Разработка JSON API для 1С-Битрикс под ключ
Мы разрабатываем JSON API для 1С-Битрикс — не просто «эндпоинты, возвращающие JSON», а строгий контракт по спецификации jsonapi.org. С ним клиент, знакомый со стандартом, может интегрироваться без лишней документации. В нашей практике это сокращает время согласований на 30% и исключает неоднозначности при передаче данных. Типичный проект включает 10–15 эндпоинтов, стоимость разработки варьируется от 100 000 до 300 000 рублей в зависимости от сложности. При этом экономия на сопровождении составляет до 40% за счёт единого контракта.
Преимущества заказа JSON API
Готовое решение ускоряет разработку фронтенда, мобильных приложений и интеграций с CRM. Вы перестаёте зависеть от внутренних изменений компонентов Битрикс — API живёт своей жизнью. А с тегированным кешем (тегированный кеш на событиях OnBeforeIBlockElementUpdate) нагрузка на сервер падает в 3–5 раз по сравнению со стандартными REST-методами. JSON API быстрее и предсказуемее, чем встроенный REST, особенно при работе с каталогами на 10 000+ товаров.
Архитектура JSON API на Битрикс
Чистая PHP-реализация поверх ядра Битрикс. Точка входа — контроллер вне компонентной системы:
/local/
api/
v1/
router.php — маршрутизация запросов
middleware/
AuthMiddleware.php
RateLimitMiddleware.php
resources/
ProductResource.php — трансформер данных
OrderResource.php
controllers/
ProductController.php
OrderController.php
В router.php определяются маршруты. Например, для товаров и заказов:
$router->get('/v1/products', [ProductController::class, 'index']);
$router->get('/v1/products/{id}', [ProductController::class, 'show']);
$router->post('/v1/orders', [OrderController::class, 'create']);
$router->patch('/v1/orders/{id}', [OrderController::class, 'update']);
Трансформация данных в JSON API
Resource-класс преобразует сырые данные из инфоблоков в JSON-структуру, изолируя клиентов от изменений полей. Пример для товаров:
class ProductResource
{
public static function make(array $product, array $include = []): array
{
$data = [
'id' => (int)$product['ID'],
'type' => 'products',
'attributes' => [
'name' => $product['NAME'],
'code' => $product['CODE'],
'description' => $product['DETAIL_TEXT'],
'active' => $product['ACTIVE'] === 'Y',
'created_at' => $product['DATE_CREATE'],
],
'relationships' => [],
];
if (in_array('prices', $include)) {
$data['relationships']['prices'] = PriceResource::collection(
PriceRepository::getForProduct((int)$product['ID'])
);
}
if (in_array('sku', $include)) {
$data['relationships']['sku'] = SkuResource::collection(
SkuRepository::getForProduct((int)$product['ID'])
);
}
return $data;
}
}
Параметр ?include=prices,sku в запросе управляет включением связанных данных — клиент получает ровно то, что нужно.
Фильтрация, сортировка и пагинация
Все три механизма реализуются через query-параметры. Они работают в одном коде и возвращают метаданные о количестве записей.
// Фильтрация
$filter = ['IBLOCK_ID' => CATALOG_IBLOCK_ID, 'ACTIVE' => 'Y'];
if (isset($_GET['filter']['section_id'])) {
$filter['SECTION_ID'] = (int)$_GET['filter']['section_id'];
}
// Сортировка
$sort = [];
foreach (explode(',', $_GET['sort'] ?? 'id') as $field) {
$direction = str_starts_with($field, '-') ? 'DESC' : 'ASC';
$sort[ltrim($field, '-')] = $direction;
}
// Пагинация (offset-based)
$limit = (int)($_GET['page']['size'] ?? 20);
$offset = ((int)($_GET['page']['number'] ?? 1) - 1) * $limit;
Ответ включает метаданные:
{
"data": [...],
"meta": {
"total": 1543,
"page": 2,
"per_page": 20,
"last_page": 78
},
"links": {
"self": "/v1/products?page[number]=2",
"next": "/v1/products?page[number]=3",
"prev": "/v1/products?page[number]=1"
}
}
Создание заказа
POST /v1/orders с телом запроса:
{
"data": {
"type": "orders",
"attributes": {
"delivery_address": "Москва, ул. Пушкина, 1",
"payment_method": "card"
},
"relationships": {
"items": {
"data": [
{ "type": "order-items", "product_id": 123, "quantity": 2 },
{ "type": "order-items", "product_id": 456, "quantity": 1 }
]
}
}
}
}
Контроллер валидирует данные и вызывает \Bitrix\Sale\Order::create() через D7-API модуля sale. При ошибке — ответ 422 Unprocessable Entity со структурированным списком ошибок.
