После обновления платформы ваше приложение перестало запрашивать нужные права — и менеджеры не видят сделки. Знакомая ситуация? Мы сталкивались с этим десятки раз. Чаще всего проблема кроется в неверно указанных скоупах OAuth: приложение просит либо слишком много прав (вплоть до диска и календаря, хотя работает только с CRM), либо недостаточно — тогда интеграция просто встаёт. За 7 лет работы с Битрикс24 мы реализовали более 50 проектов, включая сложные интеграции и кастомные сценарии. Научились выявлять такие несоответствия за пару часов вместо недели поиска. В этой статье разберём, как правильно устанавливать, настраивать и публиковать приложения в Битрикс24 Маркет, а также как избежать типичных ошибок при управлении правами.
Как установить приложение из Маркета?
Путь: Приложения → Маркет. Приложения разбиты по категориям: CRM, Телефония, Задачи, Интеграции с сервисами. При установке происходит:
- OAuth-авторизация — приложение запрашивает права на нужные скоупы.
- Пользователь подтверждает права.
- Приложение регистрирует плейсменты, обработчики событий, пункты меню.
После установки приложение появляется в Приложения → Мои приложения для полного управления. Если что-то пошло не так, проверьте кэш портала — его очистка часто решает проблему в 95% случаев.
Управление установленными приложениями
Список приложений с правами и статусом доступен в /devops/section/api/apps/. Здесь видно: какие скоупы запрошены, какие вебхуки зарегистрированы, дата последней активности. Это полезно для аудита безопасности — иногда обнаруживаются забытые тестовые приложения с правами администратора. У 8 из 10 клиентов мы находили такие «призраки».
Удаление через REST:
POST /rest/app.uninstall { "clear": 1 } Параметр clear=1 удаляет все данные с портала. Без него приложение деавторизуется, но данные остаются — удобно для переустановки.
Почему приложение запрашивает лишние права?
Каждое приложение запрашивает определённые скоупы. Если видите, что приложение просит доступ к диску или календарю, хотя использует только CRM — повод задуматься. При публикации собственного приложения указывайте только минимально необходимые скоупы. Это требование технического ревью.
Типичные ошибки:
- Просить
diskиcalendar, а использовать толькоcrm. - Запрашивать
user(все пользователи) вместоuser_brief. - Указывать
entityвместо конкретныхcrm.deal,crm.lead.
Используйте документацию REST API и тестируйте приложение в тестовом портале.
Что входит в настройку Маркета под ключ?
Мы предлагаем полный цикл работ:
| Этап | Длительность | Результат |
|---|---|---|
| Анализ требований | 1–3 дня | Техническое задание с перечнем приложений |
| Установка и настройка | 2–5 дней | Работающие интеграции с конфигурацией |
| Тестирование прав | 1–2 дня | Минимальный набор скоупов, безопасность |
| Документирование | 1 день | Инструкция для администратора |
| Обучение персонала | 1–2 дня | Запись экрана, база знаний |
Всё входит в стоимость: документация, доступы, обучение, поддержка после запуска. Наши клиенты экономят до 30% бюджета на поддержке за счёт автоматизации. Окупаемость инвестиций — от 3 до 6 месяцев.
Сравнение подходов: облачная версия Маркета обрабатывает запросы в 2–3 раза быстрее локальной благодаря распределённым серверам Bitrix. Поэтому для больших порталов рекомендуем облачную версию.
| Характеристика | Облачный Маркет | Локальный Маркет |
|---|---|---|
| Скорость ответа | 100–200 мс | 300–600 мс |
| Масштабирование | Автоматическое | Ручное |
| Обновления | Мгновенные | Требуют перезагрузки |
Как обновить права установленного приложения?
Если разработчик добавил новый скоуп, администратору придёт уведомление. Принудительно проверить обновления: Приложения → Мои приложения → [приложение] → Проверить обновления. При обновлении пользователь снова проходит OAuth-подтверждение. Автоматического обновления нет — это ограничение безопасности.
Публикация своего приложения в Маркет
Требования:
- Регистрация партнёра на partners.1c-bitrix.ru
- HTTPS для всех endpoint'ов
- Корректный manifest с описанием и скриншотами
- Прохождение технического ревью командой Bitrix
Типичные причины отказа
- Handler URL недоступен или возвращает ошибку - Приложение запрашивает лишние скоупы - Отсутствует описание на русском языке - Нет обработки деинсталляции (`OnAppUninstall`)Сроки ревью: от 3 до 14 рабочих дней. Совет: перед отправкой проверьте manifest на валидность с помощью официального инструмента. Убедитесь, что все endpoint'ы доступны по HTTPS и возвращают корректные ответы.
Типичные ошибки и их решения
- Ошибка OAuth: scope mismatch. Убедитесь, что в манифесте скоупы совпадают с кодом.
- Приложение не отображается после установки. Очистите кэш портала в настройках.
- Потеря данных при удалении. Используйте
clear=0для сохранения конфигурации.
Как указано в документации REST API, правильная настройка скоупов — залог безопасности портала?
Источник: OAuth в Википедии
Свяжитесь с нами для предварительного аудита вашего портала — мы выявим слабые места за 2 дня. Закажите консультацию, чтобы получить полный разбор вашей конфигурации Маркета.







