Django · FastAPI

Статьи на Python-сайт без ручной работы

Добавьте view с csrf_exempt, проверьте подпись через hmac.compare_digest и сохраните статью через update_or_create по идентификатору из нашего сервиса. Для FastAPI код тот же, отличается только получение тела запроса.

Публикация на произвольный сайт входит в тарифы от Starter.

27
шагов в лонгрид-пайплайне
~5 мин
на стандартную статью
8 000+
слов в лонгрид-режиме
4
соцсети автоматически
Схема: SEO Writer отправляет готовую статью POST-запросом на обработчик вашего сайта

Как это работает

1

Добавьте view и маршрут

Обязательно csrf_exempt: запрос приходит снаружи, токена у него нет. В FastAPI ничего исключать не нужно.

2

Пропишите ключ

SEOWRITER_SECRET в переменных окружения. Перезапустите приложение после добавления.

3

Добавьте поле в модель

seowriter_id с unique=True — по нему ищется запись, чтобы повторная доставка обновляла статью, а не создавала вторую.

Обработчик для Django · FastAPI

Тело берётся из request.body — это сырые байты. Подписывается строка «время.тело запроса», алгоритм HMAC-SHA256. Время внутри подписи не даёт переиграть перехваченный запрос: отвергайте всё старше пяти минут. Подписей в заголовке может быть несколько через запятую — это сутки после смены ключа, проверять нужно каждую.

blog/seowriter.py
import hashlib, hmac, json, time
from django.http import JsonResponse
from django.views.decorators.csrf import csrf_exempt
from django.views.decorators.http import require_POST

SECRET = os.environ["SEOWRITER_SECRET"]

@csrf_exempt          # запрос приходит извне, csrf-токена у него нет
@require_POST
def seowriter_webhook(request):
    raw = request.body
    timestamp = request.headers.get("X-SEOWriter-Timestamp", "")
    header = request.headers.get("X-SEOWriter-Signature", "")
    event = request.headers.get("X-SEOWriter-Event", "")

    if abs(time.time() - int(timestamp or 0)) > 300:
        return JsonResponse({"ok": False, "error": "stale"}, status=401)

    expected = hmac.new(SECRET.encode(), timestamp.encode() + b"." + raw, hashlib.sha256).hexdigest()
    valid = any(
        hmac.compare_digest(expected, part.strip()[3:])
        for part in header.split(",") if part.strip().startswith("v1=")
    )
    if not valid:
        return JsonResponse({"ok": False}, status=401)

    if event == "ping":
        return JsonResponse({"success": True, "cms": "Django"})

    article = json.loads(raw)["article"]

    # Ключ — seowriter_id: повторная доставка обновит запись, а не создаст вторую
    post, _ = Post.objects.update_or_create(
        seowriter_id=article["id"],
        defaults={
            "title": article["h1"],
            "slug": article["slug"],
            "body": article["content_html"],
            "excerpt": article["excerpt"],
            "meta_title": article["meta"]["title"],
            "meta_description": article["meta"]["description"],
            "cover_url": (article.get("cover") or {}).get("url"),
            "is_published": article["status"] == "publish",
        },
    )

    # Верните url — от него зависят внутренняя перелинковка и анонсы в соцсетях
    return JsonResponse({"ok": True, "id": post.id, "url": f"https://site.ru/blog/{post.slug}"})
Скачать файл целиком

Отличается только чтение тела: await request.body() вместо request.body.

FastAPI
@router.post("/api/seowriter")
async def seowriter_endpoint(request: Request):
    raw = await request.body()
    timestamp = request.headers.get("x-seowriter-timestamp", "")
    header = request.headers.get("x-seowriter-signature", "")
    # дальше проверка подписи и сохранение — тот же код, что выше

Что приходит в каждой статье

Не только HTML: всё, что нужно странице, приходит отдельными полями — разбирать текст регулярками не придётся.

article.idПостоянный идентификатор статьи. Обновляйте запись по нему — тогда повторная доставка не создаст дубль
article.statusdraft или publish — публиковать сразу или оставить черновиком
article.title, h1, slugЗаголовок, H1 и ЧПУ статьи
article.content_htmlГотовый HTML статьи вместе с микроразметкой внутри
article.metaМета-заголовок и описание для тега title и meta description
article.coverОбложка: адрес, alt и признак того, постоянная ли ссылка
article.imagesКартинки из текста. У каждой помечено, лежит она у нас или на стороннем сервисе
article.faqВопросы и ответы — если рисуете свой блок FAQ, не разбирая HTML
article.json_ldБлоки микроразметки Schema.org отдельными объектами
article.categoryКатегория, если она задана в настройках сайта

Кому подходит доставка вебхуком

🧑‍💻

Разработчикам своих проектов

Сайт написан руками или собран на фреймворке, готовой интеграции для него не существует и не появится. Обработчик занимает тридцать строк и живёт в вашем репозитории вместе с остальным кодом.

