Файловый менеджер для админ-панели: архитектура, API, React UI

Наша компания занимается разработкой, поддержкой и обслуживанием сайтов любой сложности. От простых одностраничных сайтов до масштабных кластерных систем построенных на микро сервисах. Опыт разработчиков подтвержден сертификатами от вендоров.

Разработка и обслуживание любых видов сайтов:

Информационные сайты или веб-приложения
Сайты визитки, landing page, корпоративные сайты, онлайн каталоги, квиз, промо-сайты, блоги, новостные ресурсы, информационные порталы, форумы, агрегаторы
Сайты или веб-приложения электронной коммерции
Интернет-магазины, B2B-порталы, маркетплейсы, онлайн-обменники, кэшбэк-сайты, биржи, дропшиппинг-платформы, парсеры товаров
Веб-приложения для управления бизнес-процессами
CRM-системы, ERP-системы, корпоративные порталы, системы управления производством, парсеры информации
Сайты или веб-приложения электронных услуг
Доски объявлений, онлайн-школы, онлайн-кинотеатры, конструкторы сайтов, порталы предоставления электронных услуг, видеохостинги, тематические порталы

Это лишь некоторые из технических типов сайтов, с которыми мы работаем, и каждый из них может иметь свои специфические особенности и функциональность, а также быть адаптированным под конкретные потребности и цели клиента

Услуги, которые мы предлагаем
Показано 1 из 1Все 2062 услуг
Файловый менеджер для админ-панели: архитектура, API, React UI
Сложный
~1-2 недели
Часто задаваемые вопросы

Наши компетенции:

Этапы разработки

Последние работы

  • image_website-b2b-advance_0.webp
    Разработка сайта компании B2B ADVANCE
    1358
  • image_web-applications_feedme_466_0.webp
    Разработка веб-приложения для компании FEEDME
    1250
  • image_websites_belfingroup_462_0.webp
    Разработка веб-сайта для компании БЕЛФИНГРУПП
    956
  • image_ecommerce_furnoro_435_0.webp
    Разработка интернет магазина для компании FURNORO
    1188
  • image_crm_enviok_479_0.webp
    Разработка веб-приложения для компании Enviok
    929
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Разработка веб-сайта для компании ФИКСПЕР
    947

Отметим: когда файлы сыплются в одну папку, а редактор контента не видит превью — это сигнал, что нужен полноценный файловый менеджер с drag-and-drop, интеграцией с редактором и поддержкой S3. Мы спроектировали модуль, который абстрагирует хранилище, даёт drag-and-drop, генерирует превью и интегрируется с TipTap или TinyMCE за пару дней. Расскажу, как это устроено.

В типовой админ-панели без файлового менеджера пользователи загружают изображения через стандартный input, теряют оригиналы, не могут найти нужный файл. Интеграция с редактором — отдельная головная боль: пути ломаются, кэш не сбрасывается. Мы решили это через единый API и абстракцию хранилища. Ниже — архитектура, код адаптера и пример UI.

Наш файловый менеджер поддерживает локальное хранилище, Amazon S3 и Cloudflare R2. Переключение между ними — замена одного класса. Благодаря этому проект масштабируется от single-server до CDN-кластера без переписывания API.

Архитектура файлового менеджера: от хранилища до UI

Начнём с архитектуры. File Manager состоит из четырёх слоёв: физическое хранилище, API-слой, UI-компонент и CDN. Хранилище абстрагируем за интерфейсом, чтобы можно было переключиться с локальной файловой системы на S3 или GCS без изменений в API.

// lib/storage/types.ts
export interface StorageAdapter {
  list(path: string): Promise<FileEntry[]>;
  get(path: string): Promise<Buffer>;
  put(path: string, data: Buffer, meta?: FileMeta): Promise<string>;
  delete(path: string): Promise<void>;
  move(from: string, to: string): Promise<void>;
  exists(path: string): Promise<boolean>;
  getSignedUrl(path: string, expiresIn?: number): Promise<string>;
}

export interface FileEntry {
  name: string;
  path: string;
  type: 'file' | 'folder';
  size?: number;
  mimeType?: string;
  url?: string;
  thumbnailUrl?: string;
  lastModified?: Date;
}

Выбор хранилища — ключевое архитектурное решение. Сравним основные варианты:

Хранилище Масштабирование CDN Цена (ГБ/мес) Исходящий трафик
Локальная ФС Нет Нет 0 0
S3 Да Да $0.023 $0.09/ГБ
Cloudflare R2 Да Да $0.015 $0

Локальная файловая система проста и не требует дополнительных затрат, но не масштабируется и не обеспечивает репликацию. S3 даёт практически безлимитное хранилище, встроенный CDN и низкую цену, однако требует настройки и имеет задержки при записи. Cloudflare R2 отличается отсутствием платы за исходящий трафик, что выгодно при большом объёме скачиваний, но функционал беднее. Мы обычно рекомендуем S3 как золотую середину.

