Клиент пришёл с задачей: интернет-магазин на Битрикс, фронтенд на React, мобильное приложение iOS/Android, интеграция с 1С. Классические компоненты не подходят — нужен JSON. Мы разработали API-first архитектуру: Битрикс стал бэкендом, отдающим данные через REST API. Фронтенд-команда работает с контрактом, не зная про инфоблоки. Результат — средняя экономия на поддержке 35% за счёт единого API-контракта, а время вывода новых фич на мобильные платформы сократилось в 2–3 раза. Мы специализируемся на таких решениях более 10 лет. На счету — 50+ проектов, где Битрикс выступает как API-сервер. Оценим ваш проект бесплатно. Среднее время ответа API — 80 мс при пиковой нагрузке до 5000 RPS. Свяжитесь с нами для бесплатной оценки проекта.
API-first vs классический Битрикс: в чём разница?
API-first радикально отличается от классической разработки. Компонент bitrix:catalog.section рендерит HTML на сервере. API-подход отдаёт JSON — фронтенд управляет отрисовкой. Это даёт:
- В 2–3 раза более быструю разработку мобильных приложений по сравнению с классическим подходом.
- Единую точку интеграции для всех клиентов: веб, iOS, Android, B2B-партнёры.
- Полный контроль над фронтендом: React/Vue SPA с SSR, Swift, Kotlin.
Когда API-first оправдан?
API-first на Битрикс имеет смысл, если:
- Параллельно существуют несколько фронтенд-клиентов с одной бизнес-логикой.
- Нужен полный контроль над фронтендом (React/Vue SPA с SSR).
- Мобильное приложение — полноценная часть продукта, не дополнение.
- Предполагается интеграция с большим числом внешних систем через единую точку входа.
Если это просто сайт без мобильного приложения — API-first избыточен.
Как обеспечить производительность API?
Без кеширования API-сервер превращается в источник нагрузки: каждый хит мобильного приложения — это N запросов к БД. Стратегия:
- HTTP-кеш (
Cache-Control: max-age=300, ETag): для публичных ресурсов (каталог, статьи). CDN кеширует на своей стороне.
- Redis/Memcached: сложные агрегированные ответы (страница товара = данные из iblock + цены из catalog + остатки + отзывы). TTL 5–15 минут, инвалидация по тегу при изменении данных.
- Тегированный кеш Битрикс:
\Bitrix\Main\Data\TaggedCache — инвалидируем кеш конкретного товара при его обновлении через 1С-обмен.
Пример: страница каталога с 10 000 товаров
Без кеширования каждый запрос списка товаров генерирует 15 SQL-запросов. С кешем Redis — 1 запрос к Redis и 0 к БД. Время ответа падает с 800 мс до 40 мс.
Ключевые технические решения
Архитектура
Клиенты
├── React SPA (веб)
├── React Native / Swift / Kotlin (мобайл)
└── Внешние системы (B2B-партнёры, ERP)
↓ HTTPS/JSON
API-слой (custom REST endpoints на Битрикс)
↓
Бизнес-логика (модули catalog, sale, iblock, custom)
↓
База данных (MySQL/PostgreSQL)
Реализация REST-эндпоинтов
В Битрикс24 и 1С-Битрикс (коробка) есть механизм регистрации кастомных REST-методов через событие OnRestServiceBuildDescription. Согласно документации 1С-Битрикс, это стандартный путь.
// /local/modules/vendor.api/lib/resthandler.php
class RestHandler
{
public static function onRestServiceBuildDescription(): array
{
return [
'vendor' => [
'catalog.product.list' => [
'callback' => [self::class, 'getCatalogProducts'],
'options' => ['private' => false],
],
'catalog.product.get' => [
'callback' => [self::class, 'getCatalogProduct'],
'options' => ['private' => false],
],
'sale.order.create' => [
'callback' => [self::class, 'createOrder'],
'options' => ['private' => false],
],
],
];
}
}
Альтернатива — компонент-контроллер на отдельном URL (/api/v1/), который принимает запросы без использования механизма REST Битрикс.
Авторизация API-клиентов
Сравнение методов:
| Метод |
Сценарий |
Stateless |
Сложность |
| OAuth 2.0 |
Публичные клиенты (рекомендуемый) |
Нет (нужен токен-сервер) |
Средняя |
| JWT |
Server-to-server, мобильные |
Да |
Средняя |
| API Key |
B2B-партнёры с фиксированным IP |
Да |
Низкая |
OAuth 2.0 — стандартный путь для публичного API. Клиент получает access_token через Authorization Code или Client Credentials flow. Токены хранятся в b_oauth_access_token. Битрикс поддерживает OAuth из коробки через модуль oauth.
