API для заказчиков, версия 1
Редакция от 15 сентября 2026 г.
API отдаёт кампании, задания, выполнения и доказательства и умеет заводить задания из вашей системы. Всё, что можно сделать в кабинете и что имеет смысл автоматизировать, — здесь.
Доступ
Токен создаётся в кабинете, раздел «API». Он показывается один раз — у нас хранится только отпечаток. Запросы подписываются заголовком:
Authorization: Bearer <токен>
Адрес — https://cash100.ru/api/v1. Версия в адресе не меняется:
формат ответа v1 останется прежним, новое поведение приедет отдельной версией.
Методы
GET /me— кто вы и сколько на счету;GET /campaigns,POST /campaigns,GET /campaigns/{id}— кампании;GET /tasks,POST /tasks,GET /tasks/{id}— задания с шагами;POST /tasks/{id}/publish— публикация: замораживает бюджет под все слоты задания. Нужна принятая в кабинете публичная оферта — без неё ответ 422 с ошибкой по полюoffer;GET /assignments,GET /assignments/{id}— выполнения с доказательствами и решением приёмки.
Как забирать результаты
Храните у себя метку времени последнего забора и просите
GET /assignments?decided_after=2026-08-31T10:00:00%2B03:00 —
вернутся только работы, решённые позже. Так не нужно перелистывать всё
заново.
Ссылки на файлы доказательств подписанные и живут шесть часов: диск приватный, и постоянных адресов у файлов нет. Скачивайте сразу или запрашивайте выполнение заново.
Вебхуки
В кабинете, раздел «API», указывается адрес — и площадка сама сообщает о
решениях приёмки: POST с телом
{"event":"verdict.issued","sent_at":"…","data":{"assignment_id":…,"result":"accepted","amount":…}}. Опрашивать
API по расписанию для этого не нужно.
Тело подписано HMAC-SHA256 вашим секретом, подпись — в заголовке
X-Cash100-Signature, событие — в X-Cash100-Event.
⚠️ Проверяйте подпись: без неё вы не отличите наше уведомление от чужого
запроса, а по нему двигаются ваши заказы.
Если ваш сервер ответил ошибкой, мы повторим — пять попыток с растущими
паузами до пятнадцати минут. Отвечайте 200 сразу и делайте
работу у себя асинхронно.
Ограничения
- 60 запросов в минуту на токен;
- страница выдачи — до 100 записей (
per_page); - создание задания требует хотя бы одного шага: задание без шагов — это просьба «сделайте что-нибудь», по которой нечего принимать;
- кампания создаётся черновиком и проходит модерацию площадки — API не умеет того, чего не умеет кабинет.
О чужих данных
В выполнении отдаются имя, город и уровень исполнителя — то, что нужно для приёмки. Телефон, почта и налоговые данные не передаются: для решения они не нужны, а значит и передавать их некуда.