Разработка системы подарочных сертификатов для интернет-магазина

Наша компания занимается разработкой, поддержкой и обслуживанием сайтов любой сложности. От простых одностраничных сайтов до масштабных кластерных систем построенных на микро сервисах. Опыт разработчиков подтвержден сертификатами от вендоров.

Разработка и обслуживание любых видов сайтов:

Информационные сайты или веб-приложения
Сайты визитки, landing page, корпоративные сайты, онлайн каталоги, квиз, промо-сайты, блоги, новостные ресурсы, информационные порталы, форумы, агрегаторы
Сайты или веб-приложения электронной коммерции
Интернет-магазины, B2B-порталы, маркетплейсы, онлайн-обменники, кэшбэк-сайты, биржи, дропшиппинг-платформы, парсеры товаров
Веб-приложения для управления бизнес-процессами
CRM-системы, ERP-системы, корпоративные порталы, системы управления производством, парсеры информации
Сайты или веб-приложения электронных услуг
Доски объявлений, онлайн-школы, онлайн-кинотеатры, конструкторы сайтов, порталы предоставления электронных услуг, видеохостинги, тематические порталы

Это лишь некоторые из технических типов сайтов, с которыми мы работаем, и каждый из них может иметь свои специфические особенности и функциональность, а также быть адаптированным под конкретные потребности и цели клиента

Услуги, которые мы предлагаем
Показано 1 из 1Все 2062 услуг
Разработка системы подарочных сертификатов для интернет-магазина
Средний
~3-5 дней
Часто задаваемые вопросы

Наши компетенции:

Этапы разработки

Последние работы

  • image_website-b2b-advance_0.webp
    Разработка сайта компании B2B ADVANCE
    1361
  • image_web-applications_feedme_466_0.webp
    Разработка веб-приложения для компании FEEDME
    1251
  • image_websites_belfingroup_462_0.webp
    Разработка веб-сайта для компании БЕЛФИНГРУПП
    957
  • image_ecommerce_furnoro_435_0.webp
    Разработка интернет магазина для компании FURNORO
    1189
  • image_crm_enviok_479_0.webp
    Разработка веб-приложения для компании Enviok
    929
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Разработка веб-сайта для компании ФИКСПЕР
    948

Подарочные сертификаты — популярный инструмент лояльности, но их реализация в e-commerce полна подводных камней. Типичная самописная система страдает от race condition: когда два пользователя одновременно пытаются применить один код, баланс может уйти в минус. Или теряется остаток после частичного списания, а коды легко подбираются перебором. Мы решаем эти проблемы на уровне архитектуры, используя блокировки строк в PostgreSQL и криптостойкую генерацию. За 10+ лет в e-commerce мы внедрили более 50 систем сертификатов — от простых фиксированных номиналов до сложных многоразовых с возвратами и промо-акциями. В этой статье разберём ключевые технические решения, которые гарантируют целостность баланса и удобство для пользователей.

Какие типы сертификатов поддерживаются

Тип Номинал Источник Использование
Фиксированный 500, 1000, 2000 руб. Проданные или промо Одноразовый или многоразовый
Произвольный Любая сумма Покупка или ручная выдача Многоразовый с остатком
Промо Задаётся магазином Автоматика (день рождения, лояльность) Срок действия настраивается

Почему атомарное списание — база

Без блокировки строк два запроса могут одновременно прочитать баланс 1000 руб. и списать по 900 руб., оставив -800 руб. Наш код исключает это через lockForUpdate() в транзакции:

public function apply(string $code, Order $order, float $maxAmount): CertificateApplication
{
    return DB::transaction(function () use ($code, $order, $maxAmount) {
        $cert = GiftCertificate::lockForUpdate()
            ->where('code', $code)
            ->where('is_active', true)
            ->where(fn($q) => $q->whereNull('expires_at')->orWhere('expires_at', '>', now()))
            ->firstOrFail();

        if ($cert->balance <= 0) {
            throw new CertificateExhaustedException($code);
        }

