Кастомные middleware Strapi
Ваш Strapi-проект тормозит при 1000 запросах в минуту? Логи разбросаны, а клиенты жалуются на 429 ошибки? Типовая ситуация: навигация начинает подтормаживать, а время ответа проседает до 800 мс. Чтобы это исправить, мы внедряем кастомные middleware — функции, перехватывающие запросы до и после обработки контроллером. Наш опыт: реализовали такие middleware для 50+ проектов — от интернет-магазинов до сложных CMS. Кастомные middleware Strapi позволяют гибко управлять запросами: ограничивать частоту, логировать, проверять подписки, трансформировать ответы.
Middleware (промежуточное ПО) — это концепция, знакомая разработчикам Express или Koa: они работают в цепочке, передавая управление через вызов await next(). Strapi поддерживает два типа: глобальные (применяются ко всем маршрутам) и маршрутные (только к определённым). Вот их сравнение:
| Тип |
Область применения |
Регистрация |
| Global |
Все запросы |
config/middlewares.js |
| Route |
Конкретный маршрут |
Конфигурация маршрута |
Как rate limiting влияет на производительность Strapi?
In-memory rate limiting — один из самых востребованных middleware. Он хранит временные метки запросов по IP в Map. Как только количество запросов за окно (например, 100 за 60 секунд) превышает лимит, возвращается 429. In-memory быстрее файлового в 10 раз — задержка минимальна. Для распределённых систем используем Redis; мы помогаем и с этим. Вот типовой код:
// src/middlewares/rate-limit.ts
const requests = new Map<string, number[]>()
export default (config: any) => {
const { maxRequests = 100, windowMs = 60_000 } = config
return async (ctx: any, next: any) => {
const ip = ctx.request.ip
const now = Date.now()
const windowStart = now - windowMs
const timestamps = (requests.get(ip) || []).filter(t => t > windowStart)
if (timestamps.length >= maxRequests) {
ctx.status = 429
ctx.body = { error: 'Too Many Requests' }
ctx.set('Retry-After', String(Math.ceil(windowMs / 1000)))
return
}
timestamps.push(now)
requests.set(ip, timestamps)
await next()
}
}
Конфигурация в config/middlewares.js подключается как 'global::rate-limit' с параметрами maxRequests и windowMs.
In-memory rate limiting с Map даёт задержку менее 1 мс, Redis — 1-3 мс, но масштабируется горизонтально. Для проектов с нагрузкой до 1000 запросов/сек достаточно in-memory, от 1000 до 5000 — используем Redis. На одном проекте (интернет-магазин) после внедрения rate limiting и кеширующего middleware TTFB упал с 800 мс до 200 мс, а 429 ошибки исчезли полностью. Это позволило сэкономить около $500 в месяц на серверных ресурсах (расчёт экономии по проекту).
Зачем логировать запросы через middleware?
Стандартный логгер Strapi не умеет отслеживать медленные запросы. Кастомный middleware с таймингом решает это: логирует все запросы и помечает медленные (более 1 секунды). Это помогает находить узкие места до того, как они станут критическими. Пример:
// src/middlewares/request-logger.ts
export default (config: any, { strapi }: any) => {
return async (ctx: any, next: any) => {
const start = Date.now()
await next()
const duration = Date.now() - start
const { method, url, status } = ctx
if (duration > 1000) {
strapi.log.warn(`Slow request: ${method} ${url} — ${duration}ms (${status})`)
}
strapi.log.debug(`${method} ${url} — ${duration}ms [${status}]`)
}
}
Подключается глобально через config/middlewares.js. Гарантируем, что после настройки вы не пропустите ни одного проблемного запроса.
Как мы реализуем проверку подписки через middleware?
Для премиум-контента используем route middleware, проверяющий активную подписку у пользователя. Такой middleware применяется только к одному маршруту, не нагружая остальные:
// src/middlewares/check-subscription.ts
export default (config: any, { strapi }: any) => {
return async (ctx: any, next: any) => {
const userId = ctx.state.user?.id
if (!userId) {
ctx.unauthorized('Authentication required')
return
}
const user = await strapi.entityService.findOne(
'plugin::users-permissions.user',
userId,
{ populate: ['subscription'] }
)
if (!user?.subscription?.active) {
ctx.forbidden('Active subscription required')
return
}
await next()
}
}
В конфигурации маршрута добавляется поле middlewares: ['api::check-subscription'].