🏢

Агентствам с разношёрстными клиентами

У одного клиента WordPress, у другого самописная админка, у третьего Next.js. Вебхук снимает вопрос «а поддерживаете ли вы такую CMS»: подходит любая, и все клиентские сайты ведутся из одного кабинета.

Headless-проектам и статике

Контент лежит в своей базе или в headless-CMS, а страницы собираются на деплое. Обработчик сохраняет статью и запускает пересборку — публикация появляется без ручного коммита.

Вручную и через вебхук

Статью всегда можно перенести руками — вопрос в том, сколько это стоит времени на дистанции.

ВручнуюЧерез вебхук
Перенос статьи на сайтКопирование текста, картинок и мета-тегов рукамиПриходит готовым за секунды после генерации
Время на одну статью20–30 минут на перенос и вёрсткуНоль: человек не участвует
Картинки и обложкаСкачать, загрузить, проставить altПриходят ссылками, обложка отдельным полем
Микроразметка и FAQСобирать вручную или забытьГотовые блоки Schema.org отдельными полями
Публикация по расписаниюНужен человек в нужный часИдёт сама, хоть ночью
Если сайт лежалСтатья ждёт, пока про неё вспомнятШесть повторов за восемь часов и журнал доставок

Безопасность

  • Каждый запрос подписан ключом, который знаете только вы и мы.
  • Время подписи не даёт переиграть перехваченный запрос: всё старше пяти минут отвергается.
  • Отправляем только по https и не идём по переадресациям.
  • Ключ можно перевыпустить: сутки после этого запросы подписаны старым и новым сразу, чтобы обработчик успел обновиться.

Поручите подключение своему ИИ

Скопируйте задание в Claude Code, Cursor или Codex прямо в своём проекте: в нём описан контракт без секретов, и ассистент встроит обработчик по правилам вашей кодовой базы.

Задание для ассистента
В моём проекте нужен серверный обработчик вебхука от сервиса SEO Writer.

Добавь POST-эндпоинт по адресу /api/seowriter, используя текущий стек проекта, его роутинг и ORM.
Не создавай отдельный микросервис, если в проекте уже есть серверная часть.

Запрос приходит с заголовками:
  X-SEOWriter-Event: article.published | article.updated | ping
  X-SEOWriter-Timestamp: unix-время в секундах
  X-SEOWriter-Signature: v1=<hex>[,v1=<hex>]
  X-SEOWriter-Delivery: идентификатор доставки, одинаковый на всех повторах

Тело запроса — JSON вида:
{ "event": "article.published",
  "article": { "id": "uuid", "status": "draft|publish", "title": "...", "h1": "...", "slug": "...",
               "content_html": "...", "excerpt": "...", "meta": {"title": "...", "description": "..."},
               "cover": {"url": "...", "alt": "..."}, "images": [{"url": "...", "alt": "..."}],
               "faq": [{"question": "...", "answer": "..."}], "json_ld": [...] } }

Реализуй по шагам:
1. Прочитай тело как сырые байты или текст ДО разбора JSON.
2. Посчитай HMAC-SHA256 от строки "{timestamp}.{сырое тело}" с ключом из переменной окружения SEOWRITER_SECRET.
3. Заголовок подписи может содержать несколько значений v1= через запятую — проверь КАЖДОЕ, любое совпадение считается верным. Сравнивай безопасным сравнением, не обычным равенством.
4. Отклони запрос кодом 401, если подпись не сошлась или если время отличается от текущего больше чем на 300 секунд.
5. На событие ping ответь 200 и JSON {"success": true}.
6. На article.published и article.updated сохрани статью в существующую модель публикаций проекта, обновляя запись по article.id — повторная доставка не должна создавать дубль. Для тела страницы используй content_html как готовый HTML.
7. Ответь 200 и JSON {"ok": true, "url": "<адрес опубликованной статьи>"} — адрес нужен сервису для внутренней перелинковки.
8. Отвечай быстро: тяжёлую обработку выноси в фоновую задачу.