        $amountToUse = min($cert->balance, $maxAmount);
        $balanceBefore = $cert->balance;

        $cert->decrement('balance', $amountToUse);

        if ($cert->balance == 0) {
            $cert->update(['is_active' => false]);
        }

        GiftCertificateUsage::create([
            'certificate_id' => $cert->id,
            'order_id'       => $order->id,
            'amount_used'    => $amountToUse,
            'balance_before' => $balanceBefore,
            'balance_after'  => $cert->balance,
        ]);

        return new CertificateApplication($cert, $amountToUse);
    });
}

Каждый вызов метода applyатомарная операция. Если две попытки приходят одновременно, вторая ждёт завершения первой. Это единственный способ гарантировать целостность баланса в высоконагруженном магазине. Согласно документации PostgreSQL, SELECT ... FOR UPDATE блокирует выбранные строки от изменений другими транзакциями до завершения текущей (см. FOR UPDATE). На практике это означает, что при 3000+ применений сертификатов в день мы не зафиксировали ни одного случая рассинхронизации баланса.

Логирование каждого списания: зачем это нужно

Таблица gift_certificate_usages — неизменяемый лог. Текущий баланс денормализован для скорости, но всегда восстановим из лога. Это защищает от ошибок в кэше и позволяет аудировать историю. Например, при отмене заказа мы восстанавливаем баланс на основе последней записи. В 99% случаев восстановление занимает менее 10 мс, даже для сертификатов с сотнями частичных списаний.

Как генерируются коды без коллизий

Используем алфавит без похожих символов (0/O, 1/I/l) — код удобно вводить вручную. 32 символа, 4 сегмента по 4 символа дают 32^16 ≈ 10^24 комбинаций. Это в миллиарды раз надёжнее последовательных ID: брутфорс невозможен, коллизия исключена.

class GiftCertificateCodeGenerator
{
    private const ALPHABET = 'ABCDEFGHJKLMNPQRSTUVWXYZ23456789';
    private const SEGMENT_LENGTH = 4;
    private const SEGMENTS = 4;

    public function generate(): string
    {
        do {
            $code = $this->makeCode();
        } while (GiftCertificate::where('code', $code)->exists());

        return $code;
    }

    private function makeCode(): string
    {
        $segments = [];
        for ($i = 0; $i < self::SEGMENTS; $i++) {
            $segment = '';
            for ($j = 0; $j < self::SEGMENT_LENGTH; $j++) {
                $segment .= self::ALPHABET[random_int(0, strlen(self::ALPHABET) - 1)];
            }
            $segments[] = $segment;
        }
        return implode('-', $segments); // ABCD-EF3H-K7MN-PQRT
    }
}

Генератор проверяет уникальность в БД, но вероятность коллизии ничтожна. Код выглядит как X9ZL-2K7W-5P4Q-8J3R. Обычно мы генерируем до 10 000 кодов одной партией — проверка уникальности выполняется за доли секунды.

Подробнее о процессе генерации Мы используем библиотеку `random_int` для криптостойкой случайности. Сегменты разделены дефисами для удобства ввода. Длина 16 символов (4x4) выбрана как оптимум между безопасностью и читаемостью. Для мобильных устройств доступен QR-код.

Возврат при отмене заказа

При возврате баланс восстанавливается в пределах начального номинала. Сертификат снова становится активным, если его остаток был нулевым. Если срок истёк — политика возврата на усмотрение магазина (продление или возврат деньгами). Мы реализовали это через тот же механизм блокировки, что и списание — согласованность данных гарантирована.

Покупка сертификата как товара

Сертификат — особый тип позиции в заказе. При оплате заказа слушатель OrderPaid создаёт сертификат и отправляет его получателю. Письмо содержит красивый HTML, QR-код для быстрого применения и PDF для печати. Персональное сообщение отправителя добавляется автоматически. 95% покупателей оставляют положительный отзыв о таком способе дарения.