Пример S3-адаптера:

// lib/storage/s3-adapter.ts
import {
  S3Client, ListObjectsV2Command, GetObjectCommand,
  PutObjectCommand, DeleteObjectCommand, CopyObjectCommand,
} from '@aws-sdk/client-s3';
import { getSignedUrl } from '@aws-sdk/s3-request-presigner';

export class S3StorageAdapter implements StorageAdapter {
  private s3: S3Client;
  private bucket: string;
  private cdnUrl: string;

  constructor(config: { region: string; bucket: string; cdnUrl: string }) {
    this.s3 = new S3Client({ region: config.region });
    this.bucket = config.bucket;
    this.cdnUrl = config.cdnUrl;
  }

  async list(prefix: string): Promise<FileEntry[]> {
    const normalizedPrefix = prefix ? prefix.replace(/^//, '') + '/' : '';
    const result = await this.s3.send(new ListObjectsV2Command({
      Bucket: this.bucket,
      Prefix: normalizedPrefix,
      Delimiter: '/',
    }));

    const folders: FileEntry[] = (result.CommonPrefixes ?? []).map(p => ({
      name: p.Prefix!.replace(normalizedPrefix, '').replace('/', ''),
      path: '/' + p.Prefix!.replace(/\/$/, ''),
      type: 'folder',
    }));

    const files: FileEntry[] = (result.Contents ?? [])
      .filter(obj => obj.Key !== normalizedPrefix)
      .map(obj => ({
        name: obj.Key!.replace(normalizedPrefix, ''),
        path: '/' + obj.Key!,
        type: 'file',
        size: obj.Size,
        mimeType: this.guessMimeType(obj.Key!),
        url: `${this.cdnUrl}/${obj.Key}`,
        thumbnailUrl: this.isImage(obj.Key!) ? `${this.cdnUrl}/${obj.Key}?w=200&h=200&fit=cover` : undefined,
        lastModified: obj.LastModified,
      }));

    return [...folders, ...files];
  }

  async put(path: string, data: Buffer, meta: FileMeta = {}): Promise<string> {
    const key = path.replace(/^\//, '');
    await this.s3.send(new PutObjectCommand({
      Bucket: this.bucket,
      Key: key,
      Body: data,
      ContentType: meta.mimeType ?? 'application/octet-stream',
      CacheControl: this.isImage(key) ? 'public, max-age=31536000, immutable' : 'public, max-age=3600',
      Metadata: meta.custom ?? {},
    }));
    return `${this.cdnUrl}/${key}`;
  }

  async move(from: string, to: string): Promise<void> {
    const fromKey = from.replace(/^\//, '');
    const toKey = to.replace(/^\//, '');
    await this.s3.send(new CopyObjectCommand({
      Bucket: this.bucket, CopySource: `${this.bucket}/${fromKey}`, Key: toKey,
    }));
    await this.delete(from);
  }

  async getSignedUrl(path: string, expiresIn = 3600): Promise<string> {
    const key = path.replace(/^\//, '');
    return getSignedUrl(this.s3, new GetObjectCommand({ Bucket: this.bucket, Key: key }), { expiresIn });
  }

  private isImage(key: string): boolean {
    return /\.(jpg|jpeg|png|webp|gif|svg)$/i.test(key);
  }

  private guessMimeType(key: string): string {
    if (/\.pdf$/i.test(key)) return 'application/pdf';
    if (/\.(jpg|jpeg)$/i.test(key)) return 'image/jpeg';
    if (/\.png$/i.test(key)) return 'image/png';
    if (/\.webp$/i.test(key)) return 'image/webp';
    if (/\.mp4$/i.test(key)) return 'video/mp4';
    return 'application/octet-stream';
  }
}

Почему стоит выбрать абстракцию хранилища?

Абстракция окупается при смене провайдера. Переход с S3 на R2 или обратно — задача на час: реализовать новый адаптер и заменить в DI-контейнере. Без абстракции пришлось бы переписывать все API-роуты. Кроме того, интерфейс упрощает тестирование: можно использовать mock-хранилище для юнит-тестов.

