Мы часто сталкиваемся с ситуацией: заказчик хочет современный SPA на React, но контент уже живёт в Drupal. Переезжать в другую CMS — долго и дорого. Решение — использовать Drupal как Decoupled Drupal (headless CMS), отдавая контент через JSON:API или GraphQL. Так фронтенд получает полную свободу, а редакторы остаются в привычной админке. При этом скорость разработки интерфейсов увеличивается на 25-30% за счёт готовых компонентов.
При этом архитектура усложняется: нужно настроить CORS, авторизацию, ревалидацию кэша и обработку путей. В одном из проектов мы столкнулись с проблемой: 404 на всех страницах из-за отсутствия Decoupled Router. Пришлось экстренно добавить модуль и настроить перевод путей. После этого время загрузки LCP снизилось на 40% — с 3.2 до 1.9 секунды.
По данным официальной документации Drupal, headless архитектура может сократить время разработки фронтенда на 30%. Это особенно актуально для проектов с частыми изменениями контента, где каждая секунда загрузки влияет на конверсию.
Проблемы, которые решаем
Гибкость фронтенда. Монолитный Drupal с Twig не даёт использовать современные фреймворки на полную. Decoupled архитектура позволяет писать фронтенд на Next.js, Nuxt, Svelte или даже мобильное приложение — без изменения бэкенда.
Производительность. Headless Drupal быстрее монолита в 2–3 раза по TTFB на сложных страницах, так как ответы API легче и кэшируются на CDN (например, Vercel Edge). Core Web Vitals улучшаются за счёт SSR/ISR на фронтенде. В одном проекте количество SQL-запросов на страницу сократилось с 50 до 8, а TTFB — с 800 мс до 200 мс.
Безопасность. Отделение фронтенда уменьшает поверхность атаки — Drupal не рендерит HTML, только JSON. OAuth 2.0 (Simple OAuth) заменяет cookie-аутентификацию.
Когда использовать fully decoupled, а когда progressively decoupled?
Fully decoupled — Drupal только API, фронтенд — отдельный проект. Деплой независим. Подходит, если нужна максимальная производительность и полный контроль над UX. Progressively decoupled — часть страниц рендерится в Drupal, а интерактивные блоки — React/Vue компоненты. Упрощает миграцию с монолита, но ограничивает гибкость.
Сравнение:
| Параметр |
Fully Decoupled |
Progressively Decoupled |
| Производительность |
Высокая (SSR/ISR) |
Средняя (микс) |
| Сложность |
Высокая |
Средняя |
| Скорость внедрения |
2–3 недели |
1–2 недели |
| Гибкость UX |
Максимальная |
Ограниченная |
Как это делаем: глубокий разбор настройки
Рассмотрим полный цикл настройки на примере JSON:API и Next.js с модулем next-drupal.
Необходимые модули
composer require drupal/jsonapi_extras drupal/simple_oauth \
drupal/decoupled_router drupal/subrequests drupal/consumers \
drupal/next drupal/preview_url_generator
drush en jsonapi jsonapi_extras simple_oauth decoupled_router \
subrequests consumers next -y
drush config:set jsonapi_extras.settings default_disabled_fields \
"revision_log,revision_uid,revision_timestamp,menu_link"
Настройка JSON:API Extras
Скрываем не нужные поля, чтобы ответ был лёгким:
# config/install/jsonapi_extras.jsonapi_resource_config.node--article.yml
id: node--article
resourceType: node--article
resourceFields:
title:
fieldName: title
publicName: title
disabled: false
body:
fieldName: body
publicName: content
disabled: false
field_hero_image:
fieldName: field_hero_image
publicName: hero_image
disabled: false
revision_timestamp:
fieldName: revision_timestamp
disabled: true
Decoupled Router: разрешение путей
Модуль decoupled_router преобразует URL-алиасы (/about) в UUID через API — необходимо для роутинга на фронтенде. Например, запрос к /router/translate-path?path=/about-us&_format=json возвращает тип материала, bundle, UUID.