Ограничения:
- не хардкодь секрет, читай его из переменной окружения;
- не отключай проверку подписи даже временно;
- не отвечай переадресацией;
- принимай только POST.

В конце скажи, какой полный адрес эндпоинта получится после деплоя и куда добавить SEOWRITER_SECRET.

Частые вопросы

Wagtail, Django CMS — подойдёт?

Да. Меняется только то, что вы делаете со статьёй внутри обработчика: вместо своей модели создаёте страницу нужного типа. Проверка подписи и контракт остаются теми же.

Как проверить обработчик, не тратя статьи?

В настройках сайта есть «Отправить пробную статью» — придёт настоящее событие с демонстрационным содержимым, но месячный лимит не тронется. Рядом кнопка «Проверить подключение»: она шлёт только проверочный запрос.

Подпись не сходится, хотя ключ правильный

Две обычные причины. Первая: тело разобрали и собрали заново — подписаны сырые байты, а не результат повторной сериализации. Вторая: разошлось время на сервере, из-за чего запрос выглядит устаревшим. Проверьте синхронизацию часов.

Нужно ли отвечать на событие обновления?

Да, хотя бы кодом 200. Через article.updated приезжает обложка, если её дорисовали уже после публикации, и правки статьи. Обработчик, который отвечает ошибкой на это событие, мы считаем сломанным и ставим отправку на паузу.

Что говорят пользователи

Реальные результаты от реальных людей

Раньше платил 3–4 копирайтерам по 1 500 ₽ за статью и тратил по 2 дня на согласование. Сейчас загружаю 20 ключей в воскресенье — в понедельник все статьи уже в WordPress. Органический трафик вырос на 40% за три месяца.

АК
Алексей К.
Владелец нишевого блога об электронике

Ведём 12 клиентских сайтов. Раньше контент был узким местом — теперь нет. SEO Writer генерирует тексты с правильной структурой H1/H2/H3, заполняет Yoast и внутренние ссылки. Клиенты довольны, мы успеваем брать новых.

МД
Марина Д.
SEO-специалист, digital-агентство

Нам нужны были обзорные статьи под каждую категорию товаров. С SEO Writer закрыли 60 запросов за один месяц — с картинками, ссылками на карточки товаров и мета-описаниями. Такой объём с копирайтерами обошёлся бы в 90 000 ₽.

ДГ
Дмитрий Г.
Интернет-магазин электроники

Тарифы

Начните бесплатно, масштабируйтесь по мере роста

Free

0₽/мес

  • 3 статей в месяц
  • 1 сайт
  • Системные API ключи
  • Подбор тем: 1 в месяц
Начать бесплатно

Starter

1 290₽/мес

  • 15 статей в месяц
  • 2 сайта
  • Системные API ключи
  • Подбор тем: 4 в месяц
  • Свои API ключи
  • Планировщик
  • Рерайт для сторонних площадок
Подключить
Популярный

Pro

2 990₽/мес

  • 50 статей в месяц
  • 5 сайтов
  • Системные API ключи
  • Подбор тем: 10 в месяц
  • Свои API ключи
  • Планировщик
  • Рерайт для сторонних площадок
  • Генерация обложек
Подключить

Agency

9 990₽/мес

  • 150 статей в месяц
  • 20 сайтов
  • Системные API ключи
  • Подбор тем: 30 в месяц
  • Свои API ключи
  • Планировщик
  • Рерайт для сторонних площадок
  • Генерация обложек
  • API доступ (скоро)
  • Приоритетная поддержка
Подключить

Оплата через ЮKassa · Карты, СБП, ЮMoney · Без автопродления · 30 дней доступа

Смотрите также

А если у вас популярная CMS

Для этих платформ обработчик писать не нужно — подключение занимает пару минут по логину и паролю.

Ваш сайт начнёт наполняться сам

Подключение занимает полчаса вместе с обработчиком. Дальше статьи приходят по расписанию, а вы видите каждую доставку в кабинете.

Создать аккаунт бесплатно →