Авторизация
-
Сессия Битрикс. Для запросов из браузерных приложений, где пользователь залогинен на сайте. Проверяем
\CUser::IsAuthorized().
-
Bearer-токен (JWT). Для мобильных клиентов и server-to-server. Middleware декодирует JWT, получает
user_id, инициализирует сессию Битрикс:
$userId = $jwt->getClaim('sub');
\CUser::SetCurrent($userId);
После этого все штатные проверки прав работают корректно.
-
API Key. Для B2B-партнёров. Ключ в заголовке
X-API-Key, привязан к пользователю или группе в Битрикс.
Валидация входных данных
Перед передачей в модули — строгая валидация. Каждый эндпоинт имеет Request-класс с правилами:
class CreateOrderRequest
{
public function validate(array $data): array
{
$errors = [];
if (empty($data['delivery_address'])) {
$errors[] = ['pointer' => '/data/attributes/delivery_address', 'detail' => 'Обязательное поле'];
}
if (!in_array($data['payment_method'] ?? '', ['card', 'cash', 'invoice'])) {
$errors[] = ['pointer' => '/data/attributes/payment_method', 'detail' => 'Недопустимое значение'];
}
return $errors;
}
}
Ошибки возвращаются в формате JSON API Errors:
{
"errors": [
{
"status": "422",
"source": { "pointer": "/data/attributes/delivery_address" },
"title": "Ошибка валидации",
"detail": "Обязательное поле"
}
]
}
Кеширование ответов
Для GET-запросов настраиваем HTTP-кеш через заголовки:
header('Cache-Control: public, max-age=600, s-maxage=3600');
header('ETag: "' . md5($cacheKey . $dataHash) . '"');
На стороне Битрикс — тегированный кеш для агрегированных данных. При обновлении товара из 1С-обмена тег инвалидируется, и следующий запрос вытягивает актуальные данные из БД.
Что входит в работу
- Проектирование ресурсов и эндпоинтов
- Разработка роутера, middleware, авторизации
- Реализация ресурсов каталога (Products, SKU, цены, остатки)
- Коммерческие операции (корзина, заказы, оплата)
- Пользовательские эндпоинты (авторизация, профиль, история заказов)
- Кеширование (HTTP-заголовки, Redis, тегированный кеш)
- Документация OpenAPI + Postman-коллекция
- Интеграционные тесты и нагрузочное тестирование
- Код в Git, инструкция по деплою
Этапы разработки
| Этап |
Содержание |
Срок |
| Проектирование |
Ресурсы, эндпоинты, формат данных |
1 неделя |
| Инфраструктура |
Роутер, middleware, авторизация |
1 неделя |
| Ресурсы каталога |
Products, SKU, цены, остатки, секции |
1–2 недели |
| Коммерческие операции |
Корзина, заказы, оплата |
1–2 недели |
| Пользовательские эндпоинты |
Авторизация, профиль, история заказов |
1 неделя |
| Кеширование |
HTTP-заголовки, Redis, тегированный кеш |
1 неделя |
| Документация |
OpenAPI, Postman-коллекция |
3–5 дней |
| Тестирование |
Интеграционные тесты, нагрузка |
1 неделя |
Детали архитектуры кеша
Используем тегированный кеш Битрикс: при сохранении элемента инфоблока вызывается событие `OnAfterIBlockElementAdd`, которое инвалидирует кеш по тегу `iblock_id_XXX`. Это гарантирует актуальность данных без ручного сброса.
JSON API на Битрикс — это строгий, предсказуемый контракт, который живёт независимо от версий компонентов и шаблонов. При правильной реализации фронтенд-команда работает с API как с независимым сервисом. Все запросы логируются, ошибки возвращаются в стандартном формате, а версионирование защищает клиентов от неожиданных изменений схемы данных.
Оцените свой проект бесплатно. Напишите нам — мы проанализируем требования и предложим архитектуру со сроками. Получите консультацию инженера с опытом более 10 лет в Битрикс.
Разработка и настройка модулей 1С-Битрикс
Главная ловушка Битрикса — init.php. Сунул туда обработчик OnBeforeIBlockElementUpdate, потом ещё один — через год файл на 2000 строк, и при каждом хите весь этот ком выполняется. Мы переносим бизнес-логику в полноценные модули с D7 ORM, собственными таблицами и административным интерфейсом. Модуль можно отключить, перенести на другой проект, покрыть тестами — с init.php ничего из этого не получится. Опыт команды — 10+ лет в Битрикс, сертифицированные специалисты, гарантия на код 6 месяцев. Закажите консультацию — расскажем, как перевести legacy-код в модульную архитектуру.
Почему init.php — худшее место для бизнес-логики?