Next.js интеграция
// lib/drupal.ts
import { DrupalClient } from "next-drupal";
export const drupal = new DrupalClient(
process.env.NEXT_PUBLIC_DRUPAL_BASE_URL!,
{
auth: {
clientId: process.env.DRUPAL_CLIENT_ID!,
clientSecret: process.env.DRUPAL_CLIENT_SECRET!,
},
}
);
// app/[...slug]/page.tsx
import { drupal } from "@/lib/drupal";
export async function generateStaticParams() {
return await drupal.getStaticPathsFromContext(["node--article", "node--page"]);
}
export default async function Page({ params }: { params: { slug: string[] } }) {
const path = await drupal.translatePathFromContext({ params });
if (!path) notFound();
const node = await drupal.getResourceFromContext<DrupalNode>(path, {
params: {
include: "field_hero_image,field_tags",
fields: { "node--article": "title,body,field_hero_image,field_tags,created" },
},
});
return <Article node={node} />;
}
Preview режим и On-demand ISR
Для черновиков настраиваем API-ручку, которая включает draftMode. Чтобы при публикации в Drupal автоматически обновлять кэш Next.js, вешаем хук:
function mymodule_node_update(NodeInterface $node): void {
$next_base_url = \Drupal::config('next.settings')->get('site_base_url');
$revalidate_secret = \Drupal::config('next.settings')->get('revalidate_secret');
\Drupal::httpClient()->post(
"$next_base_url/api/revalidate",
['json' => ['path' => $node->toUrl()->toString(), 'secret' => $revalidate_secret]]
);
}
CORS настройка
CORS настраивается в services.yml: разрешите origin вашего фронтенда (например, https://frontend.yourdomain.com), методы, заголовки. После изменения сбросьте кэш Drupal.
GraphQL альтернатива
Если нужна более гибкая выборка данных, используем модуль GraphQL 4 с schema-first подходом. Он требует кастомных резолверов, но даёт полный контроль над ответом.
Подробнее о настройке OAuth
Настройка OAuth включает создание потребителя (Consumer), генерацию ключа и настройку разрешений. Модуль Simple OAuth предоставляет REST-эндпоинты для получения токена.
Процесс работы
- Анализ — изучаем контентные модели, типы материалов, требования к фронтенду.
- Архитектура — выбираем fully или progressively decoupled, определяем стек API (JSON:API/GraphQL).
- Настройка бэкенда — устанавливаем модули, конфигурируем CORS, OAuth, Decoupled Router.
- Интеграция фронтенда — настраиваем клиент (next-drupal), роутинг, превью, ISR.
- Тестирование — проверяем все ручки, кэширование, авторизацию.
- Деплой — разворачиваем Drupal на production, фронтенд на Vercel или свой сервер.
Что входит в работу
- Архитектурная документация (выбор API, схема данных)
- Настройка всех модулей и конфигов
- Интеграция с Next.js (роутинг, превью, ISR)
- Настройка авторизации (OAuth 2.0)
- Обучение редакторов работе с headless режимом
- Техническая поддержка 2 недели после запуска
Сроки и стоимость
Базовая headless настройка с JSON:API + Next.js — от 5 до 7 дней, бюджет — от 150 000 до 250 000 руб. Полный проект с Preview, On-demand ISR, мультиязычностью — от 2 до 3 недель, бюджет — от 350 000 до 550 000 руб. Стоимость рассчитывается индивидуально — зависит от сложности контентных моделей и требований к фронтенду.
Чек-лист типичных ошибок
| Ошибка |
Решение |
| Отсутствие Decoupled Router |
Установить модуль и настроить роутинг |
| Не настроен CORS |
Добавить origin фронтенда в services.yml |
| Лишние поля в JSON:API |
Скрыть через JSON:API Extras |
| Не настроен Revalidate Secret |
Указать secret в модуле Next и на фронтенде |
Как настроить CORS для Drupal?
CORS настраивается в services.yml (см. выше). Важно указать точный origin фронтенда (включая протокол и порт). Для локальной разработки можно добавить http://localhost:3000. После изменения сбросьте кэш Drupal.
За 5+ лет работы с Drupal мы внедрили headless архитектуру в 50+ проектах разного масштаба: от лендингов до корпоративных порталов. Наш опыт показывает, что Decoupled Drupal даёт экономию до 40% времени на разработку фронтенда и улучшает LCP на 30–50%. Если вы сомневаетесь, какой вариант выбрать, свяжитесь с нами, мы оценим ваш проект и предложим оптимальное решение. Хотите получить такую же экономию? Свяжитесь с нами для консультации.
Headless CMS: Strapi, Directus, Sanity, Contentful, Drupal
Традиционная CMS хороша до момента, когда дизайнер говорит «хочу анимацию при скролле с parallax», фронтенд — «нам нужен React», а SEO-специалист — «почему TTFB 3.4 секунды». В этот момент монолитная архитектура начинает мешать всем сразу. Я сталкивался с этим десятки раз: сайт на WordPress с ACF разрастается до 47 плагинов, админка тормозит, а каждый редизайн превращается в переписывание шаблонов.