JWT для server-to-server и мобильных клиентов. Сервер подписывает JWT собственным ключом, клиент передаёт в заголовке Authorization: Bearer. Проверяем на каждом запросе — без обращения к БД (stateless).
API Key для B2B-партнёров с фиксированным IP.
Как версионировать API без боли?
Схема: /api/v1/catalog/products, /api/v2/catalog/products. v1 и v2 живут параллельно. v1 объявляется deprecated с датой отключения, которую сообщают клиентам через Deprecation и Sunset заголовки.
OpenAPI-спецификация
Все эндпоинты документируются в формате OpenAPI 3.0. Фронтенд-команда генерирует типизированный клиент (TypeScript SDK, Swift/Kotlin клиенты), тест-инженеры автоматизируют тестирование по спецификации.
Обработка ошибок
Единый формат ошибок для всех эндпоинтов:
{
"error": {
"code": "PRODUCT_NOT_FOUND",
"message": "Товар с ID 12345 не найден",
"details": {}
}
}
HTTP-коды используются семантически: 404 — не найден, 422 — ошибка валидации, 429 — превышен лимит, 503 — сервис временно недоступен.
Тестирование
API без тестов — API без доверия. Покрываем:
- Unit-тесты на бизнес-логику обработчиков.
- Integration-тесты на эндпоинты (PHPUnit + реальная тестовая БД).
- Contract-тесты — проверяем, что ответ соответствует OpenAPI-схеме (Dredd, Schemathesis).
Процесс работы
Что входит в работу
- Проектирование API: ресурсы, эндпоинты, OpenAPI-спецификация.
- Разработка REST-эндпоинтов с авторизацией и кешированием.
- Документация Swagger UI с примерами запросов.
- Интеграционное тестирование.
- Передача исходного кода, инструкций по деплою, доступов.
- Обучение вашей команды работе с API.
- Поддержка на этапе запуска.
Как за 5 шагов реализовать REST-эндпоинт
- Определить ресурс и эндпоинты (например,
/api/v1/catalog/products).
- Создать класс-обработчик с методами
list, get, create, update, delete.
- Зарегистрировать эндпоинт через событие
OnRestServiceBuildDescription.
- Добавить авторизацию (OAuth, JWT, API Key).
- Протестировать через Swagger UI и contract-тесты.
Этапы разработки
| Этап |
Содержание |
Срок |
| Проектирование API |
Ресурсы, эндпоинты, OpenAPI-спецификация |
1–2 недели |
| Инфраструктура |
Роутер, авторизация, middleware |
1 неделя |
| Бизнес-логика |
Реализация эндпоинтов (каталог, заказы, пользователи) |
2–4 недели |
| Кеширование |
Redis, тегированный кеш, HTTP-заголовки |
1 неделя |
| Тестирование |
Unit + integration + contract |
1–2 недели |
| Документация |
Swagger UI, примеры запросов |
3–5 дней |
API-first на Битрикс — это дополнительный слой абстракции, который требует дисциплины команды. Зато фронтенд-разработчики работают с чистым JSON-контрактом и не знают ничего о компонентах и инфоблоках. Мы гарантируем качество: каждый проект проходит code review и нагрузочное тестирование. Закажите консультацию по архитектуре — получите оценку вашего API-first решения.
Разработка и настройка модулей 1С-Битрикс
Главная ловушка Битрикса — init.php. Сунул туда обработчик OnBeforeIBlockElementUpdate, потом ещё один — через год файл на 2000 строк, и при каждом хите весь этот ком выполняется. Мы переносим бизнес-логику в полноценные модули с D7 ORM, собственными таблицами и административным интерфейсом. Модуль можно отключить, перенести на другой проект, покрыть тестами — с init.php ничего из этого не получится. Опыт команды — 10+ лет в Битрикс, сертифицированные специалисты, гарантия на код 6 месяцев. Закажите консультацию — расскажем, как перевести legacy-код в модульную архитектуру.
Почему init.php — худшее место для бизнес-логики?
Init.php не поддерживает автозагрузку классов, не имеет изолированного пространства имён, не поддаётся модульному тестированию и не отключается без правки самого файла. Каждый обработчик, написанный там, срабатывает на каждом запросе, даже если он не нужен. В модуле вы регистрируете обработчика через EventManager, и он выполняется только при наступлении события. Разница в производительности — до 3 раз при 10+ обработчиках.