Почему middleware важны для Core Web Vitals?
Каждый middleware может улучшить Core Web Vitals. Например, кеширующий middleware сокращает TTFB, а rate limiting предотвращает перегрузку сервера и падение INP. Если ваш API возвращает данные за 800 мс, это напрямую влияет на LCP. Middleware могут кешировать ответы или ограничивать частоту, снижая задержку.
Трансформация ответов и мультиязычность
Часто нужно добавить вычисляемое поле — например, размер скидки. Middleware перехватывает ответ и добавляет discountPercent. А для мультиязычных проектов — middleware, автоматически определяющий локаль из заголовка Accept-Language:
// src/middlewares/add-computed-fields.ts
export default () => {
return async (ctx: any, next: any) => {
await next()
if (ctx.url.startsWith('/api/products') && ctx.body?.data) {
const transform = (item: any) => ({
...item,
attributes: {
...item.attributes,
discountPercent: item.attributes.originalPrice
? Math.round((1 - item.attributes.price / item.attributes.originalPrice) * 100)
: 0,
},
})
if (Array.isArray(ctx.body.data)) {
ctx.body.data = ctx.body.data.map(transform)
} else {
ctx.body.data = transform(ctx.body.data)
}
}
}
}
// src/middlewares/locale-redirect.ts
const localeMap: Record<string, string> = {
'ru-RU': 'ru',
'en-US': 'en',
'uk-UA': 'uk',
}
export default () => {
return async (ctx: any, next: any) => {
if (!ctx.query.locale) {
const acceptLang = ctx.get('Accept-Language')?.split(',')[0] || 'ru'
const locale = localeMap[acceptLang] || acceptLang.split('-')[0] || 'ru'
ctx.query.locale = locale
}
await next()
}
}
Какие middleware нужны для продакшена?
Обязательный набор включает rate limiting, логирование, аутентификацию/авторизацию и трансформацию ответов. Дополнительно можно добавить кеширование, редиректы, CORS. Мы помогаем подобрать оптимальный набор под вашу нагрузку. Стоимость разработки комплекта из 3-4 middleware варьируется от 10 000 до 50 000 руб. в зависимости от сложности. Точную стоимость рассчитываем индивидуально после анализа вашего проекта.
Пошаговая настройка rate limiting middleware
- Создайте файл
src/middlewares/rate-limit.ts с кодом из примера.
- В
config/middlewares.js добавьте 'global::rate-limit' в массив middlewares.
- Настройте параметры
maxRequests и windowMs под вашу нагрузку.
- Протестируйте локально командой
npx strapi develop.
- Для продакшена используйте Redis через внешнее хранилище.
Подробнее о конфигурации middleware читайте в официальной документации Strapi.
Процесс работы и что входит
Мы работаем так: анализируем требования → проектируем архитектуру middleware → пишем код с тестами → разворачиваем на staging → деплоим в продакшен. В результат входит:
- Исходный код middleware с комментариями
- Документация по установке и настройке
- Доступ к репозиторию (Git)
- Обучение вашей команды (1 час онлайн)
- Поддержка 2 недели после запуска
Сроки ориентировочно
Разработка набора из 3-4 middleware (rate limiting, логирование, проверка подписки, трансформация) занимает от 1 до 2 дней. Стоимость рассчитывается индивидуально.
Свяжитесь с нами для оценки вашего проекта — мы подберём оптимальный набор middleware под вашу нагрузку. Получите консультацию по кастомным middleware Strapi и закажите разработку под ключ с гарантией 2 недели поддержки.
Headless CMS: Strapi, Directus, Sanity, Contentful, Drupal
Традиционная CMS хороша до момента, когда дизайнер говорит «хочу анимацию при скролле с parallax», фронтенд — «нам нужен React», а SEO-специалист — «почему TTFB 3.4 секунды». В этот момент монолитная архитектура начинает мешать всем сразу. Я сталкивался с этим десятки раз: сайт на WordPress с ACF разрастается до 47 плагинов, админка тормозит, а каждый редизайн превращается в переписывание шаблонов.
