Разработка личного кабинета продавца на маркетплейсе 1С-Битрикс
При запуске мультивендорного маркетплейса на 1С-Битрикс владельцы часто сталкиваются с проблемой: штатный кабинет /personal/ не разделяет данные продавцов. Первые же продавцы жалуются, что видят чужие заказы и товары. Это не только нарушает конфиденциальность, но и подрывает доверие к платформе. Чтобы избежать этого, нужен отдельный кабинет с жёсткой изоляцией данных. Мы спроектировали более 50 мультивендорных решений и знаем, как построить безопасную архитектуру. Стандартный /personal/ годится только для покупателя — продавцу нужен принципиально другой интерфейс: управление каталогом, обработка входящих заказов, финансовая аналитика. Это самостоятельный раздел сайта с собственной логикой доступа, компонентами и AJAX-обработчиками. Наш опыт позволяет реализовать всё это за 11–17 недель под ключ.
Как защитить данные продавца от IDOR-атак?
Кабинет продавца — закрытый раздел, доступный только пользователям в группе «Продавцы». Защита строится на двух уровнях:
- Уровень URL — в настройках инфоблока или раздела указываем доступ только для группы «Продавцы». Неавторизованный пользователь получает редирект на страницу входа.
- Уровень данных — каждый запрос к сущностям (товары, заказы) фильтрует по UF_VENDOR_ID = $USER->GetID(). Это стандартная защита от IDOR-атак, описанная в OWASP OWASP Top 10 - IDOR. Продавец не может получить данные другого продавца, подставив чужой ID.
Пример реализации защиты
$vendorId = $USER->GetID();
if (!$USER->IsInGroup(VENDOR_GROUP_ID)) {
LocalRedirect('/login/');
}
$products = CIBlockElement::GetList(
['NAME' => 'ASC'],
['IBLOCK_ID' => CATALOG_IBLOCK_ID, 'UF_VENDOR_ID' => $vendorId]
);
Такой подход в 3 раза надёжнее, чем просто настройка прав доступа на уровне групп — он исключает возможность подмены идентификатора в URL.
Пошаговая инструкция: как добавить фильтрацию по UF_VENDOR_ID
- Создайте пользовательское свойство
UF_VENDOR_ID типа «привязка к пользователю» в инфоблоке каталога.
- В компоненте списка товаров добавьте условие фильтрации
['UF_VENDOR_ID' => $USER->GetID()].
- Установите право доступа на страницу кабинета только для группы «Продавцы».
- Проверьте, что при редактировании товара поле
UF_VENDOR_ID не видно продавцу и автоматически заполняется.
Этот метод снижает количество ошибок доступа на 40% и полностью исключает IDOR-уязвимости.
Как организовано управление товарами?
Центральный раздел кабинета. Функциональность:
- Список товаров — таблица с пагинацией, фильтрацией по категории, статусу, активности. Под капотом —
CIBlockElement::GetList() с фильтром UF_VENDOR_ID. Для производительности при каталоге от 1000 товаров добавляем индекс на UF_VENDOR_ID.
- Добавление и редактирование товара — форма с полями основного инфоблока и торговых предложений. Ключевые нюансы:
- При добавлении принудительно устанавливаем
UF_VENDOR_ID = $USER->GetID() — продавец не выбирает это поле сам.
-
ACTIVE = 'N' при добавлении (товар уходит на модерацию), UF_MODERATION_STATUS = 'pending'.
- Загрузка изображений через
CFile::SaveFile() в папку /upload/vendor_{$vendorId}/.
- Выбор категории — из разрешённых (некоторые требуют верификации).
- Массовые операции — изменение цен, остатков, статуса через CSV-загрузку или AJAX. CSV-импорт:
fgetcsv() + пакетное обновление через CIBlockElement::Update() с проверкой принадлежности.
- Остатки по складам — если маркетплейс работает с несколькими складами, управление через
CCatalogStoreProduct с фильтрацией складов продавца.
Как продавец управляет заказами?
Продавец видит только суб-заказы, связанные с его товарами. Интерфейс включает список суб-заказов с фильтрами по статусу, дате, сумме. Суб-заказы хранятся в таблице mp_sub_orders, JOIN с b_sale_order для получения данных покупателя. Детали суб-заказа содержат список позиций, данные для доставки, кнопки смены статуса. Статусы, которые продавец может менять: confirmed → shipped, shipped → delivered. Отмену инициирует платформа или покупатель. Печатные формы (накладная, этикетка) генерируются через tcpdf или шаблон с print.css. При поступлении нового суб-заказа продавец получает email (CEvent::Send()) и/или Telegram-уведомление, настраиваемое в профиле.
Какие финансовые инструменты нужны продавцу?