Сравнение подходов: самописная vs наша система

Критерий Самописная система Наша реализация
Защита от race condition Отсутствует Блокировка строк PostgreSQL
Генерация кодов Последовательные ID Криптостойкий, 10^24 комбинаций
Частичное списание Нет Атомарное с логированием
Возврат средств Ручной Автоматический в транзакции
Масштабирование Ограничено До 10 000 сертификатов/день

Что входит в работу

  • Анализ бизнес-процессов магазина и настройка правил (категории, лимиты, сроки)
  • Проектирование схемы данных и логики (генерация, применение, возвраты)
  • Реализация фронтенда: виджет выбора сертификата, личный кабинет с балансом
  • Интеграция с платёжным шлюзом и почтовым сервисом
  • Покрытие юнит-тестами (в том числе race condition)
  • Подготовка документации и доступов

Получите консультацию инженера: оценим сроки и стоимость для вашего проекта.

Этапы работы

  1. Аналитика — уточняем требования, фиксируем бизнес-правила
  2. Проектирование — схема БД, архитектура сервисов
  3. Реализация — пишем код, тестируем на изолированном стенде
  4. Тестирование — нагрузочные тесты, проверка атомарности и возвратов
  5. Деплой — выкатка на продакшен, мониторинг

Сроки реализации

Полная система занимает от 1,5 до 2 недель. Сроки уточняются после анализа требований. Закажите разработку системы подарочных сертификатов — получите консультацию инженера. Оценим проект бесплатно. Свяжитесь с нами, чтобы обсудить ваш проект.

Разработка интернет-магазинов

Мы знаем: интернет-магазин — это не просто «сайт с корзиной». Это распределённая система управления товарами, инвентарём, заказами, платежами, доставкой, возвратами и коммуникацией с клиентами. Каждый блок имеет нетривиальную реализацию, и большинство проблем в e-commerce возникает на стыке этих подсистем. Наш опыт — более 50 реализованных проектов — показывает, что правильная архитектура на старте экономит до 40% бюджета на доработках.

Почему производительность каталога деградирует при росте SKU?

Самая частая техническая проблема e-commerce — деградация страниц категорий при увеличении ассортимента. Страница работает хорошо на 500 товарах и начинает тормозить на 10 000. Причины почти всегда одни и те же.

N+1 на атрибутах. Загружаете список товаров — 50 элементов. Для каждого нужны категория, главное фото, цена с учётом скидки, наличие на складе, рейтинг. Без правильного eager loading это 250+ запросов на страницу. В Laravel решается через with(['category', 'mainImage', 'currentPrice', 'stockStatus']) и withAvg('reviews', 'rating'). Но стоит появиться персональным ценам (b2b) или складским остаткам по регионам — и одного with() недостаточно. Нужны Query Object или выделенный ReadModel.

Фасетная фильтрация без индексов. Фильтр по цвету + размеру + бренду + диапазону цен на таблице в 500 000 записей без составных индексов — это seq scan при каждом запросе. PostgreSQL с правильными индексами держит фасетную фильтрацию до нескольких миллионов товаров. Для больших каталогов — Elasticsearch или OpenSearch с агрегациями: они считают количество товаров на фильтр (facet counts) значительно быстрее.

Пагинация через OFFSET. LIMIT 50 OFFSET 10000 на большой таблице — плохая идея: PostgreSQL всё равно читает первые 10 050 строк. Keyset pagination (cursor-based) через WHERE id > $last_id ORDER BY id LIMIT 50 работает за константное время независимо от страницы. Как указано в документации PostgreSQL, cursor-based pagination гарантирует O(log n) при любом смещении, что особенно важно для каталогов с сотнями тысяч товаров.