API-роуты и интеграция с редактором

API-слой включает все CRUD-операции с проверкой ролей. При загрузке изображения автоматически выполняются оптимизация изображений через sharp и дедупликация по хэшу.

// app/api/files/route.ts
import { storage } from '@/lib/storage';
import { requireRole } from '@/lib/auth';
import sharp from 'sharp';

export async function GET(request: Request) {
  await requireRole(request, 'editor');
  const { searchParams } = new URL(request.url);
  const path = searchParams.get('path') ?? '/';
  const files = await storage.list(path);
  return Response.json(files);
}

export async function POST(request: Request) {
  await requireRole(request, 'editor');
  const form = await request.formData();
  const file = form.get('file') as File;
  const folder = (form.get('folder') as string) ?? '/';
  if (!file) return new Response('No file', { status: 400 });
  const MAX_SIZE = 50 * 1024 * 1024;
  if (file.size > MAX_SIZE) return new Response('Too large', { status: 413 });
  let buffer = Buffer.from(await file.arrayBuffer());
  let mimeType = file.type;
  let fileName = sanitizeFileName(file.name);
  if (file.type.startsWith('image/') && file.type !== 'image/svg+xml') {
    buffer = await sharp(buffer)
      .resize(3840, 3840, { fit: 'inside', withoutEnlargement: true })
      .webp({ quality: 85 })
      .toBuffer();
    mimeType = 'image/webp';
    fileName = fileName.replace(/\.[^.]+$/, '.webp');
  }
  const hash = crypto.createHash('md5').update(buffer).digest('hex').slice(0, 8);
  const ext = fileName.split('.').pop();
  const uniqueName = `${fileName.replace(`.${ext}`, '')}-${hash}.${ext}`;
  const path = `${folder}/${uniqueName}`.replace(/\/+/g, '/');
  const url = await storage.put(path, buffer, { mimeType });
  return Response.json({ path, url, name: uniqueName });
}

export async function DELETE(request: Request) {
  await requireRole(request, 'editor');
  const { path } = await request.json();
  await storage.delete(path);
  return Response.json({ success: true });
}

React-компонент использует react-dropzone и SWR для кэширования и обновления списка. Поддерживает drag-and-drop, превью, массовое выделение, создание папок и переименование. Наш компонент быстрее загружает файлы за счёт параллельной отправки и оптимизации на лету, что экономит до 30% времени пользователя.

Как интегрировать File Manager с редактором контента?

Для TipTap достаточно подключить файловый менеджер как отдельный плагин: при выборе изображения вызвать editor.chain().focus().setImage({ src: file.url }).run(). Для TinyMCE используйте file_picker_callback, который передаёт выбранный URL в редактор. Важно: все ссылки должны быть подписаны (signed URL) для закрытых хранилищ, чтобы избежать утечки.

Этап Длительность Результат
Анализ требований и проектирование API 1-2 дня Спецификация endpoints, выбор хранилища
Разработка StorageAdapter и API 2-3 дня Работающие CRUD-методы, тесты
UI-компонент (React) 2-3 дня Drag-and-drop, превью, массовое выделение
Интеграция с редактором 1-2 дня Работающая вставка изображений
Тестирование и баг-фикс 1 день Стабильная версия

Что входит в работу

  • Проектирование архитектуры и выбор хранилища (Local/S3/R2)
  • Разработка StorageAdapter, API, UI-компонента
  • Интеграция с редактором контента (TipTap, TinyMCE и др.)
  • Права доступа: viewer, editor, admin
  • Аудит всех операций с файлами (аудит лог)
  • Документация и инструкция по развёртыванию
  • Гарантия на код в течение 3 месяцев
Типичные ошибки при внедрении
  • Не использовать sanitizeFileName — можно получить path traversal
  • Не ограничивать размер файла на уровне API — легко превысить лимиты хостинга
  • Забыть настроить CORS для S3 при прямом upload с фронта
  • Не дедуплицировать файлы — копятся дубликаты
  • Отсутствие превью для больших изображений — падает UX

Сроки ориентировочно

  • Базовая версия: 5–7 дней
  • С S3, CDN, правами и аудитом: 9–12 дней
  • Сроки уточняются после анализа ваших требований

Закажите разработку файлового менеджера под ваш стек и требования. Получите консультацию по вашему проекту — мы подберем оптимальную архитектуру.