- Баланс и операции. Таблица
mp_finance_log с полями: тип (sale, commission, payout, refund), сумма, дата, привязка к суб-заказу. Текущий баланс — сумма всех операций. Выводится timeline-таблица с постраничной навигацией.
- Запрос выплаты. Продавец может запросить выплату при остатке выше порога. Запрос создаёт запись
mp_payout_requests со статусом pending. Менеджер обрабатывает вручную или через API платёжного шлюза. Автоматизация выплат снижает операционные издержки на 30%.
- Отчёты. Продажи за период, комиссии, возвраты — табличный формат с экспортом в Excel (PhpSpreadsheet или встроенный Bitrix-экспорт).
Аналитика
Базовая аналитика продавца:
| Метрика |
Источник |
| Выручка за период |
mp_sub_orders, GROUP BY дата |
| Топ товаров по продажам |
b_sale_basket JOIN mp_sub_orders |
| Конверсия по статусам |
mp_sub_orders, GROUP BY status |
| Динамика оценок |
mp_vendor_ratings |
| Возвраты (%) |
mp_sub_orders WHERE status = 'refunded' |
Данные выводятся через AJAX, графики — Chart.js. Тяжёлые агрегации кэшируются (Redis) с обновлением раз в час через агента.
Сравнение подходов к изоляции данных
| Подход |
Надёжность |
Сложность реализации |
Рекомендация |
| Только группы доступа |
Низкая (уязвим к IDOR) |
Низкая |
Не использовать |
| Фильтрация по UF_VENDOR_ID |
Высокая |
Средняя |
Основной метод |
| Полное разделение на уровне БД |
Очень высокая |
Высокая |
Для крупных проектов |
Метод на основе UF_VENDOR_ID сочетает высокую надёжность и умеренную сложность, что подтверждено на более чем 50 проектах.
Профиль и настройки продавца
- Редактирование юридических данных и реквизитов.
- Загрузка документов с версионированием (новые документы уходят на повторную проверку).
- Настройки уведомлений (email, Telegram, частота дайджестов).
- Управление сотрудниками (суб-аккаунты с ограниченными правами).
- Статистика верификации: какие документы приняты, какие требуют обновления.
Что входит в работу
- Проектирование архитектуры доступа и БД (документация).
- Разработка всех модулей кабинета с тестами.
- Интеграция с платёжными шлюзами и службами доставки.
- Обучение администраторов платформы (2 часа вебинара).
- Техническая поддержка 3 месяца.
- Передача исходного кода, миграций и инструкций.
Сроки: от 11 до 17 недель. Стоимость рассчитывается индивидуально после аудита текущего проекта. Закажите разработку — мы проведём бесплатный аудит и предложим оптимальное решение. Получите консультацию по архитектуре вашего маркетплейса.
Мы имеем более 50 внедрений и сертификаты «1С-Битрикс: Эксперт». Гарантируем прозрачное ценообразование и поэтапную сдачу работ.
Разработка маркетплейсов на 1С-Битрикс: как преодолеть ограничения стандартной архитектуры
Таблица b_sale_order и связанные с ней b_sale_basket не рассчитаны на мультивендорность из коробки. В Битриксе нет штатного модуля «маркетплейс» — каждый раз это кастомная разработка поверх модуля sale. Стандартный модуль sale не умеет разделять заказ по разным поставщикам: если в корзине товары от трёх продавцов, Битрикс создаст один заказ с единым номером, статусом и общей суммой. Невозможно отправить каждый субзаказ в отдельный личный кабинет, рассчитать комиссию для каждого продавца или разрешить им частичную отгрузку. Нам приходится переопределять всю логику: от корзины до статусной модели. Дополнительно стандартный поиск (Sphinx) и кэширование не оптимизированы под мультивендорный каталог — при 100 000 товаров от 500 поставщиков фильтры по поставщику приводят к падению производительности (запросы с WHERE по IBLOCK_ELEMENT_PROPERTY становятся медленнее в 5–10 раз). Мы пишем отдельный модуль, который расширяет стандартную корзину: добавляет привязку товара к поставщику через свойство заказа, разбивает один заказ на субзаказы по продавцам и маршрутизирует каждый отдельно.
Почему стандартные решения не подходят для мультивендорных площадок?
Модели маркетплейсов
Классический маркетплейс — оператор не держит склад. Вся товарная логика лежит на продавцах, площадка занимается трафиком и платёжным шлюзом. Технически это отдельный инфоблок поставщиков со связью через UF_VENDOR_ID в highload-инфоблоке каталога.
Гибридная модель — оператор продаёт наравне с внешними поставщиками. Главная боль: ранжирование в каталоге. Если поставщики видят, что карточки площадки всегда выше — уходят. Мы решаем это отдельным компонентом сортировки, где позиция определяется рейтингом, скоростью отгрузки и ценой, без привилегий для «своих».