Headless CMS отделяет управление контентом от его представления. Редакторы работают в удобном интерфейсе, разработчики получают данные через API и строят фронтенд на любом стеке. Звучит просто. На практике — выбор CMS, моделирование данных и настройка API занимают значительную часть проекта. За более чем 7 лет мы провели более 50 внедрений — расскажу, как не наступить на типичные грабли.
Почему headless CMS выгоднее монолита?
Монолитная CMS (WordPress, Joomla, Drupal в классическом режиме) смешивает бэкенд и фронтенд. Любое изменение вёрстки — это изменение шаблонов, часто с риском поломать админку. Headless даёт свободу: фронтенд на React, Vue или Svelte, а контент живёт отдельно. Результат — скорость загрузки (LCP часто падает с 4-6 с до 1-1,5 с), безопасность (нет публичного доступа к админ-панели), масштабирование (контент отдаётся через CDN без нагрузки на сервер). Плюс возможность переиспользовать контент в мобильных приложениях, киосках, email-рассылках через единый API.
Какую headless CMS выбрать под проект?
Нет универсального инструмента. Выбор зависит от команды, сложности контента и инфраструктуры. Разберём ключевые варианты.
Strapi — open-source, self-hosted, Node.js. Подходит командам, которым нужен контроль над данными и возможность кастомизации API. Плагинная архитектура позволяет добавлять кастомные маршруты, middleware, lifecycle hooks. REST и GraphQL из коробки. Разворачивается за час — в 3 раза быстрее Drupal. Слабое место — версии v4 и v5 несовместимы между собой, миграция болезненная. Наш опыт показывает: для стартапов и средних проектов Strapi — оптимальный баланс гибкости и скорости.
Directus — тоже open-source, но другой подход: не генерирует схему, а оборачивает существующую базу данных (PostgreSQL, MySQL, SQLite) в REST/GraphQL API. Если база данных уже есть — Directus подключается к ней без миграций. Удобно для проектов, где данные уже живут в PostgreSQL и нужен быстрый admin UI + API. Экономия времени на этапе интеграции — до 30%.
Sanity — облачная CMS с real-time редактором. Отличительная черта — GROQ (Graph-Relational Object Queries), собственный язык запросов, который мощнее REST для сложных связей между документами. Portable Text для структурированного контента. Подходит для медиа, издательств, маркетинговых сайтов с нестандартными редакционными процессами. Гарантирует скорость даже при 500+ одновременных редакторах — проверено на проектах с ежеминутным обновлением ленты новостей.
Contentful — enterprise облачная CMS. Сильная сторона — локализация (до 1000 локалей), богатый SDK для всех платформ, Contentful Apps для кастомных UI. Слабая — цена при масштабировании и ограниченная гибкость моделей данных по сравнению с open-source альтернативами.
Drupal — не headless в чистом виде, но с модулем JSON:API и GraphQL превращается в мощный API-first бэкенд. Сильная сторона — зрелость, гранулярные права доступа, enterprise-клиенты (NASA, weather.com). Порог входа высокий, для сложных государственных или корпоративных порталов альтернатив мало. Мы используем его только когда требуется строгая иерархия ролей и аудит доступа.
| CMS |
Хостинг |
API |
Лучший сценарий |
| Strapi |
Self-hosted / Cloud |
REST, GraphQL |
Стартапы, кастомизация |
| Directus |
Self-hosted / Cloud |
REST, GraphQL |
Обёртка над existing DB |
| Sanity |
Облако |
GROQ, GraphQL |
Медиа, сложный контент |
| Contentful |
Облако |
REST, GraphQL |
Enterprise, локализация |
| Drupal |
Self-hosted |
JSON:API, GraphQL |
Госсектор, сложные права |
Последствия неправильного моделирования контента
Моделирование контента — критичный этап. Ошибка на этом этапе стоит дорого. Типичная проблема: поле body типа rich text для всего. Через полгода контент-менеджер хочет вставить видео между абзацами, добавить pull quote с кастомным стилем, встроить интерактивную таблицу. Rich text это не позволяет. Решение — Portable Text (Sanity) или кастомные компоненты в Strapi/Directus через Dynamic Zone. Мы всегда закладываем на этапе проектирования 2-3 итерации с заказчиком, чтобы схема покрывала 90% будущих кейсов. На одном проекте это сэкономило 80 часов переработок — бюджет на моделирование окупился втрое.