Стандартные модули: типовые проблемы и решения
Информационные блоки. Архитектура ИБ — первое, что мы ревьюим на любом проекте. Классическая ошибка: один инфоблок каталога с 80 свойствами, из которых 30 — множественные. Таблица b_iblock_element_property раздувается до миллионов строк, CIBlockElement::GetList на фильтрации по трём свойствам уходит в полное сканирование. Переносим справочники в Highload-блоки, убираем множественные свойства где можно, проектируем структуру с прицелом на то, что каталог вырастет в 5 раз.
Интернет-магазин (sale). Бизнес-правила корзины — отдельная история. Настраиваем приоритеты скидок, чтобы две акции не дали 60% вместо 30%, подключаем платёжные обработчики, прописываем кастомную валидацию через OnSaleOrderBeforeSaved.
Поиск. Встроенный модуль search с морфологией работает до 10–15 тысяч элементов. Дальше — Elasticsearch. Настраиваем через API модуля поиска Битрикс, индексируем через CSearchFullText или кастомные индексаторы.
Highload-блоки для справочников, логов, пользовательских данных — вместо раздутых ИБ. Прямые запросы через Bitrix\Highloadblock\HighloadBlockTable, собственные таблицы вместо EAV-структуры стандартных инфоблоков. Миллион записей — без деградации.
Почтовые события. Настройка — не только шаблоны в b_event_message. Главное — SPF, DKIM, DMARC на DNS, иначе транзакционные письма летят в спам. Проверяем доставляемость, настраиваем bounce-обработку.
Проектирование инфоблоков для производительности
Используем Highload-блоки для справочных данных (цвета, размеры, производители), которые не участвуют в сложных выборках. Для торговых предложений — отдельный инфоблок с привязкой через IBLOCK_ELEMENT_PROPERTY. Включаем INDEX_PROPERTY для часто фильтруемых свойств. Кэширование тегированное: при изменении элемента сбрасывается только связанный кеш. Highload-блоки обрабатывают до 10 раз быстрее, чем инфоблоки с множественными свойствами, на объёмах от 100 000 записей.
Разработка кастомных модулей
Каждый модуль — по структуре /local/modules/vendor.modulename/:
-
install/index.php — класс установки, создание таблиц через $DB->RunSQLBatch()
-
lib/ — классы D7 ORM, наследники Bitrix\Main\ORM\Data\DataManager
-
admin/ — административные страницы через CAdminList, CAdminForm
-
include.php — автозагрузка, регистрация обработчиков через EventManager::getInstance()->registerEventHandler()
- REST API endpoints через
\Bitrix\Rest\RestManager
Модуль регистрируется в системе, появляется в списке «Установленные решения», имеет свои настройки в /bitrix/admin/settings.php?mid=vendor.modulename. Его можно включать, отключать, обновлять через UpdateSystem или свой механизм миграций.
Примеры реализованных задач:
- Управление акциями — визуальный конструктор условий через
CAdminCalendar, таймеры через агенты (CAgent::AddAgent), аналитика эффективности в связке с модулем sale
- Калькулятор стоимости — React-виджет на фронте, REST API в модуле, формулы хранятся в Highload-блоке
- Система бронирования — real-time календарь, блокировка через
$DB->StartTransaction() / $DB->Commit() при одновременных запросах, синхронизация с channel manager через webhook
Компоненты и композитный кэш
Кастомизация компонентов — через result_modifier.php и component_epilog.php, не через правку template.php стандартного шаблона. Так ядро обновляется безболезненно.
Композитный кэш (технология «Композитный сайт») — сервер отдаёт готовый HTML, минуя PHP-роутинг. Динамические зоны (корзина, авторизация) подгружаются через CBitrixComponent::setFrameMode(true) и AJAX. TTFB падает до 30–50 мс. Но есть нюансы: не все компоненты совместимы, $APPLICATION->ShowPanel() ломает композит, нужна аккуратная разметка <div id="bx-composite-...">.
Маркетплейс: аудит перед установкой
Перед установкой модуля с маркетплейса — обязательный аудит. Проверяем: SQL-запросы без подготовленных выражений (привет, SQL-инъекции), прямое обращение к $_REQUEST без фильтрации, использование устаревшего API старого ядра вместо D7, конфликты с модулем композитного кэширования. Модуль без обновлений больше года и с парой десятков установок — скорее всего, проблема на ближайшем обновлении PHP. Типичный случай: модуль вызывает CIBlockElement::GetList с несброшенным кешем — сайт падает при 5000 элементов.