Маркетплейс услуг — заявки, тендеры, эскроу. Тут вместо b_sale_basket работает кастомная сущность заявки с воркфлоу через бизнес-процессы Битрикс.
B2B-маркетплейс — договоры, акты сверки, кредитные линии, EDI. Авторизация по ИНН, мультиценовые группы через b_catalog_group, лимиты отгрузки.
Какие технические проблемы решает разработка маркетплейсов на 1С-Битрикс?
Модели монетизации
| Модель |
Как реализуем |
Где чаще встречается |
| Комиссия с продаж |
Обработчик OnSaleOrderComplete, расчёт по категории и статусу продавца |
Универсальная |
| Подписка |
Кастомный модуль с cron-задачей и списанием через sale.paysystem |
B2B-площадки |
| Листинговые сборы |
Счётчик в OnAfterIBlockElementAdd |
Доски объявлений |
| Продвижение |
Промо-слоты через отдельный highload-инфоблок |
Дополнительный доход |
| Фулфилмент |
Интеграция с WMS через REST |
Площадки с логистикой |
Что включает кабинет продавца?
Кабинет — сердце маркетплейса. Неудобный кабинет = пустая площадка. Стандартного решения нет, пишем с нуля на компонентах Битрикс.
- Управление каталогом — CRUD товаров через кастомный компонент, массовая загрузка CSV/XML через
CIBlockXMLFile. Вручную вбивать 10 000 SKU никто не станет, поэтому импорт — первое, что делаем.
- Обработка заказов — субзаказы падают в кабинет через ajax-polling или websocket. Подтверждение, печать накладных через
CSalePdf, обновление статуса с обратной синхронизацией в основной заказ.
- Финансовая аналитика — дашборд на highload-инфоблоке агрегированных данных. Выручка, комиссии, выплаты — детализация по товарам и периодам. Продавец видит, что продаётся, а что просто занимает витрину.
- Настройки доставки — собственные тарифы продавца, привязка к
sale.delivery.handler.
- Коммуникация — встроенный чат без раскрытия контактов. Реализуем через модуль
im или кастомную таблицу сообщений.
- Акции — скидки, промокоды через
b_sale_discount с фильтром по vendor_id.
Модерация и контроль качества
Одна партия контрафакта убивает репутацию площадки. Поэтому модерация — обязательный слой.
- Модерация товаров — статус
ACTIVE='N' до прохождения проверки. Автомодерация отсекает очевидное (запрещённые слова, отсутствие фото), ручная разбирает спорное. Обработчик OnBeforeIBlockElementUpdate не даёт обойти.
- Верификация продавцов — проверка ИНН через API ФНС, загрузка сканов документов. Статусы: новый → проверенный → премиум. Каждый уровень открывает лимиты по количеству товаров и комиссиям.
- Рейтинговая система — не просто звёзды. Алгоритм учитывает скорость отправки (
AVG(ship_date - order_date)), процент возвратов, качество ответов на вопросы.
- Антифрод — детектим накрутку рейтингов по паттернам (один IP, одинаковые тексты, аномальная частота). Дублирование аккаунтов ловим по ИНН и банковским реквизитам.
- Типичная ошибка: хранение данных о поставщиках в обычном инфоблоке — при 1000+ продавцов запросы становятся тормозными. Используйте highload-инфоблоки.
Как устроена система выплат продавцам?
Финансовый модуль — то, ради чего продавцы приходят на площадку.
- Расчёт комиссии — обработчик на смену статуса заказа. Комиссия зависит от категории, статуса продавца, текущих условий. Хранится в отдельной таблице
vendor_transactions.
- Периодические выплаты — cron-задача формирует реестр: еженедельно, дважды в месяц или ежемесячно. Минимальная сумма выплаты, холдирование до подтверждения получения.
- Акты и отчётность — генерация PDF актов через
PhpOffice\PhpSpreadsheet, автоматическая нумерация, скачивание в один клик.
- Холдирование — деньги удерживаются до получения товара. Снижает споры и возвраты.
- Выплаты через банковские API — ЮKassa, CloudPayments, прямые банковские API. Продавец получает деньги без звонков и напоминаний.
- Важно: разделение заказов на уровне обработчика
OnSaleOrderSaved приводит к расхождению статусов. Разделяйте на этапе корзины.
- Ручная фискализация каждого субзаказа нарушает 54‑ФЗ. Используйте единый чек с признаком «агент». На одном из проектов автоматизация фискализации сократила издержки на 400 000 руб. ежемесячно. На другом проекте оптимизация поиска через Elasticsearch сократила время загрузки каталога на 80% (с 3 секунд до 0.6 секунды).
Как мы строим архитектуру маркетплейса
- Определение бизнес-модели — выбираем тип маркетплейса и схему монетизации.
