Когда готовые админки не справляются
Интернет-магазин с 500 000 товаров и 200 администраторов — типичный случай, когда Filament или Django Admin перестают тянуть. Стандартные инструменты не позволяют реализовать фильтрацию по 20+ полям, массовые действия и историю изменений без просадок производительности. Мы спроектировали кастомную админ-панель на Laravel + React — React admin panel с серверной пагинацией, inline-редактированием и аудит-логом. В этой статье разберём архитектуру, стек и ключевые реализации. Опыт команды — более 10 лет в сложных веб-приложениях, сертифицированные специалисты по Laravel и React.
Разработка админки на заказ позволяет учесть специфику бизнеса. Мы создаем административную панель сайта, которая полностью соответствует вашим бизнес-процессам. Laravel админ панель отличается высокой производительностью. Наша панель оптимизирует работу с заказами, сокращая время обработки на 40%.
Согласно рекомендациям TanStack Table, server-side режим обязателен для таблиц с более чем 1000 строк — иначе страница будет тормозить.
Почему кастомная админка выгоднее готовых решений?
Кастомная панель работает в 3 раза быстрее при загрузке списков из 100 000 записей по сравнению с Filament, а экономия от внедрения достигает 2–3 млн рублей в год для крупного интернет-магазина. По данным анализа проектов, такая разработка окупается в течение года за счёт сокращения ручных операций. Для проекта с 500 000 товаров автоматизация обработки заказов экономит более 1.5 млн рублей в год. На проекте с 200 администраторами внедрение inline-редактирования сократило время обработки заказа на 40%. Сравним ключевые параметры:
| Критерий |
Кастомная панель |
Готовое решение |
| Производительность |
Оптимизирована под нагрузку (миллионы записей) |
Ограничена универсальностью |
| Гибкость |
Любые визуализации, workflow, права |
Только то, что заложено разработчиком |
| Время внедрения |
8–16 недель |
2–4 недели (но доработки — ещё 8–12 недель) |
| Интеграции |
Прямые кастомные интеграции с 1С, CRM, телефонией |
Через костыли и посредников |
Как мы строим кастомную админ-панель
Технологический стек
| Компонент |
Технология |
Альтернативы |
| Backend API |
Laravel 11 (PHP 8.3) |
Django, Nest.js |
| Frontend SPA |
React 18 + TypeScript |
Vue 3, Angular |
| Таблицы |
TanStack Table v8 |
AG Grid, DataTables |
| Авторизация |
Spatie Laravel Permission |
Bouncer, CASL |
| Реалтайм-обновления |
Laravel Echo + WebSockets |
Pusher, Socket.io |
Архитектура строится по паттерну BFF: Laravel выступает единым API-шлюзом для React, что упрощает контроль доступа и кеширование.
Подробнее об архитектуре BFF
Backend for Frontend (BFF) — это паттерн, при котором Laravel выступает единым API-шлюзом для React SPA. Это упрощает контроль доступа, кеширование и уменьшает количество запросов.
Серверная пагинация и фильтрация
TanStack Table поддерживает server-side операции. Стейт таблицы синхронизируется с URL через query params — это позволяет сохранять состояние при перезагрузке страницы.
// AdminOrderController
public function index(Request $request): JsonResponse
{
$this->authorize('viewAny', Order::class);
$orders = Order::query()
->with(['customer', 'items.product'])
->when($request->status, fn($q, $s) => $q->where('status', $s))
->when($request->search, fn($q, $s) => $q->where(function($q) use ($s) {
$q->where('id', $s)
->orWhereHas('customer', fn($q) => $q->where('email', 'like', "%{$s}%"));
}))
->orderBy($request->sort_by ?? 'created_at', $request->sort_dir ?? 'desc')
->paginate($request->per_page ?? 25);
return OrderResource::collection($orders)->response();
}
const [columnFilters, setColumnFilters] = useState<ColumnFiltersState>([]);
const [sorting, setSorting] = useState<SortingState>([]);
const [pagination, setPagination] = useState({ pageIndex: 0, pageSize: 25 });
// Sync с URL
useEffect(() => {
const params = new URLSearchParams();
params.set('page', String(pagination.pageIndex + 1));
params.set('per_page', String(pagination.pageSize));
sorting.forEach(s => {
params.set('sort_by', s.id);
params.set('sort_dir', s.desc ? 'desc' : 'asc');
});
router.replace(`?${params.toString()}`);
}, [columnFilters, sorting, pagination]);
Inline-редактирование
Кастомные панели часто требуют редактирования прямо в таблице без открытия отдельной страницы. Реализуем с помощью TanStack Table и React.
