VAPID

VAPID (Voluntary Application Server Identification) — стандарт, по которому сервер, отправляющий web push, подписывает рассылку своим приватным ключом, а браузер получателя проверяет её публичным ключом. Простыми словами: это способ доказать браузеру, что пуш действительно пришёл от того сервиса, на который подписался пользователь, а не от кого-то постороннего.

Зачем VAPID нужен для push

Без VAPID-идентификации браузеры (особенно Chrome) могут ограничивать или блокировать отправку push-уведомлений с незнакомого источника — это защита пользователей от подменённых или анонимных отправителей. VAPID-ключи также позволяют браузеру связать все пуши от одного сервиса в единый канал и применять к нему собственные лимиты и статистику.

Кто управляет VAPID-ключами в PWA

Технически VAPID-ключи привязаны к серверу, который рассылает push, и обычно генерируются один раз на домен или проект. В PWA-арбитраже этим занимается инфраструктура сервиса, а не сам байер вручную — в APEX пуш-движок берёт управление VAPID-ключами на себя, так что настройка рассылок сводится к сегментам и сценариям, а не к возне с криптографией.

Частые вопросы

Нужно ли байеру самому генерировать VAPID-ключи?
Как правило нет — если PWA-платформа (например, APEX) уже включает push-движок, ключи генерируются и обслуживаются автоматически на её стороне.
Что будет, если VAPID-ключ поменять на действующем проекте?
Браузеры могут перестать доверять старым подпискам, оформленным на прежний ключ, и часть базы подписчиков потребуется собирать заново — поэтому ключи меняют только при необходимости.
Собери своё PWA в APEX за пару минут

Клоака, антибот, пуши, сплит-тесты и свои домены — в одном сервисе.

Начать бесплатно

Читайте также