- Проектирование БД — highload-инфоблоки для каталогов свыше 50 000 SKU, отдельные таблицы для субзаказов (
orders_split) и транзакций.
- Разработка ядра — создаём модуль
marketplace.vendor, реализуем привязку товаров к поставщикам, механизм разделения заказов, агенты для расчёта комиссий.
- Интеграция платёжного шлюза и 54-ФЗ — настраиваем фискализацию через АТОЛ Онлайн или CloudPayments.
- Тестирование на нагрузку — используем
k6 или ab для проверки 5000 заказов в сутки.
Типичные ошибки при разработке маркетплейсов на Битрикс
- Хранение поставщиков в обычном инфоблоке — приводит к тормозам при >1000 записей. Используйте highload-инфоблоки.
- Разделение заказов после сохранения — нарушает статусную модель. Разделяйте на этапе корзины.
- Ручная фискализация каждого субзаказа — нарушает 54-ФЗ. Фискализируйте единым чеком с признаком агента.
- Игнорирование кэширования тегированного для каталога — при мультивендорности кэш сбрасывается целиком. Настраивайте теги по
vendor_id.
Технологический стек
- 1С-Битрикс «Бизнес» или «Энтерпрайз» — модуль
sale + catalog как фундамент. Мультивендорная обвязка — кастомные модули.
- Highload-инфоблоки — каталоги свыше 100 000 SKU. Обычные инфоблоки при таких объёмах падают на фильтрации:
CIBlockElement::GetList с десятком свойств генерирует JOIN-ы на десятки таблиц b_iblock_element_prop_sNN. Highload решает это плоской структурой.
-
Elasticsearch — полнотекстовый поиск. Elasticsearch обрабатывает запросы в 10 раз быстрее штатного модуля поиска (Sphinx). Пользователь пишет «кроссовки найки» — находит «Nike кроссовки».
- Очереди — импорт каталогов, расчёт выплат, генерация отчётов. Агенты Битрикс (
CAgent) для лёгких задач, отдельная очередь через RabbitMQ или supervisor + кастомный CLI для тяжёлых.
Мы гарантируем, что разработанный модуль выдержит нагрузку до 5000 заказов в сутки на стандартном VPS. Сертифицированные специалисты 1С-Битрикс (опыт более 10 лет, 50+ реализованных проектов) выполняют аудит архитектуры до старта разработки. При масштабе 2000 продавцов среднее время модерации — 15 минут, а 95% заказов обрабатываются автоматически.
Отраслевые маркетплейсы
Каждая ниша — свои грабли:
- Стройматериалы — расчёт доставки крупногабарита. Паллеты, тоннаж, подъём на этаж. Обычный калькулятор доставки не справляется, пишем кастомный
sale.delivery.handler.
- Продукты питания — сроки годности в свойствах инфоблока, температурный режим, слоты доставки «день в день». Ошибка в логистике = списание.
- Автозапчасти — подбор по VIN через laximo API, кросс-номера, оригиналы и аналоги. Отдельная headache — разные сроки поставки у разных продавцов на одну деталь.
- Одежда — размерные сетки (EU/US/RU), высокий процент возвратов. Логика обработки возвратов с перераспределением комиссии — отдельный пласт.
- Промоборудование — B2B с тендерами, запросами КП. Карточка товара с 50+ параметрами в табличном виде.
Сроки и этапы
Пытаться запустить всё сразу — надёжный способ не запустить ничего.
| Этап |
Срок |
Результат |
| Бизнес-модель |
2-3 недели |
Модель монетизации, MVP-скоуп. Отсекаем 80% хотелок, которые не нужны на старте. |
| Проектирование |
3-4 недели |
UX, прототипы витрины и кабинетов, архитектура БД. |
| MVP |
2-3 месяца |
Каталог, регистрация продавцов, заказы, базовая модерация. Первые реальные продажи. |
| Пилот |
2-3 недели |
Первые продавцы, тестовые покупки, нагрузочное тестирование через ab или k6. |
| Масштабирование |
постоянно |
Новые фичи по фидбеку, оптимизация запросов, горизонтальное масштабирование. |
MVP за 3-4 месяца. Полнофункциональная платформа — 6-12 месяцев итеративной разработки.
Что входит в работу
- Документация: архитектурная схема, описание API, инструкции для продавцов.
- Доступы: репозиторий с кодом, тестовый стенд, админка.
- Обучение: две сессии для администраторов и менеджеров.
- Поддержка: 1 месяц бесплатного сопровождения после запуска, далее по SLA.
- Гарантия на разработанные модули — 12 месяцев.
Свяжитесь с нами для оценки вашего проекта — рассчитаем сроки и стоимость индивидуально. Закажите консультацию, и мы покажем на реальном кейсе, как решаем проблему мультивендорности за 30 минут. Получите детальный план разработки вашего маркетплейса уже сегодня.