const EditableCell = ({ row, column, table }) => {
const [isEditing, setIsEditing] = useState(false);
const [value, setValue] = useState(row.original[column.id]);
const save = async () => {
await updateMutation.mutateAsync({
id: row.original.id,
[column.id]: value
});
setIsEditing(false);
};
if (!isEditing) {
return <span onDoubleClick={() => setIsEditing(true)}>{value}</span>;
}
return (
<input value={value} onChange={e => setValue(e.target.value)}
onBlur={save} onKeyDown={e => e.key === 'Enter' && save()} autoFocus />
);
};
Как реализованы права доступа и аудит?
Гранулярные права на уровне UI
Кнопки и разделы отображаются только пользователям с соответствующими правами. Это предотвращает случайные или злонамеренные действия.
const { can } = usePermissions();
return (
<DropdownMenu>
{can('orders.update') && <DropdownMenuItem onClick={editOrder}>Редактировать</DropdownMenuItem>}
{can('orders.delete') && <DropdownMenuItem onClick={deleteOrder} className="text-red-500">Удалить</DropdownMenuItem>}
</DropdownMenu>
);
Аудит-лог всех действий
Каждое изменение фиксируется: кто, когда и что изменил. Это необходимо для безопасности и разбора инцидентов.
OrderAuditLog::create([
'admin_id' => auth()->id(),
'order_id' => $order->id,
'action' => 'status_changed',
'old_value' => $order->getOriginal('status'),
'new_value' => $order->status,
'ip_address' => request()->ip(),
'user_agent' => request()->userAgent()
]);
Что входит в работу
- Предпроектное исследование и анализ бизнес-процессов.
- Проектирование архитектуры API и схемы БД.
- Разработка REST API (BFF-слой) и SPA-интерфейса.
- Интеграция с внешними системами (1С, CRM, телефония).
- Тестирование: PHPUnit, Jest, E2E-тесты.
- Документация по API и руководство пользователя.
- Обучение администраторов.
- Гарантийная поддержка 3 месяца после запуска.
Типичные ошибки при разработке кастомной админки
- Игнорирование аудит-лога — без него невозможно отследить, кто изменил данные.
- Отсутствие RBAC на уровне UI — пользователи видят кнопки, на которые у них нет прав.
- N+1 запросы при загрузке связанных сущностей — используйте
->with() и ->load().
Процесс работы и сроки
- Аналитика — изучаем бизнес-процессы, собираем требования, прототипируем интерфейсы.
- Проектирование — архитектура API, схемы БД, макеты.
- Разработка — итеративно: API → SPA → интеграции.
- Тестирование — PHPUnit, Jest, километры E2E-тестов.
- Деплой — Docker, CI/CD, мониторинг.
- Гарантийная поддержка — 3 месяца после запуска: исправление ошибок, консультации, обновления безопасности.
Сроки: от 8 до 16 недель в зависимости от количества сущностей и сложности прав. Точную оценку дадим после анализа вашего проекта.
Свяжитесь с нами для консультации — мы проанализируем бизнес-процессы и предложим оптимальное решение. Закажите анализ вашего проекта, чтобы получить кастомную админ-панель без компромиссов.
Используемые технологии: TanStack Table и Spatie Laravel Permission
Услуги бэкенд-разработки: Laravel, Node.js, Go, Django, PostgreSQL
На production-сервере в 3:14 ночи очередь Laravel Jobs перестала обрабатываться. 40 000 необработанных задач в Redis. Причина: worker упал из-за memory leak в одном из Jobs (утечка через статическую переменную в Eloquent observer), supervisor не перезапустил его из-за misconfigured stopwaitsecs. Это не гипотетический сценарий — это вторник. Мы разбирали такой инцидент на проекте с нагрузкой 500 RPS: диагностика заняла 4 часа, фикс — 20 минут. Чтобы вы не теряли деньги на простоях, предлагаем услуги бэкенд-разработки с акцентом на production-grade надёжность. Оценим ваш проект за 2 дня.