Init.php не поддерживает автозагрузку классов, не имеет изолированного пространства имён, не поддаётся модульному тестированию и не отключается без правки самого файла. Каждый обработчик, написанный там, срабатывает на каждом запросе, даже если он не нужен. В модуле вы регистрируете обработчика через EventManager, и он выполняется только при наступлении события. Разница в производительности — до 3 раз при 10+ обработчиках.
Стандартные модули: типовые проблемы и решения
Информационные блоки. Архитектура ИБ — первое, что мы ревьюим на любом проекте. Классическая ошибка: один инфоблок каталога с 80 свойствами, из которых 30 — множественные. Таблица b_iblock_element_property раздувается до миллионов строк, CIBlockElement::GetList на фильтрации по трём свойствам уходит в полное сканирование. Переносим справочники в Highload-блоки, убираем множественные свойства где можно, проектируем структуру с прицелом на то, что каталог вырастет в 5 раз.
Интернет-магазин (sale). Бизнес-правила корзины — отдельная история. Настраиваем приоритеты скидок, чтобы две акции не дали 60% вместо 30%, подключаем платёжные обработчики, прописываем кастомную валидацию через OnSaleOrderBeforeSaved.
Поиск. Встроенный модуль search с морфологией работает до 10–15 тысяч элементов. Дальше — Elasticsearch. Настраиваем через API модуля поиска Битрикс, индексируем через CSearchFullText или кастомные индексаторы.
Highload-блоки для справочников, логов, пользовательских данных — вместо раздутых ИБ. Прямые запросы через Bitrix\Highloadblock\HighloadBlockTable, собственные таблицы вместо EAV-структуры стандартных инфоблоков. Миллион записей — без деградации.
Почтовые события. Настройка — не только шаблоны в b_event_message. Главное — SPF, DKIM, DMARC на DNS, иначе транзакционные письма летят в спам. Проверяем доставляемость, настраиваем bounce-обработку.
Проектирование инфоблоков для производительности
Используем Highload-блоки для справочных данных (цвета, размеры, производители), которые не участвуют в сложных выборках. Для торговых предложений — отдельный инфоблок с привязкой через IBLOCK_ELEMENT_PROPERTY. Включаем INDEX_PROPERTY для часто фильтруемых свойств. Кэширование тегированное: при изменении элемента сбрасывается только связанный кеш. Highload-блоки обрабатывают до 10 раз быстрее, чем инфоблоки с множественными свойствами, на объёмах от 100 000 записей.
Разработка кастомных модулей
Каждый модуль — по структуре /local/modules/vendor.modulename/:
-
install/index.php — класс установки, создание таблиц через $DB->RunSQLBatch()
-
lib/ — классы D7 ORM, наследники Bitrix\Main\ORM\Data\DataManager
-
admin/ — административные страницы через CAdminList, CAdminForm
-
include.php — автозагрузка, регистрация обработчиков через EventManager::getInstance()->registerEventHandler()
- REST API endpoints через
\Bitrix\Rest\RestManager
Модуль регистрируется в системе, появляется в списке «Установленные решения», имеет свои настройки в /bitrix/admin/settings.php?mid=vendor.modulename. Его можно включать, отключать, обновлять через UpdateSystem или свой механизм миграций.
Примеры реализованных задач:
- Управление акциями — визуальный конструктор условий через
CAdminCalendar, таймеры через агенты (CAgent::AddAgent), аналитика эффективности в связке с модулем sale
- Калькулятор стоимости — React-виджет на фронте, REST API в модуле, формулы хранятся в Highload-блоке
- Система бронирования — real-time календарь, блокировка через
$DB->StartTransaction() / $DB->Commit() при одновременных запросах, синхронизация с channel manager через webhook
Компоненты и композитный кэш
Кастомизация компонентов — через result_modifier.php и component_epilog.php, не через правку template.php стандартного шаблона. Так ядро обновляется безболезненно.
Композитный кэш (технология «Композитный сайт») — сервер отдаёт готовый HTML, минуя PHP-роутинг. Динамические зоны (корзина, авторизация) подгружаются через CBitrixComponent::setFrameMode(true) и AJAX. TTFB падает до 30–50 мс. Но есть нюансы: не все компоненты совместимы, $APPLICATION->ShowPanel() ломает композит, нужна аккуратная разметка <div id="bx-composite-...">.
Маркетплейс: аудит перед установкой
Перед установкой модуля с маркетплейса — обязательный аудит. Проверяем: SQL-запросы без подготовленных выражений (привет, SQL-инъекции), прямое обращение к $_REQUEST без фильтрации, использование устаревшего API старого ядра вместо D7, конфликты с модулем композитного кэширования. Модуль без обновлений больше года и с парой десятков установок — скорее всего, проблема на ближайшем обновлении PHP. Типичный случай: модуль вызывает CIBlockElement::GetList с несброшенным кешем — сайт падает при 5000 элементов.