Миграция на D7
При обновлении PHP или переходе на новую редакцию — рефакторинг устаревших вызовов:
-
CIBlockElement::GetList() → Bitrix\Iblock\Elements\ElementTable::getList()
-
CSaleOrder::GetList() → Bitrix\Sale\Order::getList()
-
CModule::IncludeModule() → Bitrix\Main\Loader::includeModule()
Тестирование на staging, откат через git при проблемах.
Согласно официальной документации 1С-Битрикс, D7 ORM является рекомендуемым средством для работы с данными, обеспечивая безопасность типов и автогенерацию запросов.
Сравнение подходов: Init.php vs Модуль
| Критерий |
Init.php |
Модуль с D7 ORM |
| Производительность |
Выполняется на каждом хите |
Выполняется только при событии |
| Тестируемость |
Нет автозагрузки, тесты невозможны |
Полная поддержка PHPUnit |
| Поддерживаемость |
Кодовая база растёт бесконтрольно |
Изолированная структура, версионирование |
| Миграции |
Нет |
Собственные таблицы, управление через install |
| Кэширование |
Не поддерживает автоинвалидацию |
Тегированное кэширование, сброс по событию |
Стоимость и состав разработки модулей
Что входит в разработку модуля?
- Техническое задание и архитектурная схема
- Код с соблюдением PSR-4 и код-стайла Битрикс
- Unit-тесты (PHPUnit) на бизнес-логику
- Интеграционные тесты на события и REST API
- Документация по установке, настройке и API
- Передача доступов к репозиторию и документации
- Обучение администраторов работе с модулем
- Гарантийная поддержка 6 месяцев
Ориентировочные сроки и сложность:
| Сложность |
Примеры |
Сроки |
| Простой |
Виджет обратного звонка, баннерная система, простой калькулятор |
3–5 дней |
| Средний |
Система бронирования, конфигуратор товаров, модуль отзывов с модерацией |
1–2 недели |
| Сложный |
Мультирегиональность, кастомная программа лояльности, интеграция с ERP |
2–4 недели |
| Enterprise |
Маркетплейс-платформа, сложные бизнес-процессы с множеством ролей |
1–3 месяца |
Стоимость рассчитывается индивидуально — свяжитесь с нами для оценки вашего проекта.
Тестирование модулей
Unit-тесты через PHPUnit покрывают бизнес-логику: расчёт скидок, валидацию, формирование документов. Моки для Bitrix\Main\Application::getConnection() позволяют тестам не зависеть от БД. Интеграционные тесты проверяют обработчики событий на реальной базе — OnAfterIBlockElementAdd, OnSaleOrderSaved и другие. REST API endpoints тестируем через curl или PHPUnit HTTP-клиент. Критично для модулей, работающих с b_sale_order, b_catalog_price — где ошибка стоит денег.
Совместимость проверяется на PHP 7.4, 8.0, 8.1, 8.2 и редакциях: Стандарт, Малый бизнес, Бизнес. Проверяем конфликты с популярными модулями маркетплейса — они любят перехватывать те же события. Нагрузочное тестирование: замеры на 10K, 100K, 1M записей, профилирование через Xdebug на предмет утечек памяти и N+1 запросов.
Примеры из практики
Модуль акций для сети электроники. Штатные скидки модуля sale не покрывали сценарии «2+1», подарок при покупке от суммы, комбинированные условия. Собрали визуальный конструктор: маркетолог создаёт правила через drag-and-drop, без тикетов в разработку. Календарь акций, автодеактивация через агенты, аналитика в привязке к b_sale_order — конверсия, средний чек, количество применений. Время запуска новой акции упало с двух дней до получаса.
Калькулятор для строителей. Параметры (площадь, материалы, этажность) → формула → предварительная смета → заявка в CRM через CRest::call('crm.lead.add'). Региональные коэффициенты и сезонные наценки — из Highload-блока, цены материалов — из обмена с 1С. Количество целевых заявок выросло на треть: клиенты видят разбивку по статьям до звонка менеджеру.
Бронирование для сети отелей. Real-time доступность через AJAX-запросы к кастомной таблице vendor_booking_slots, расчёт тарифов по сезону, синхронизация с Booking.com через channel manager API. Блокировка номера при одновременном бронировании — через SELECT ... FOR UPDATE в транзакции. Таймзоны обрабатываются через \DateTimeZone — гость из Владивостока и менеджер из Москвы видят одну картину.
Оценим проект за 1 день. Пишите — расскажем, что входит в разработку под ключ. Свяжитесь с нами для консультации по вашему проекту. Закажите разработку модуля под ключ — получите готовое решение с документацией и поддержкой.