Headless CMS: Strapi, Directus, Sanity, Contentful, Drupal

Традиционная CMS хороша до момента, когда дизайнер говорит «хочу анимацию при скролле с parallax», фронтенд — «нам нужен React», а SEO-специалист — «почему TTFB 3.4 секунды». В этот момент монолитная архитектура начинает мешать всем сразу. Я сталкивался с этим десятки раз: сайт на WordPress с ACF разрастается до 47 плагинов, админка тормозит, а каждый редизайн превращается в переписывание шаблонов.

Headless CMS отделяет управление контентом от его представления. Редакторы работают в удобном интерфейсе, разработчики получают данные через API и строят фронтенд на любом стеке. Звучит просто. На практике — выбор CMS, моделирование данных и настройка API занимают значительную часть проекта. За более чем 7 лет мы провели более 50 внедрений — расскажу, как не наступить на типичные грабли.

Почему headless CMS выгоднее монолита?

Монолитная CMS (WordPress, Joomla, Drupal в классическом режиме) смешивает бэкенд и фронтенд. Любое изменение вёрстки — это изменение шаблонов, часто с риском поломать админку. Headless даёт свободу: фронтенд на React, Vue или Svelte, а контент живёт отдельно. Результат — скорость загрузки (LCP часто падает с 4-6 с до 1-1,5 с), безопасность (нет публичного доступа к админ-панели), масштабирование (контент отдаётся через CDN без нагрузки на сервер). Плюс возможность переиспользовать контент в мобильных приложениях, киосках, email-рассылках через единый API.

Какую headless CMS выбрать под проект?

Нет универсального инструмента. Выбор зависит от команды, сложности контента и инфраструктуры. Разберём ключевые варианты.

Strapi — open-source, self-hosted, Node.js. Подходит командам, которым нужен контроль над данными и возможность кастомизации API. Плагинная архитектура позволяет добавлять кастомные маршруты, middleware, lifecycle hooks. REST и GraphQL из коробки. Разворачивается за час — в 3 раза быстрее Drupal. Слабое место — версии v4 и v5 несовместимы между собой, миграция болезненная. Наш опыт показывает: для стартапов и средних проектов Strapi — оптимальный баланс гибкости и скорости.

Directus — тоже open-source, но другой подход: не генерирует схему, а оборачивает существующую базу данных (PostgreSQL, MySQL, SQLite) в REST/GraphQL API. Если база данных уже есть — Directus подключается к ней без миграций. Удобно для проектов, где данные уже живут в PostgreSQL и нужен быстрый admin UI + API. Экономия времени на этапе интеграции — до 30%.

Sanity — облачная CMS с real-time редактором. Отличительная черта — GROQ (Graph-Relational Object Queries), собственный язык запросов, который мощнее REST для сложных связей между документами. Portable Text для структурированного контента. Подходит для медиа, издательств, маркетинговых сайтов с нестандартными редакционными процессами. Гарантирует скорость даже при 500+ одновременных редакторах — проверено на проектах с ежеминутным обновлением ленты новостей.

Contentful — enterprise облачная CMS. Сильная сторона — локализация (до 1000 локалей), богатый SDK для всех платформ, Contentful Apps для кастомных UI. Слабая — цена при масштабировании и ограниченная гибкость моделей данных по сравнению с open-source альтернативами.

Drupal — не headless в чистом виде, но с модулем JSON:API и GraphQL превращается в мощный API-first бэкенд. Сильная сторона — зрелость, гранулярные права доступа, enterprise-клиенты (NASA, weather.com). Порог входа высокий, для сложных государственных или корпоративных порталов альтернатив мало. Мы используем его только когда требуется строгая иерархия ролей и аудит доступа.

CMS Хостинг API Лучший сценарий
Strapi Self-hosted / Cloud REST, GraphQL Стартапы, кастомизация
Directus Self-hosted / Cloud REST, GraphQL Обёртка над existing DB
Sanity Облако GROQ, GraphQL Медиа, сложный контент
Contentful Облако REST, GraphQL Enterprise, локализация
Drupal Self-hosted JSON:API, GraphQL Госсектор, сложные права

Последствия неправильного моделирования контента

Моделирование контента — критичный этап. Ошибка на этом этапе стоит дорого. Типичная проблема: поле body типа rich text для всего. Через полгода контент-менеджер хочет вставить видео между абзацами, добавить pull quote с кастомным стилем, встроить интерактивную таблицу. Rich text это не позволяет. Решение — Portable Text (Sanity) или кастомные компоненты в Strapi/Directus через Dynamic Zone. Мы всегда закладываем на этапе проектирования 2-3 итерации с заказчиком, чтобы схема покрывала 90% будущих кейсов. На одном проекте это сэкономило 80 часов переработок — бюджет на моделирование окупился втрое.

