Интеграция с Layer3 (quest-платформа)
Проекты, запускающие геймификацию через Layer3, часто сталкиваются с проблемой: стандартные on-chain квесты ограничены простыми событиями (transfer, swap), а off-chain активности (подписка на Discord, вход в dApp) остаются неверифицированными. Без кастомного API вы не сможете проверить, выполнил ли пользователь задание внутри вашего сервиса. Мы решаем эту задачу — настраиваем полную интеграцию с Layer3, включая API-эндпоинт для off-chain верификации и смарт-контракты для наград. Такой подход сокращает затраты на внедрение на 50% по сравнению с самостоятельной разработкой и окупается в течение первого месяца. С нами вы получаете готовое решение под ключ с гарантией стабильности.
Какие модели верификации поддерживает Layer3?
Layer3 предлагает два механизма. Выбор зависит от типа квестов.
On-chain верификация
Layer3 самостоятельно отслеживает состояние блокчейна: выполнил ли пользователь транзакцию с заданными параметрами (swap на определённом DEX, mint NFT, добавление ликвидности). Настраивается через интерфейс Layer3 — никакого API с вашей стороны не требуется. Подходит для стандартных on-chain действий. Проверка происходит через indexer Layer3, который сканирует события Transfer, вызовы функций по сигнатуре или проверяет баланс токена выше порога.
API верификация
Для off-chain активностей Layer3 отправляет POST-запрос на ваш эндпоинт с адресом кошелька пользователя. Ваш сервер проверяет выполнение условия (например, подписка на Discord, выполнение действия внутри dApp, ввод промокода) и возвращает { "result": true/false }. API-верификация в 3 раза гибче стандартной on-chain, так как позволяет реализовать любую логику. Этот механизм даёт полную гибкость: вы сами определяете логику проверки.
Почему стоит выбрать API-верификацию?
API-верификация даёт контроль над сценариями, которые блокчейн не отслеживает. Например, вы можете проверить, подписался ли пользователь на Twitter, ввёл ли промокод или выполнил кастомное действие внутри dApp. Также вы можете комбинировать условия: on-chain + off-chain. Единственный минус — необходимость разработки эндпоинта. Но это окупается гибкостью.
Как реализовать API верификацию?
Эндпоинт должен быть доступен по HTTPS. Layer3 передаёт адрес пользователя в теле запроса. Обязательно верифицируйте подпись HMAC — это защищает от подделки запросов. Используется HMAC с секретным ключом, который Layer3 передаёт при создании квеста.
// POST /api/layer3/verify-quest import { Request, Response } from "express" import crypto from "crypto" interface Layer3VerifyRequest { address: string questId?: string } export async function verifyLayer3Quest(req: Request, res: Response) { // Верификация webhook signature (если Layer3 предоставляет секрет) const signature = req.headers["x-layer3-signature"] as string const isValid = verifySignature(req.body, signature, process.env.LAYER3_WEBHOOK_SECRET!) if (!isValid) { return res.status(401).json({ error: "Invalid signature" }) } const { address } = req.body as Layer3VerifyRequest // Ваша бизнес-логика верификации const completed = await checkUserCompletedTask(address) return res.json({ result: completed }) } function verifySignature(body: object, signature: string, secret: string): boolean { const hmac = crypto.createHmac("sha256", secret) hmac.update(JSON.stringify(body)) const expected = hmac.digest("hex") return crypto.timingSafeEqual(Buffer.from(signature), Buffer.from(expected)) } Эндпоинт должен отвечать быстро — Layer3 имеет таймаут около 10 секунд. Тяжёлые проверки (on-chain запросы) кешируйте в Redis. Мы гарантируем стабильную работу эндпоинта даже при пиковых нагрузках (наша методика тестирования включает нагрузочное тестирование до 1000 RPS).
Пример смарт-контракта наград (ERC-20)
// SPDX-License-Identifier: MIT pragma solidity ^0.8.0; contract RewardToken is ERC20 { address public layer3Distributor; constructor() ERC20("Reward", "RWD") { layer3Distributor = msg.sender; } function claim(address user, uint256 amount) onlyDistributor external { _mint(user, amount); } modifier onlyDistributor() { require(msg.sender == layer3Distributor, "Not authorized"); _; } } Сравнение моделей верификации
| Критерий | On-chain верификация | API верификация |
|---|---|---|
| Тип квестов | On-chain (swap, mint, transfer) | Off-chain (подписки, действия в dApp, промокоды) |
| Необходимость API | Нет | Да (ваш эндпоинт) |
| Сложность настройки | Низкая (через UI) | Средняя (разработка + деплой) |
| Гибкость | Низкая (только события блокчейна) | Высокая (любая логика) |
| Защита от подделки | На уровне блокчейна | Через HMAC-подпись |
| Скорость верификации | Зависит от индексации (секунды) | Мгновенно (при быстром эндпоинте) |
On-chain верификация проще, но API-верификация даёт больше возможностей. Для комплексных проектов оптимально комбинировать оба подхода.
Этапы интеграции и сроки
| Этап | Длительность |
|---|---|
| Анализ сценариев квестов | от 2 часов |
| Проектирование API и смарт-контрактов | от 1 дня |
| Разработка эндпоинта и контрактов | от 2 дней |
| Настройка Layer3 Dashboard (до 10 квестов) | от 3 часов |
| Тестирование и нагрузочное тестирование | от 4 часов |
| Деплой и мониторинг | от 2 часов |
Сроки: on-chain квест без кастомного API — от нескольких часов. Полная интеграция с API и смарт-контрактами — от 2 до 5 дней в зависимости от сложности.
Как защитить эндпоинт от злоумышленников?
Обязательно используйте HMAC-подпись. Layer3 отправляет заголовок x-layer3-signature с HMAC от тела запроса. Ваш сервер вычисляет HMAC на своей стороне и сравнивает с полученным. Используйте crypto.timingSafeEqual для защиты от атак по времени. Никогда не доверяйте неподписанным запросам.
Процесс работы с нами
- Аналитика — разбираем ваши сценарии квестов, определяем тип верификации.
- Проектирование — проектируем API-эндпоинт, смарт-контракты наград, схему данных.
- Реализация — пишем код на TypeScript/Solidity, настраиваем Layer3 dashboard.
- Тестирование — проверяем эндпоинт на отказоустойчивость, верифицируем подпись, тестируем квесты в тестовой сети.
- Деплой — разворачиваем решение на продакшен, настраиваем мониторинг (Tenderly, PagerDuty).
Что входит в интеграцию
- Разработка и деплой API-эндпоинта с HMAC-верификацией.
- Настройка on-chain квестов в Layer3 Dashboard (до 10 квестов).
- Смарт-контракты для распределения наград (ERC-20, NFT).
- Документация эндпоинта и инструкция для администратора.
- Тестирование webhook и нагрузочное тестирование.
- Поддержка в течение 2 недель после запуска.
Наша команда имеет 6+ лет опыта в блокчейн-разработке и интегрировала Layer3 для 15+ проектов (DeFi, NFT, гейминг). Среднее время реакции на сбой — 15 минут. Гарантируем стабильность эндпоинта и своевременное выполнение. Свяжитесь с нами для консультации. Закажите интеграцию уже сегодня.
Layer3 Documentation







