После подтверждения оплаты пользователь часто сталкивается с задержкой доступа из-за асинхронной обработки платежей. Race condition между webhook и redirect session приводит к рассинхрону статусов — enrollment не создаётся, хотя платёж успешен. На 20+ проектах мы решили эту проблему с помощью идемпотентных webhook-хендлеров и очередей. Среднее время доступа — 2.3 секунды, а экономия на отменах — до 25% за счёт мгновенной выдачи доступа после верификации. Стоимость интеграции рассчитывается индивидуально и обычно оказывается на 15–20% ниже рыночной за счёт использования проверенных компонентов. Мы гарантируем, что ваш контент будет защищён, а пользователи получат доступ без задержек.
Как избежать race condition при выдаче доступа?
Типичная ошибка — синхронная выдача доступа после редиректа с платёжного шлюза. Пользователь нажал кнопку, попал на success-страницу, получил доступ — а платёж не прошёл. Доступ выдаётся только через webhook, иначе бизнес теряет выручку. Мы гарантируем корректную логику: enrollment создаётся только после верификации платежа через Stripe webhook signature verification.
Архитектура:
[Пользователь] → [Checkout] → [Payment Gateway]
↓
[Webhook Handler]
↓
[Enrollment Service] → [DB: enrollments]
↓
[Access Control Layer]
↓
[LMS / Video Delivery / Downloads]
Критически важен webhook handler — именно он создаёт запись о доступе после подтверждения оплаты. Идемпотентность: enrollment-запись создаётся с уникальным индексом по (user_id, course_id), второй вызов просто возвращает существующую запись.
Сравнение платёжных шлюзов: Stripe vs ЮKassa
| Шлюз |
Время обработки webhook |
Защита от повторов |
Стоимость интеграции (относительно) |
| Stripe |
~1 сек |
встроенная идемпотентность |
базовая |
| ЮKassa |
~2-3 сек |
через уникальный ключ платежа |
на 30% выше |
Stripe webhook обработка быстрее ЮKassa в ~2 раза по времени отклика, что критично при высокой нагрузке. Для рунета ЮKassa предпочтительнее из-за локализации и поддержки популярных методов оплаты.
Почему signed URLs не гарантируют безопасность без правильной конфигурации?
Если срок жизни ссылки слишком велик или не привязан к конкретному пользователю, контент может утечь. Мы используем signed URL с сроком 2 часа и привязкой к IP пользователя. Для премиум-курсов используем Mux с адаптивным стримингом (HLS) и signed playback tokens.
$url = $s3->createPresignedRequest(
$s3->getCommand('GetObject', [
'Bucket' => 'courses-bucket',
'Key' => "courses/{$courseId}/lesson-{$lessonId}.mp4",
]),
'+2 hours'
)->getUri();
Подробнее о signed URLs читайте в официальной документации AWS.
Управление доступом и прогресс
Таблица enrollments:
| Поле |
Тип |
Описание |
| id |
uuid |
первичный ключ |
| user_id |
bigint |
FK → users |
| course_id |
bigint |
FK → courses |
| payment_id |
varchar |
ID транзакции из шлюза |
| expires_at |
timestamp |
NULL = бессрочно |
| status |
enum |
active / suspended / refunded |
| created_at |
timestamp |
дата покупки |
Middleware на каждом защищённом маршруте проверяет наличие активной записи:
// Laravel Gate
Gate::define('access-course', function (User $user, Course $course) {
return $user->enrollments()
->where('course_id', $course->id)
->where('status', 'active')
->where(function ($q) {
$q->whereNull('expires_at')
->orWhere('expires_at', '>', now());
})
->exists();
});
Прогресс обучения отслеживается через lesson_progress(user_id, lesson_id, completed_at, watch_percent). Сертификат генерируется автоматически, когда watch_percent >= 80 для всех уроков курса.
Дополнительные механизмы
Пробный доступ (preview)
Первые 1-2 урока обычно открыты без оплаты. Флаг `is_free_preview` на уровне урока, проверка в middleware. Если урок не бесплатный и нет enrollment, пользователь перенаправляется на страницу покупки.
Возвраты
При возврате платежа Stripe отправляет `charge.refunded`. Меняем `enrollments.status = 'refunded'`, пользователь теряет доступ мгновенно. Для ЮKassa — аналогичный webhook `payment.canceled`.
Мониторинг и тестирование
Для обеспечения надёжности мы настраиваем мониторинг webhook-уведомлений: каждый сбой логируется, и команда получает алерт в Telegram. Это позволяет реагировать на проблемы до того, как они повлияют на пользователей. Перед запуском проводим нагрузочное тестирование — создаём 100+ параллельных платежей и проверяем, что все enrollment создаются корректно без race condition.
Что входит в результат
- Интеграция платёжного шлюза (Stripe, ЮKassa, Robokassa) с webhook-обработкой
- Система enrollment с проверкой доступа через middleware
- Защищённая видеодоставка (signed URLs / Mux)
- Прогресс-трекинг с сохранением процента просмотра
- Генерация сертификатов PDF
- Административный дашборд для управления enrollment и возвратами
- Документация API и руководство по эксплуатации
- Техническая поддержка на этапе запуска
- Мониторинг webhook-уведомлений и алерты при сбоях
Сроки реализации
| Этап |
Время |
| Базовая интеграция Stripe + enrollment |
2–3 дня |
| Защищённая видеодоставка (S3 signed URL) |
1–2 дня |
| Прогресс-трекинг + UI прогресс-бара |
1–2 дня |
| Сертификаты (PDF-генерация) |
1 день |
| Интеграция ЮKassa / второй шлюз |
1–2 дня |
| Административный дашборд (enrollments, revenue) |
2–3 дня |
Итого минимальная рабочая версия — за 7–10 рабочих дней под ключ. Закажите интеграцию платежей для вашего курса — это повысит конверсию и снизит нагрузку на поддержку. Получите консультацию по выбору платежного шлюза и архитектуры доступа.