Как мы строим проекты на headless CMS
Фронтенд под headless CMS практически всегда идёт на Next.js (App Router) или Nuxt. Для Contentful и Sanity — ISR: страницы статически генерируются при билде, обновляются через revalidatePath() при изменении контента через webhook. Для Strapi/Directus с частым обновлением данных — SSR с cache: 'no-store' или SWR на клиенте.
Кейс: редизайн корпоративного сайта производственной компании. Предыдущий сайт — WordPress с ACF, 200+ страниц, 4 языка. Проблемы: TTFB 3,8 с, редакторы жаловались на медленный админ.
Перешли на Strapi (self-hosted, PostgreSQL), Next.js App Router. Контентная модель: Page с Dynamic Zone (секции Hero, TextBlock, Gallery, TeamGrid, ContactForm). Локализация через Strapi i18n plugin + next-intl на фронтенде. Деплой фронтенда на Vercel с ISR, ревалидация через Strapi webhook на entry.publish.
TTFB с 3,8 с упал до 180 мс (статика с CDN) — разница в 21 раз. Редакторы получили чистый интерфейс без 47 плагинов. Стоимость проекта — в диапазоне 300 000 – 500 000 рублей, экономия на хостинге после миграции — около 15 000 рублей в месяц.
Для понимания headless CMS и TTFB — рекомендую базовые статьи.
Процесс внедрения разбит на этапы:
-
Аудит контентных потребностей — собираем все типы контента, связи, требования к локализации, интеграции.
-
Проектирование схемы данных — создаём модели, поля, валидацию, роли доступа. Документируем в Swagger/OpenAPI.
-
Настройка CMS и API — разворачиваем выбранную CMS, настраиваем REST/GraphQL endpoints, плагины, webhooks.
-
Разработка фронтенда — подключаем Next.js/Nuxt, настраиваем ISR/SSR, компоненты секций, роутинг.
-
Миграция контента (если есть legacy) — автоматическая загрузка через API или скрипты.
-
Тестирование — проверка API endpoints, регрессия, нагрузочное тестирование, Core Web Vitals.
-
Деплой — настройка CDN, SSL, CI/CD, мониторинг.
Сколько времени занимает внедрение?
Стандартный путь включает все этапы. Миграция с WordPress на headless CMS занимает столько же времени, сколько сам проект — часто больше. Особенно если в WordPress накоплены кастомные поля через ACF с нестандартной структурой. Наши средние сроки:
| Тип проекта |
Срок |
| Простой сайт на Strapi + Next.js |
4–8 недель |
| Многоязычный корпоративный сайт |
8–16 недель |
| Миграция с WordPress на headless |
+4–8 недель к основному |
| Drupal enterprise-портал |
3–6 месяцев |
Стоимость рассчитывается индивидуально после брифа. Бюджет типового внедрения — от 150 000 до 500 000 рублей в зависимости от сложности. Экономия на хостинге за счёт статической генерации — до 40% в месяц.
Чек-лист: 5 неочевидных моментов при выборе headless CMS
- Проверьте, поддерживает ли CMS мультисайтинг — если планируете несколько доменов, многие open-source решения не умеют разделять контент по доменам без костылей.
- Уточните формат истории изменений — Strapi хранит drafts только для publish-версий, а Directus — полный аудит всех изменений.
- Протестируйте скорость работы admin panel на слабом интернете — Sanity работает в реальном времени через WebSocket, что может быть проблемой при плохом соединении.
- Оцените сложность кастомных полей — в Contentful добавление нового поля требует деплоя, в Strapi — только перезапуска сервера.
- Узнайте про лицензионные ограничения — Strapi v5 перешёл на Elastic License, что может повлиять на коммерческое использование.
Что входит в работу
- Документация схемы данных и API (Swagger/OpenAPI)
- Настроенная админ-панель с правами доступа
- Обучение редакторов (2-часовая сессия)
- Тестовый стенд на время разработки
- Гарантия 1 месяц на баги после запуска
- Поддержка после релиза (включая хотфиксы 24/7)
Headless CMS разработка — это не просто замена инструмента, а смена парадигмы работы с контентом. Мы помогаем сделать этот переход без простоев и потери данных. Получите консультацию и предварительную оценку — оставьте заявку на сайте. Закажите внедрение headless CMS с гарантией результата.