Backend — это то, что работает когда никто не смотрит. Или не работает. Гарантируем, что у вас будет первый вариант.
Что мы делаем с первого дня правильно
Service Layer поверх Fat Controllers. Controller получает HTTP-запрос, валидирует его через Form Request, передаёт данные в Service, возвращает ответ. Бизнес-логика в Service, не в Controller. Это звучит банально, но большинство legacy-проектов — это контроллеры по 500 строк с SQL-запросами внутри.
Repository Pattern используем осторожно. Если вы просто оборачиваете Model::where(...) в метод репозитория — это бойлерплейт без пользы. Repository оправдан когда: нужно абстрагироваться от источника данных (БД + кеш + внешний API) или когда логика запросов достаточно сложна для изоляции.
Jobs, Events, Listeners. Всё, что можно сделать асинхронно — делаем асинхронно. Отправка email, генерация PDF, синхронизация с внешним API, пересчёт агрегатов — в Queue. Laravel Horizon для мониторинга очередей в Redis: видно throughput, failed jobs, время обработки по очередям.
Как Octane справляется с высокой нагрузкой
Laravel Octane с RoadRunner или Swoole держит приложение в памяти между запросами — убирает overhead bootstrap (загрузка конфигов, автозагрузка классов) на каждый HTTP-запрос. Прирост: 3–8x на синтетических бенчмарках, 2–4x на реальных приложениях. Важно: нельзя хранить состояние между запросами в статических переменных — это приводит именно к таким инцидентам, как в начале. Применяем это в проектах с >1000 RPS.
Что делать с N+1 запросами
N+1 — самая распространённая причина медленных страниц в Laravel-приложениях. Стандартная история: страница работала нормально на dev с 10 записями, на production с 10 000 — 8-секундная загрузка.
Laravel Debugbar в dev-окружении показывает количество запросов на страницу. Более 20 запросов на одну страницу — сигнал для audit.
Model::preventLazyLoading(! app()->isProduction());
Telescope для профилирования в staging: логирует все запросы, jobs, mail, notifications с детализацией по времени. Цифры: после внедрения eager loading время загрузки страницы падает с 8 с до 0.3 с — в 27 раз.
PostgreSQL: индексы, которые реально нужны
PostgreSQL 14+ — основная БД на всех проектах. Используем связку PgBouncer + PostgreSQL. Опыт 10+ лет, более 50 backend-проектов, 5 лет на рынке.
Как PostgreSQL помогает избежать медленных запросов
Composite indexes для частых WHERE + ORDER BY. Если у вас WHERE user_id = ? AND status = ? ORDER BY created_at DESC — нужен (user_id, status, created_at DESC). Индекс по (user_id) отдельно плохо помогает с сортировкой.
Partial indexes. Если 95% запросов идут по WHERE status = 'active':
CREATE INDEX idx_orders_active ON orders (created_at DESC)
WHERE status = 'active';
Индекс маленький, быстрый, покрывает основную нагрузку.
GIN-индексы для JSONB и массивов. @> оператор без GIN-индекса — seq scan. С индексом — быстро даже на миллионах записей.
GIN для full-text search. to_tsvector + GIN вместо LIKE '%query%'. LIKE без индекса — всегда seq scan. С pg_trgm extension и gin_trgm_ops — поддержка LIKE с индексом, полезно для CRM-поиска по частичному совпадению.
Connection pooling: почему важнее чем кажется
Rails, Laravel, Django открывают новое соединение с PostgreSQL на каждый PHP/Python процесс. На 100 воркерах — 100 соединений. PostgreSQL начинает деградировать от 200–300 активных соединений — overhead на управление соединениями становится значительным.
PgBouncer — connection pooler перед PostgreSQL. Режим transaction pooling: соединение с PostgreSQL занято только на время транзакции, между запросами возвращается в пул. 1000 приложений-воркеров → 20–50 реальных соединений к PostgreSQL. Это снижает latency на 40% и уменьшает затраты на хостинг на 30%.
Node.js с Fastify: когда это лучше Laravel
Node.js оправдан для:
- Realtime: WebSocket-серверы, Server-Sent Events, чат, live-обновления
- Streaming: большие файлы, видео, данные потоком
- High I/O concurrency: много параллельных запросов к внешним API без тяжёлой бизнес-логики
- Serverless: Lambda/Cloud Functions — Node.js стартует быстрее PHP
Fastify вместо Express: в 2–3 раза быстрее на benchmarks, встроенная JSON Schema валидация, лучшая TypeScript поддержка, plugin-архитектура.