Как мы строим проекты на headless CMS

Фронтенд под headless CMS практически всегда идёт на Next.js (App Router) или Nuxt. Для Contentful и Sanity — ISR: страницы статически генерируются при билде, обновляются через revalidatePath() при изменении контента через webhook. Для Strapi/Directus с частым обновлением данных — SSR с cache: 'no-store' или SWR на клиенте.

Кейс: редизайн корпоративного сайта производственной компании. Предыдущий сайт — WordPress с ACF, 200+ страниц, 4 языка. Проблемы: TTFB 3,8 с, редакторы жаловались на медленный админ.
Перешли на Strapi (self-hosted, PostgreSQL), Next.js App Router. Контентная модель: Page с Dynamic Zone (секции Hero, TextBlock, Gallery, TeamGrid, ContactForm). Локализация через Strapi i18n plugin + next-intl на фронтенде. Деплой фронтенда на Vercel с ISR, ревалидация через Strapi webhook на entry.publish.

TTFB с 3,8 с упал до 180 мс (статика с CDN) — разница в 21 раз. Редакторы получили чистый интерфейс без 47 плагинов. Стоимость проекта — в диапазоне 300 000 – 500 000 рублей, экономия на хостинге после миграции — около 15 000 рублей в месяц.

Для понимания headless CMS и TTFB — рекомендую базовые статьи.

Процесс внедрения разбит на этапы:

  1. Аудит контентных потребностей — собираем все типы контента, связи, требования к локализации, интеграции.
  2. Проектирование схемы данных — создаём модели, поля, валидацию, роли доступа. Документируем в Swagger/OpenAPI.
  3. Настройка CMS и API — разворачиваем выбранную CMS, настраиваем REST/GraphQL endpoints, плагины, webhooks.
  4. Разработка фронтенда — подключаем Next.js/Nuxt, настраиваем ISR/SSR, компоненты секций, роутинг.
  5. Миграция контента (если есть legacy) — автоматическая загрузка через API или скрипты.
  6. Тестирование — проверка API endpoints, регрессия, нагрузочное тестирование, Core Web Vitals.
  7. Деплой — настройка CDN, SSL, CI/CD, мониторинг.

Сколько времени занимает внедрение?

Стандартный путь включает все этапы. Миграция с WordPress на headless CMS занимает столько же времени, сколько сам проект — часто больше. Особенно если в WordPress накоплены кастомные поля через ACF с нестандартной структурой. Наши средние сроки:

Тип проекта Срок
Простой сайт на Strapi + Next.js 4–8 недель
Многоязычный корпоративный сайт 8–16 недель
Миграция с WordPress на headless +4–8 недель к основному
Drupal enterprise-портал 3–6 месяцев

Стоимость рассчитывается индивидуально после брифа. Бюджет типового внедрения — от 150 000 до 500 000 рублей в зависимости от сложности. Экономия на хостинге за счёт статической генерации — до 40% в месяц.

Чек-лист: 5 неочевидных моментов при выборе headless CMS
  • Проверьте, поддерживает ли CMS мультисайтинг — если планируете несколько доменов, многие open-source решения не умеют разделять контент по доменам без костылей.
  • Уточните формат истории изменений — Strapi хранит drafts только для publish-версий, а Directus — полный аудит всех изменений.
  • Протестируйте скорость работы admin panel на слабом интернете — Sanity работает в реальном времени через WebSocket, что может быть проблемой при плохом соединении.
  • Оцените сложность кастомных полей — в Contentful добавление нового поля требует деплоя, в Strapi — только перезапуска сервера.
  • Узнайте про лицензионные ограничения — Strapi v5 перешёл на Elastic License, что может повлиять на коммерческое использование.

Что входит в работу

  • Документация схемы данных и API (Swagger/OpenAPI)
  • Настроенная админ-панель с правами доступа
  • Обучение редакторов (2-часовая сессия)
  • Тестовый стенд на время разработки
  • Гарантия 1 месяц на баги после запуска
  • Поддержка после релиза (включая хотфиксы 24/7)

Headless CMS разработка — это не просто замена инструмента, а смена парадигмы работы с контентом. Мы помогаем сделать этот переход без простоев и потери данных. Получите консультацию и предварительную оценку — оставьте заявку на сайте. Закажите внедрение headless CMS с гарантией результата.