Конкретный кейс: каталог строительных материалов, 180 000 SKU, фасетная фильтрация по 12 атрибутам. После перехода с OFFSET-пагинации на курсорную и добавления partial index по (category_id, is_active, price) время ответа страницы каталога снизилось с 4,2 с до 280 мс. Экономия на серверных ресурсах составила около 30 000 ₽ в месяц. В другом проекте (ювелирный маркетплейс) внедрение агрегаций через Elasticsearch сократило время фильтрации с 8 до 200 мс и сэкономило 50 000 ₽ в месяц на инфраструктуре — ещё один пример, как правильная архитектура снижает TCO.

Что такое race condition в корзине и как его избежать?

Checkout — место, где деньги либо попадают на счёт, либо нет. Технические проблемы здесь стоят дорого.

Race condition при резервировании товара. Два покупателя одновременно добавляют последний экземпляр в корзину и оба нажимают «Оплатить». Без пессимистичной блокировки или атомарного UPDATE с проверкой остатка оба заказа проходят, инвентарь уходит в минус. В PostgreSQL:

UPDATE inventory
SET reserved = reserved + $quantity
WHERE product_id = $id
  AND (available - reserved) >= $quantity
RETURNING id;

Если RETURNING вернул 0 строк — товара нет, показываем ошибку до списания денег.

Идемпотентность платёжных вебхуков. payment.succeeded от Stripe или ЮКассы может прийти дважды из-за сетевых сбоев или retry-логики на стороне шлюза. Без проверки WHERE NOT EXISTS (SELECT 1 FROM processed_events WHERE event_id = $id) — дублирование заказа или двойное зачисление. Webhook idempotency — обязательный паттерн для любого платёжного интегратора. Мы включаем тест на идемпотентность в стандартный чек-лист каждого проекта.

Checkout в несколько шагов. Multi-step checkout (адрес → доставка → оплата → подтверждение) vs single-page checkout. Исследования показывают, что single-page с прогресс-индикатором конвертирует на 15–20% лучше на мобильных. Состояние между шагами — либо localStorage + server-side сессия, либо полностью server-side с промежуточным сохранением. Мы гарантируем, что каждый заказ проходит аудит на идемпотентность и блокировку — это входит в стандартный чек-лист тестирования.

Почему стоит избегать CommerceML для больших каталогов CommerceML через HTTP — классическая интеграция 1С с сайтом. 1С выгружает XML по расписанию, сайт импортирует. Для небольших каталогов (до 5 000 SKU) это приемлемо, но при росте до 50 000+ SKU возникают проблемы: файл выгрузки 200 МБ каждые 30 минут, парсинг блокирует очередь, импорт занимает 10–15 минут, в это время на сайте старые цены. Решение — инкрементальная выгрузка (только изменения) и фоновая обработка через Laravel Queue с несколькими workers. Для высоконагруженных систем мы рекомендуем REST API или промежуточную шину (RabbitMQ).

Интеграции: 1С, склад, доставка

1С — отдельная глава. Три распространённых способа интеграции:

  1. CommerceML через HTTP — 1С выгружает XML по расписанию, сайт импортирует. Работает для небольших каталогов, есть задержка синхронизации.
  2. REST API / OData от 1С — двусторонняя синхронизация в реальном времени. Требует настройки на стороне 1С, капризна к версиям конфигураций.
  3. Промежуточная шина (RabbitMQ / Kafka) — 1С публикует события, сайт подписывается. Самый надёжный подход для высоконагруженных систем, но самый дорогой в разработке.

Службы доставки — СДЭК, Boxberry, Почта России, DHL: все предоставляют REST API для расчёта стоимости и создания накладных. Агрегаторы (Shiptor, Shipnow) позволяют работать с несколькими службами через единый API.

Платёжные шлюзы

Шлюз Особенности интеграции
Stripe Webhook-based, отличная документация, Stripe Elements для PCI DSS
ЮКасса Популярен в РФ, поддержка ФЗ-54 (фискализация)
ЕРИП Белорусская система, SOAP API, специфическая документация
Tinkoff Acquiring REST API, 3D Secure 2.0, webhook-уведомления

Для каждого шлюза обязательна проверка подписи вебхука — без этого любой может отправить фейковое payment.succeeded.

