адреса.

Отправка заявок с сайта на 1С-Битрикс

Пример для 1С-Битрикс с веб-формами. Токен и ID группы – в штатном файле настроек, который не перезаписывается обновлениями:

<?php
// bitrix/.settings_extra.php - файл не перезаписывается обновлениями Битрикса
return [
    'max_notify' => [
        'value' => ['token' => 'ТОКЕН_БОТА', 'chat_id' => 'ID_ГРУППЫ'],
        'readonly' => true,
    ],
];

Функция отправки и обработчик события новой заявки – минимальный пример без гарантии доставки:

<?php
// local/php_interface/include/max_notify.php
// Отправка заявки с сайта в группу MAX. Токен и ID группы - в bitrix/.settings_extra.php, не в коде

function maxNotify(string $text): bool
{
    $cfg    = \Bitrix\Main\Config\Configuration::getValue('max_notify') ?: [];
    $token  = $cfg['token'] ?? '';
    $chatId = $cfg['chat_id'] ?? '';
    if (!$token || !$chatId) {
        return false;
    }

    $ch = curl_init('https://platform-api2.max.ru/messages?chat_id=' . urlencode($chatId));
    curl_setopt_array($ch, [
        CURLOPT_POST           => true,
        CURLOPT_RETURNTRANSFER => true,
        CURLOPT_CONNECTTIMEOUT => 3,
        CURLOPT_TIMEOUT        => 5,
        CURLOPT_HTTPHEADER     => [
            'Authorization: ' . $token,          // токен - только в заголовке
            'Content-Type: application/json',
        ],
        CURLOPT_POSTFIELDS     => json_encode(['text' => mb_substr($text, 0, 4000, 'UTF-8')],
                                              JSON_UNESCAPED_UNICODE),
        // Сертификат API MAX выдан УЦ Минцифры - указываем корневой сертификат явно,
        // проверку SSL не отключаем
        CURLOPT_CAINFO         => \Bitrix\Main\Application::getDocumentRoot()
                                  . '/local/php_interface/certs/russian_trusted_root_ca.pem',
    ]);
    curl_exec($ch);
    $code = curl_getinfo($ch, CURLINFO_HTTP_CODE);
    $error = curl_error($ch);
    curl_close($ch);

    if ($code !== 200) {
        AddMessage2Log('MAX: код ' . $code . ' ' . $error, 'max_notify');
        return false;
    }
    return true;
}

// Веб-формы Битрикса: новая заявка -> сообщение в группу.
// Только нужные формы; поля - текстовые и варианты выбора (даты и файлы пример не разбирает)
AddEventHandler('form', 'onAfterResultAdd', function ($formId, $resultId) {
    $forms = [1, 3];   // ID веб-форм, заявки из которых отправляем
    if (!in_array((int)$formId, $forms, true)) {
        return;
    }
    $result = [];
    $answers = [];
    CFormResult::GetDataByID($resultId, [], $result, $answers);

    $lines = ['Новая заявка с сайта, форма ' . $formId];
    foreach ($answers as $field) {
        foreach ($field as $answer) {
            // USER_TEXT - что ввёл посетитель, ANSWER_TEXT - выбранный вариант;
            // сравниваем с пустой строкой, иначе введённый "0" заменится названием варианта
            $value = trim((string)($answer['USER_TEXT'] ?? ''));
            if ($value === '') {
                $value = trim((string)($answer['ANSWER_TEXT'] ?? ''));
            }
            if ($value !== '') {
                $lines[] = strip_tags($answer['TITLE']) . ': ' . $value;
            }
        }
    }
    maxNotify(implode("\n", $lines));
});

Подключите файл в local/php_interface/init.php: require_once __DIR__ . '/include/max_notify.php';. Ошибки пишутся через AddMessage2Log – он работает, только если в bitrix/php_interface/dbconn.php задана константа LOG_FILENAME.

Если заявки сохраняются в инфоблок, вызывайте maxNotify() из обработчика OnAfterIBlockElementAdd; если форма своя – прямо в её обработчике после сохранения.

Ограничения API, которые стоит учесть: текст сообщения – до 4000 символов, не больше двух сообщений в секунду в одну группу.

Пример отправляет сообщение прямо при сохранении заявки: если MAX не отвечает, посетитель ждёт до 5 секунд (общий лимит запроса вместе с соединением), заявка сохранится на сайте, а уведомление не придёт – только запись в логе. Повторных попыток нет. Для небольшого потока заявок этого достаточно; для рабочей интеграции сохраняйте уведомление в очередь и отправляйте его отдельным агентом с ограничением скорости и повторными попытками.