Headless CMS отделяет управление контентом от его представления. Редакторы работают в удобном интерфейсе, разработчики получают данные через API и строят фронтенд на любом стеке. Звучит просто. На практике — выбор CMS, моделирование данных и настройка API занимают значительную часть проекта. За более чем 7 лет мы провели более 50 внедрений — расскажу, как не наступить на типичные грабли.
Почему headless CMS выгоднее монолита?
Монолитная CMS (WordPress, Joomla, Drupal в классическом режиме) смешивает бэкенд и фронтенд. Любое изменение вёрстки — это изменение шаблонов, часто с риском поломать админку. Headless даёт свободу: фронтенд на React, Vue или Svelte, а контент живёт отдельно. Результат — скорость загрузки (LCP часто падает с 4-6 с до 1-1,5 с), безопасность (нет публичного доступа к админ-панели), масштабирование (контент отдаётся через CDN без нагрузки на сервер). Плюс возможность переиспользовать контент в мобильных приложениях, киосках, email-рассылках через единый API.
Какую headless CMS выбрать под проект?
Нет универсального инструмента. Выбор зависит от команды, сложности контента и инфраструктуры. Разберём ключевые варианты.
Strapi — open-source, self-hosted, Node.js. Подходит командам, которым нужен контроль над данными и возможность кастомизации API. Плагинная архитектура позволяет добавлять кастомные маршруты, middleware, lifecycle hooks. REST и GraphQL из коробки. Разворачивается за час — в 3 раза быстрее Drupal. Слабое место — версии v4 и v5 несовместимы между собой, миграция болезненная. Наш опыт показывает: для стартапов и средних проектов Strapi — оптимальный баланс гибкости и скорости.
Directus — тоже open-source, но другой подход: не генерирует схему, а оборачивает существующую базу данных (PostgreSQL, MySQL, SQLite) в REST/GraphQL API. Если база данных уже есть — Directus подключается к ней без миграций. Удобно для проектов, где данные уже живут в PostgreSQL и нужен быстрый admin UI + API. Экономия времени на этапе интеграции — до 30%.
Sanity — облачная CMS с real-time редактором. Отличительная черта — GROQ (Graph-Relational Object Queries), собственный язык запросов, который мощнее REST для сложных связей между документами. Portable Text для структурированного контента. Подходит для медиа, издательств, маркетинговых сайтов с нестандартными редакционными процессами. Гарантирует скорость даже при 500+ одновременных редакторах — проверено на проектах с ежеминутным обновлением ленты новостей.
Contentful — enterprise облачная CMS. Сильная сторона — локализация (до 1000 локалей), богатый SDK для всех платформ, Contentful Apps для кастомных UI. Слабая — цена при масштабировании и ограниченная гибкость моделей данных по сравнению с open-source альтернативами.
Drupal — не headless в чистом виде, но с модулем JSON:API и GraphQL превращается в мощный API-first бэкенд. Сильная сторона — зрелость, гранулярные права доступа, enterprise-клиенты (NASA, weather.com). Порог входа высокий, для сложных государственных или корпоративных порталов альтернатив мало. Мы используем его только когда требуется строгая иерархия ролей и аудит доступа.
| CMS |
Хостинг |
API |
Лучший сценарий |
| Strapi |
Self-hosted / Cloud |
REST, GraphQL |
Стартапы, кастомизация |
| Directus |
Self-hosted / Cloud |
REST, GraphQL |
Обёртка над existing DB |
| Sanity |
Облако |
GROQ, GraphQL |
Медиа, сложный контент |
| Contentful |
Облако |
REST, GraphQL |
Enterprise, локализация |
| Drupal |
Self-hosted |
JSON:API, GraphQL |
Госсектор, сложные права |
Последствия неправильного моделирования контента
Моделирование контента — критичный этап. Ошибка на этом этапе стоит дорого. Типичная проблема: поле body типа rich text для всего. Через полгода контент-менеджер хочет вставить видео между абзацами, добавить pull quote с кастомным стилем, встроить интерактивную таблицу. Rich text это не позволяет. Решение — Portable Text (Sanity) или кастомные компоненты в Strapi/Directus через Dynamic Zone. Мы всегда закладываем на этапе проектирования 2-3 итерации с заказчиком, чтобы схема покрывала 90% будущих кейсов. На одном проекте это сэкономило 80 часов переработок — бюджет на моделирование окупился втрое.
