Cash100

API для заказчиков, версия 1

Редакция от 15 сентября 2026 г.

API отдаёт кампании, задания, выполнения и доказательства и умеет заводить задания из вашей системы. Всё, что можно сделать в кабинете и что имеет смысл автоматизировать, — здесь.

Доступ

Токен создаётся в кабинете, раздел «API». Он показывается один раз — у нас хранится только отпечаток. Запросы подписываются заголовком:

Authorization: Bearer <токен>

Адрес — https://cash100.ru/api/v1. Версия в адресе не меняется: формат ответа v1 останется прежним, новое поведение приедет отдельной версией.

Методы

  • GET /me — кто вы и сколько на счету;
  • GET /campaigns, POST /campaigns, GET /campaigns/{id} — кампании;
  • GET /tasks, POST /tasks, GET /tasks/{id} — задания с шагами;
  • POST /tasks/{id}/publish — публикация: замораживает бюджет под все слоты задания. Нужна принятая в кабинете публичная оферта — без неё ответ 422 с ошибкой по полю offer;
  • GET /assignments, GET /assignments/{id} — выполнения с доказательствами и решением приёмки.

Как забирать результаты

Храните у себя метку времени последнего забора и просите GET /assignments?decided_after=2026-08-31T10:00:00%2B03:00 — вернутся только работы, решённые позже. Так не нужно перелистывать всё заново.

Ссылки на файлы доказательств подписанные и живут шесть часов: диск приватный, и постоянных адресов у файлов нет. Скачивайте сразу или запрашивайте выполнение заново.

Вебхуки

В кабинете, раздел «API», указывается адрес — и площадка сама сообщает о решениях приёмки: POST с телом {"event":"verdict.issued","sent_at":"…","data":{"assignment_id":…,"result":"accepted","amount":…}}. Опрашивать API по расписанию для этого не нужно.

Тело подписано HMAC-SHA256 вашим секретом, подпись — в заголовке X-Cash100-Signature, событие — в X-Cash100-Event. ⚠️ Проверяйте подпись: без неё вы не отличите наше уведомление от чужого запроса, а по нему двигаются ваши заказы.

Если ваш сервер ответил ошибкой, мы повторим — пять попыток с растущими паузами до пятнадцати минут. Отвечайте 200 сразу и делайте работу у себя асинхронно.

Ограничения

  • 60 запросов в минуту на токен;
  • страница выдачи — до 100 записей (per_page);
  • создание задания требует хотя бы одного шага: задание без шагов — это просьба «сделайте что-нибудь», по которой нечего принимать;
  • кампания создаётся черновиком и проходит модерацию площадки — API не умеет того, чего не умеет кабинет.

О чужих данных

В выполнении отдаются имя, город и уровень исполнителя — то, что нужно для приёмки. Телефон, почта и налоговые данные не передаются: для решения они не нужны, а значит и передавать их некуда.