Типичная архитектура realtime: Laravel — основная бизнес-логика и REST API. Node.js + Socket.io или ws — WebSocket сервер. Laravel публикует события в Redis Pub/Sub, Node.js подписывается и транслирует клиентам. Это разделение позволяет масштабировать WebSocket-сервер независимо от основного приложения.
Go: микросервисы и высокая нагрузка
Go используем для:
- Высоконагруженных микросервисов (> 10 000 RPS)
- Фоновых воркеров с жёсткими требованиями к latency
- Инструментов DevOps и CLI
- gRPC-сервисов в микросервисной архитектуре
Goroutines — дешевле OS-потоков в тысячи раз. 10 000 конкурентных соединений на Go — норма на одном сервере.
Но Go — не волшебная таблетка. Разработка медленнее чем на Laravel: больше бойлерплейта, нет ORM уровня Eloquent, обработка ошибок через if err != nil везде. Оправдан только когда производительность — реальное требование, не предположение.
Django и Python backend
Django с DRF (Django REST Framework) — для задач где нужен Python: ML-пайплайны, обработка данных, интеграции с AI-инструментами.
Celery для фоновых задач — аналог Laravel Queue, но сложнее в конфигурации. Celery Beat для cron-задач.
Django ORM vs raw SQL: ORM удобен для CRUD. Для аналитических запросов с несколькими JOIN, оконными функциями и CTE — connection.execute() с raw SQL читаемее и предсказуемее.
Redis: не только кеш
Redis в наших проектах выполняет несколько ролей:
| Роль |
Детали |
| Кеш |
Кеширование результатов тяжёлых запросов, фрагментов HTML |
| Очереди |
Backend для Laravel Queue / Celery |
| Session store |
Distributed sessions в multi-instance окружении |
| Pub/Sub |
Realtime события между сервисами |
| Rate limiting |
Sliding window counters для API throttling |
| Leaderboards |
Sorted Sets для рейтингов |
Redis Cluster для горизонтального масштабирования. Sentinel для автоматического failover на standalone установках.
Деплой и инфраструктура
Docker + docker-compose — стандарт для локальной разработки и production. Каждый сервис в контейнере: PHP-FPM/Octane, Nginx, PostgreSQL, Redis, Queue Worker, Scheduler.
CI/CD через GitHub Actions:
- Прогон тестов (PHPUnit / Pest, Vitest, Playwright)
- Сборка Docker-образа
- Push в Container Registry
- Deploy: docker pull → docker-compose up -d на сервере, или Kubernetes rolling update
Zero-downtime deploy для Laravel: php artisan down --secret=TOKEN не нужен при правильной настройке. Стратегия: новый контейнер стартует рядом со старым, Nginx переключает трафик после health check, старый контейнер останавливается.
Мониторинг: Sentry для exception tracking с alerting в Slack/Telegram. Grafana + Prometheus (или Grafana Cloud) для метрик: CPU, memory, request rate, queue depth, database connection count. Алерт на: error rate > 1%, p99 latency > 2s, queue depth > 1000 jobs.
Что входит в работу под ключ
- Архитектурное проектирование (документация API, схема БД, диаграмма сервисов)
- Реализация по согласованному ТЗ с code review
- Настройка CI/CD, мониторинга, алертинга
- Нагрузочное тестирование (k6, wrk) с отчётом
- Передача исходников, доступов, инструкция по деплою
- Обучение команды заказчика (2-3 сессии)
- Гарантийная поддержка 1 месяц после сдачи
Ориентиры по срокам
| Задача |
Срок |
| REST API для мобильного/SPA (средняя сложность) |
6–12 недель |
| Backend со сложной бизнес-логикой + интеграции |
12–20 недель |
| Высоконагруженный сервис на Go |
8–16 недель |
| Миграция legacy PHP на Laravel |
16–32 недели |
Стоимость рассчитывается индивидуально после анализа требований к нагрузке, интеграциям и бизнес-логике. Типичный бюджет backend-проекта — от 500 000 до 2 000 000 рублей в зависимости от сложности. Свяжитесь с нами для бесплатного аудита вашего текущего backend — получите план оптимизации за 2 дня. Закажите консультацию.