Как мы строим проекты на headless CMS
Фронтенд под headless CMS практически всегда идёт на Next.js (App Router) или Nuxt. Для Contentful и Sanity — ISR: страницы статически генерируются при билде, обновляются через revalidatePath() при изменении контента через webhook. Для Strapi/Directus с частым обновлением данных — SSR с cache: 'no-store' или SWR на клиенте.
Кейс: редизайн корпоративного сайта производственной компании. Предыдущий сайт — WordPress с ACF, 200+ страниц, 4 языка. Проблемы: TTFB 3,8 с, редакторы жаловались на медленный админ.
Перешли на Strapi (self-hosted, PostgreSQL), Next.js App Router. Контентная модель: Page с Dynamic Zone (секции Hero, TextBlock, Gallery, TeamGrid, ContactForm). Локализация через Strapi i18n plugin + next-intl на фронтенде. Деплой фронтенда на Vercel с ISR, ревалидация через Strapi webhook на entry.publish.
TTFB с 3,8 с упал до 180 мс (статика с CDN) — разница в 21 раз. Редакторы получили чистый интерфейс без 47 плагинов. Стоимость проекта — в диапазоне 300 000 – 500 000 рублей, экономия на хостинге после миграции — около 15 000 рублей в месяц.
Для понимания headless CMS и TTFB — рекомендую базовые статьи.
Процесс внедрения разбит на этапы:
-
Аудит контентных потребностей — собираем все типы контента, связи, требования к локализации, интеграции.
-
Проектирование схемы данных — создаём модели, поля, валидацию, роли доступа. Документируем в Swagger/OpenAPI.
-
Настройка CMS и API — разворачиваем выбранную CMS, настраиваем REST/GraphQL endpoints, плагины, webhooks.
-
Разработка фронтенда — подключаем Next.js/Nuxt, настраиваем ISR/SSR, компоненты секций, роутинг.
-
Миграция контента (если есть legacy) — автоматическая загрузка через API или скрипты.
-
Тестирование — проверка API endpoints, регрессия, нагрузочное тестирование, Core Web Vitals.
-
Деплой — настройка CDN, SSL, CI/CD, мониторинг.
Сколько времени занимает внедрение?
Стандартный путь включает все этапы. Миграция с WordPress на headless CMS занимает столько же времени, сколько сам проект — часто больше. Особенно если в WordPress накоплены кастомные поля через ACF с нестандартной структурой. Наши средние сроки:
| Тип проекта |
Срок |
| Простой сайт на Strapi + Next.js |
4–8 недель |
| Многоязычный корпоративный сайт |
8–16 недель |
| Миграция с WordPress на headless |
+4–8 недель к основному |
| Drupal enterprise-портал |
3–6 месяцев |
Стоимость рассчитывается индивидуально после брифа. Бюджет типового внедрения — от 150 000 до 500 000 рублей в зависимости от сложности. Экономия на хостинге за счёт статической генерации — до 40% в месяц.
Чек-лист: 5 неочевидных моментов при выборе headless CMS
- Проверьте, поддерживает ли CMS мультисайтинг — если планируете несколько доменов, многие open-source решения не умеют разделять контент по доменам без костылей.
- Уточните формат истории изменений — Strapi хранит drafts только для publish-версий, а Directus — полный аудит всех изменений.
- Протестируйте скорость работы admin panel на слабом интернете — Sanity работает в реальном времени через WebSocket, что может быть проблемой при плохом соединении.
- Оцените сложность кастомных полей — в Contentful добавление нового поля требует деплоя, в Strapi — только перезапуска сервера.
- Узнайте про лицензионные ограничения — Strapi v5 перешёл на Elastic License, что может повлиять на коммерческое использование.
Что входит в работу
- Документация схемы данных и API (Swagger/OpenAPI)
- Настроенная админ-панель с правами доступа
- Обучение редакторов (2-часовая сессия)
- Тестовый стенд на время разработки
- Гарантия 1 месяц на баги после запуска
- Поддержка после релиза (включая хотфиксы 24/7)
Headless CMS разработка — это не просто замена инструмента, а смена парадигмы работы с контентом. Мы помогаем сделать этот переход без простоев и потери данных. Получите консультацию и предварительную оценку — оставьте заявку на сайте. Закажите внедрение headless CMS с гарантией результата.