Vote postback
Укажите HTTPS URL в кабинете (API сервера). После каждого успешного голоса TopGam
отправит POST с JSON. Подпись: HMAC-SHA256 тела запроса ключом api_key
в заголовке X-TopGam-Signature.
https://ваш-сервер/topgam/vote{
"success": true,
"vote_id": 42,
"server_id": 7,
"server_slug": "my-server",
"nick": "steve",
"voted_at": "2026-07-23T12:00:00+03:00",
"voted_date": "2026-07-23"
}
Проверка подписи (PHP):
$raw = file_get_contents('php://input');
$sig = $_SERVER['HTTP_X_TOPGAM_SIGNATURE'] ?? '';
$ok = hash_equals(hash_hmac('sha256', $raw, $apiKey), $sig);
Подозрительные голоса (антифрод) на postback не уходят. Повторы при ошибке HTTP — до 3 раз.
URL только публичный https:// (не localhost, не локальная сеть, без редиректов на такие адреса).