Миграция на D7
При обновлении PHP или переходе на новую редакцию — рефакторинг устаревших вызовов:
-
CIBlockElement::GetList() → Bitrix\Iblock\Elements\ElementTable::getList()
-
CSaleOrder::GetList() → Bitrix\Sale\Order::getList()
-
CModule::IncludeModule() → Bitrix\Main\Loader::includeModule()
Тестирование на staging, откат через git при проблемах.
Согласно официальной документации 1С-Битрикс, D7 ORM является рекомендуемым средством для работы с данными, обеспечивая безопасность типов и автогенерацию запросов.
Сравнение подходов: Init.php vs Модуль
| Критерий |
Init.php |
Модуль с D7 ORM |
| Производительность |
Выполняется на каждом хите |
Выполняется только при событии |
| Тестируемость |
Нет автозагрузки, тесты невозможны |
Полная поддержка PHPUnit |
| Поддерживаемость |
Кодовая база растёт бесконтрольно |
Изолированная структура, версионирование |
| Миграции |
Нет |
Собственные таблицы, управление через install |
| Кэширование |
Не поддерживает автоинвалидацию |
Тегированное кэширование, сброс по событию |
Стоимость и состав разработки модулей
Что входит в разработку модуля?
- Техническое задание и архитектурная схема
- Код с соблюдением PSR-4 и код-стайла Битрикс
- Unit-тесты (PHPUnit) на бизнес-логику
- Интеграционные тесты на события и REST API
- Документация по установке, настройке и API
- Передача доступов к репозиторию и документации
- Обучение администраторов работе с модулем
- Гарантийная поддержка 6 месяцев
Ориентировочные сроки и сложность:
| Сложность |
Примеры |
Сроки |
| Простой |
Виджет обратного звонка, баннерная система, простой калькулятор |
3–5 дней |
| Средний |
Система бронирования, конфигуратор товаров, модуль отзывов с модерацией |
1–2 недели |
| Сложный |
Мультирегиональность, кастомная программа лояльности, интеграция с ERP |
2–4 недели |
| Enterprise |
Маркетплейс-платформа, сложные бизнес-процессы с множеством ролей |
1–3 месяца |
Стоимость рассчитывается индивидуально — свяжитесь с нами для оценки вашего проекта.
Тестирование модулей
Unit-тесты через PHPUnit покрывают бизнес-логику: расчёт скидок, валидацию, формирование документов. Моки для Bitrix\Main\Application::getConnection() позволяют тестам не зависеть от БД. Интеграционные тесты проверяют обработчики событий на реальной базе — OnAfterIBlockElementAdd, OnSaleOrderSaved и другие. REST API endpoints тестируем через curl или PHPUnit HTTP-клиент. Критично для модулей, работающих с b_sale_order, b_catalog_price — где ошибка стоит денег.
Совместимость проверяется на PHP 7.4, 8.0, 8.1, 8.2 и редакциях: Стандарт, Малый бизнес, Бизнес. Проверяем конфликты с популярными модулями маркетплейса — они любят перехватывать те же события. Нагрузочное тестирование: замеры на 10K, 100K, 1M записей, профилирование через Xdebug на предмет утечек памяти и N+1 запросов.
Примеры из практики
Модуль акций для сети электроники. Штатные скидки модуля sale не покрывали сценарии «2+1», подарок при покупке от суммы, комбинированные условия. Собрали визуальный конструктор: маркетолог создаёт правила через drag-and-drop, без тикетов в разработку. Календарь акций, автодеактивация через агенты, аналитика в привязке к b_sale_order — конверсия, средний чек, количество применений. Время запуска новой акции упало с двух дней до получаса.
Калькулятор для строителей. Параметры (площадь, материалы, этажность) → формула → предварительная смета → заявка в CRM через CRest::call('crm.lead.add'). Региональные коэффициенты и сезонные наценки — из Highload-блока, цены материалов — из обмена с 1С. Количество целевых заявок выросло на треть: клиенты видят разбивку по статьям до звонка менеджеру.
Бронирование для сети отелей. Real-time доступность через AJAX-запросы к кастомной таблице vendor_booking_slots, расчёт тарифов по сезону, синхронизация с Booking.com через channel manager API. Блокировка номера при одновременном бронировании — через SELECT ... FOR UPDATE в транзакции. Таймзоны обрабатываются через \DateTimeZone — гость из Владивостока и менеджер из Москвы видят одну картину.
Оценим проект за 1 день. Пишите — расскажем, что входит в разработку под ключ. Свяжитесь с нами для консультации по вашему проекту. Закажите разработку модуля под ключ — получите готовое решение с документацией и поддержкой.