Если уведомления не приходят

Если разбираться с сертификатами и кодом некогда, напишите мне: подключу уведомления о заявках в MAX к вашему сайту за 1 день, стоимость – 5 000 руб. От вас – бот, токен и группа по шагам выше, остальное сделаю сама.

Частые вопросы

Можно ли создать бота MAX без ИП или юрлица?

Бота создаёт только профиль организации, ИП или самозанятого – резидента РФ, прошедший верификацию на платформе MAX для партнёров. Организация или ИП может создать до пяти ботов, самозанятый – до двух. С личного аккаунта без такого профиля бота не создать.

Сколько длится модерация бота MAX?

По документации MAX – до 48 часов по рабочим дням, о решении сообщает бот "MAX для бизнеса" в личных сообщениях. Если бота вернули со статусом "Нужны исправления", проверка проходит заново. У моих клиентов модерация шла дольше заявленного, до нескольких недель, поэтому бота лучше создать заранее, до запуска сайта.

Где взять токен бота MAX с телефона?

В мобильном кабинете в настройках бота может стоять надпись "Доступен в веб-версии". Тогда откройте настройки бота в веб-версии MAX с компьютера и скопируйте токен там. По документации MAX токен можно получить также в мини-приложении или у бота "MAX для бизнеса".

Почему бот MAX не добавляется в группу?

В настройках бота выключено "Добавление в групповые чаты". Включите переключатель и сохраните настройки, после этого бота можно добавить в группу.

Сколько времени занимает подключение уведомлений к сайту?

Подключение сайта – 1 день после того, как бот прошёл модерацию и вы передали токен. Основное ожидание – на стороне MAX: верификация организации и модерация бота.

Можно ли заказать подключение под ключ и сколько это стоит?

Да. Вы создаёте бота и группу по шагам из этого гайда и передаёте токен, я подключаю сайт, сертификат и проверяю первое сообщение в группе. Стоимость подключения – 5 000 руб., срок – 1 день.

Почему сайт не может отправить сообщение в MAX?

Частая причина – сертификат: API MAX работает на сертификате удостоверяющего центра Минцифры, которого нет в стандартном наборе сервера. Если он не установлен, нужно скачать корневой сертификат Russian Trusted Root CA и указать его в запросе. Ещё причины: неверный токен (ответ 401) или бот не добавлен в нужную группу.

7

Материалы по теме

Что почитать дальше по этой теме

Инструкция Уведомление о cookies на сайт Как добавить на сайт уведомление о cookies с учётом 152-ФЗ: согласие на обработку персональных данных, ссылка на политику, доступный баннер и подключение Яндекс.Метрики только после согласия. Готовый код без устаревших зависимостей. 8 мин 121 16 сентября 2022 Инструкция Решение проблем при установке Битрикс на timeweb Установка 1С-Битрикс на shared-хостинг спотыкается о параметры PHP: mbstring, max_input_vars, отображение ошибок. Разбираем актуальные для PHP 8.x требования и способы их поправить – через .user.ini, .htaccess или панель хостинга. 8 мин 113 18 мая 2017 Статья Что боты находят на сайте, а вы – нет Боты ходят по изнанке сайта, куда живой человек не забредёт, и фиксируют в логах то, чего не видно ни в Метрике, ни на витрине: падающие с ошибкой 500 страницы каталога, битый файл с 747 обращениями, поток сканеров секретов. Разбираю на реальных логах, что искать и как чинить. 7 мин 356 22 июля 2026 Инструкция Как выгрузить и читать access-логи, если хостинг хранит их три дня Access-лог – единственное место, где виден весь трафик сайта, включая ИИ-ботов, которых не замечают счётчики. Разбираю на практике: где взять логи, как не потерять их из-за ротации, какие команды показывают ботов, ошибки и подозрительную активность. 7 мин 331 21 июля 2026 Гайд FAQPage Schema: как разметить блок частых вопросов и попасть в AI-ответы FAQPage schema – один из самых эффективных типов разметки для попадания в AI-ответы. Страницы с FAQPage schema цитируются AI-поисковиками в 2,7 раза чаще. В этом гайде – формат разметки, правила написания ответов для AI, реализация на 1С-Битрикс и типичные ошибки, которые обнуляют эффект. 8 мин 457 25 апреля 2026