VAPID
VAPID (Voluntary Application Server Identification) — стандарт, по которому сервер, отправляющий web push, подписывает рассылку своим приватным ключом, а браузер получателя проверяет её публичным ключом. Простыми словами: это способ доказать браузеру, что пуш действительно пришёл от того сервиса, на который подписался пользователь, а не от кого-то постороннего.
Зачем VAPID нужен для push
Без VAPID-идентификации браузеры (особенно Chrome) могут ограничивать или блокировать отправку push-уведомлений с незнакомого источника — это защита пользователей от подменённых или анонимных отправителей. VAPID-ключи также позволяют браузеру связать все пуши от одного сервиса в единый канал и применять к нему собственные лимиты и статистику.
Кто управляет VAPID-ключами в PWA
Технически VAPID-ключи привязаны к серверу, который рассылает push, и обычно генерируются один раз на домен или проект. В PWA-арбитраже этим занимается инфраструктура сервиса, а не сам байер вручную — в APEX пуш-движок берёт управление VAPID-ключами на себя, так что настройка рассылок сводится к сегментам и сценариям, а не к возне с криптографией.
Частые вопросы
- Нужно ли байеру самому генерировать VAPID-ключи?
- Как правило нет — если PWA-платформа (например, APEX) уже включает push-движок, ключи генерируются и обслуживаются автоматически на её стороне.
- Что будет, если VAPID-ключ поменять на действующем проекте?
- Браузеры могут перестать доверять старым подпискам, оформленным на прежний ключ, и часть базы подписчиков потребуется собирать заново — поэтому ключи меняют только при необходимости.
Клоака, антибот, пуши, сплит-тесты и свои домены — в одном сервисе.
Начать бесплатно