CMS vs собственная разработка

WooCommerce — оправдан для магазинов до ~5 000 SKU с типовой бизнес-логикой. Быстрый старт, огромная экосистема плагинов. Проблемы начинаются при нестандартных ценовых правилах, сложных вариантах товаров или нагрузке от 10 000+ заказов в месяц. Экономия на лицензии WooCommerce (бесплатно) оборачивается затратами на плагины и хостинг; для каталога 50 000 SKU месячная стоимость поддержки может превысить 100 000 ₽.

OpenCart, Prestashop — аналогичная история. Хороши для старта, ограничены при росте.

Собственная разработка на Laravel — для:

  • Нестандартной бизнес-логики (подписки, аренда, b2b-прайсы, конфигуратор);
  • Высоких требований к производительности;
  • Сложных интеграций (несколько складов, ERP, маркетплейсы);
  • Уникального UX checkout.

Как мы разрабатываем интернет-магазин: пошаговый процесс

  1. Аналитика и проектирование. Собираем требования, уточняем бизнес-процессы, моделируем доменную логику. На выходе — техническое задание и архитектурная схема.
  2. Backend и API. Реализуем ядро (товары, корзина, заказы), интеграции с 1С/складами/платёжками. Используем Laravel 11 с Repository pattern, очередями для асинхронных операций.
  3. Frontend и checkout. Настраиваем React 18 / Next.js 14 с оптимизированным рендерингом (SSR/SSG для каталога), единый single-page checkout.
  4. Тестирование. Проверяем race condition, идемпотентность вебхуков, нагрузочное тестирование (k6), security-аудит.
  5. Деплой и мониторинг. Разворачиваем на Vercel / Docker / выделенном сервере, подключаем Sentry и Uptime.

SEO для e-commerce

Canonical и дублирование. Фасетная фильтрация генерирует тысячи URL (?color=red&size=M&sort=price). Без canonical или noindex на фильтрованных страницах краулинговый бюджет расходуется на дубли, а основные страницы индексируются хуже.

Structured data. Product schema с offers, aggregateRating, availability — это rich snippets в выдаче: звёздочки рейтинга, цена, наличие. Влияет на CTR.

Core Web Vitals на страницах товаров. Hero image товара — это LCP element. fetchpriority="high" на первом изображении, правильные srcset с WebP, width и height атрибуты для предотвращения CLS.

Что входит в результат работы

После завершения проекта вы получаете:

  • Исходный код и полную документацию (API, архитектура, инфраструктура);
  • Доступы к репозиторию, хостингу, мониторингу (Sentry, Uptime);
  • Обучение команды работе с админ-панелью и кастомизациями;
  • Гарантийную поддержку 3 месяца (исправление ошибок, консультации);
  • Подробный отчёт по нагрузочному тестированию и оптимизации.

Ориентиры по срокам

Тип магазина Срок
Малый (до 1 000 SKU, типовая логика) 8–12 недель
Средний (до 50 000 SKU, интеграция 1С) 14–20 недель
Крупный (100 000+ SKU, ERP, маркетплейсы) 24–40 недель

Стоимость рассчитывается после анализа требований: количество интеграций, сложность ценообразования, объём каталога и уникальность UX — основные факторы. Оценим ваш проект бесплатно — закажите консультацию.

Чек-лист перед запуском

  • Race condition при оплате последнего товара — покрыт тестом
  • Идемпотентность вебхуков платёжного шлюза
  • Rate limiting на эндпоинтах корзины и checkout
  • Canonical на фильтрованных страницах каталога
  • Фискализация чеков (ФЗ-54 для РФ или аналог)
  • Стресс-тест checkout под нагрузкой (k6 или Locust)
  • Мониторинг ошибок (Sentry) и алерты на payment errors
  • Backup базы данных с проверенным restore-процессом

Гарантируем — каждый проект проходит этот чек-лист перед релизом. Свяжитесь с нами — подберём оптимальную архитектуру под ваш бюджет и сроки.