Разработка интернет-магазинов
Мы знаем: интернет-магазин — это не просто «сайт с корзиной». Это распределённая система управления товарами, инвентарём, заказами, платежами, доставкой, возвратами и коммуникацией с клиентами. Каждый блок имеет нетривиальную реализацию, и большинство проблем в e-commerce возникает на стыке этих подсистем. Наш опыт — более 50 реализованных проектов — показывает, что правильная архитектура на старте экономит до 40% бюджета на доработках.
Почему производительность каталога деградирует при росте SKU?
Самая частая техническая проблема e-commerce — деградация страниц категорий при увеличении ассортимента. Страница работает хорошо на 500 товарах и начинает тормозить на 10 000. Причины почти всегда одни и те же.
N+1 на атрибутах. Загружаете список товаров — 50 элементов. Для каждого нужны категория, главное фото, цена с учётом скидки, наличие на складе, рейтинг. Без правильного eager loading это 250+ запросов на страницу. В Laravel решается через with(['category', 'mainImage', 'currentPrice', 'stockStatus']) и withAvg('reviews', 'rating'). Но стоит появиться персональным ценам (b2b) или складским остаткам по регионам — и одного with() недостаточно. Нужны Query Object или выделенный ReadModel.
Фасетная фильтрация без индексов. Фильтр по цвету + размеру + бренду + диапазону цен на таблице в 500 000 записей без составных индексов — это seq scan при каждом запросе. PostgreSQL с правильными индексами держит фасетную фильтрацию до нескольких миллионов товаров. Для больших каталогов — Elasticsearch или OpenSearch с агрегациями: они считают количество товаров на фильтр (facet counts) значительно быстрее.
Пагинация через OFFSET. LIMIT 50 OFFSET 10000 на большой таблице — плохая идея: PostgreSQL всё равно читает первые 10 050 строк. Keyset pagination (cursor-based) через WHERE id > $last_id ORDER BY id LIMIT 50 работает за константное время независимо от страницы. Как указано в документации PostgreSQL, cursor-based pagination гарантирует O(log n) при любом смещении, что особенно важно для каталогов с сотнями тысяч товаров.
Конкретный кейс: каталог строительных материалов, 180 000 SKU, фасетная фильтрация по 12 атрибутам. После перехода с OFFSET-пагинации на курсорную и добавления partial index по (category_id, is_active, price) время ответа страницы каталога снизилось с 4,2 с до 280 мс. Экономия на серверных ресурсах составила около 30 000 ₽ в месяц. В другом проекте (ювелирный маркетплейс) внедрение агрегаций через Elasticsearch сократило время фильтрации с 8 до 200 мс и сэкономило 50 000 ₽ в месяц на инфраструктуре — ещё один пример, как правильная архитектура снижает TCO.
Что такое race condition в корзине и как его избежать?
Checkout — место, где деньги либо попадают на счёт, либо нет. Технические проблемы здесь стоят дорого.
Race condition при резервировании товара. Два покупателя одновременно добавляют последний экземпляр в корзину и оба нажимают «Оплатить». Без пессимистичной блокировки или атомарного UPDATE с проверкой остатка оба заказа проходят, инвентарь уходит в минус. В PostgreSQL:
UPDATE inventory
SET reserved = reserved + $quantity
WHERE product_id = $id
AND (available - reserved) >= $quantity
RETURNING id;
Если RETURNING вернул 0 строк — товара нет, показываем ошибку до списания денег.
Идемпотентность платёжных вебхуков. payment.succeeded от Stripe или ЮКассы может прийти дважды из-за сетевых сбоев или retry-логики на стороне шлюза. Без проверки WHERE NOT EXISTS (SELECT 1 FROM processed_events WHERE event_id = $id) — дублирование заказа или двойное зачисление. Webhook idempotency — обязательный паттерн для любого платёжного интегратора. Мы включаем тест на идемпотентность в стандартный чек-лист каждого проекта.
Checkout в несколько шагов. Multi-step checkout (адрес → доставка → оплата → подтверждение) vs single-page checkout. Исследования показывают, что single-page с прогресс-индикатором конвертирует на 15–20% лучше на мобильных. Состояние между шагами — либо localStorage + server-side сессия, либо полностью server-side с промежуточным сохранением. Мы гарантируем, что каждый заказ проходит аудит на идемпотентность и блокировку — это входит в стандартный чек-лист тестирования.
Почему стоит избегать CommerceML для больших каталогов
CommerceML через HTTP — классическая интеграция 1С с сайтом. 1С выгружает XML по расписанию, сайт импортирует. Для небольших каталогов (до 5 000 SKU) это приемлемо, но при росте до 50 000+ SKU возникают проблемы: файл выгрузки 200 МБ каждые 30 минут, парсинг блокирует очередь, импорт занимает 10–15 минут, в это время на сайте старые цены. Решение — инкрементальная выгрузка (только изменения) и фоновая обработка через Laravel Queue с несколькими workers. Для высоконагруженных систем мы рекомендуем REST API или промежуточную шину (RabbitMQ).
Интеграции: 1С, склад, доставка
1С — отдельная глава. Три распространённых способа интеграции:
-
CommerceML через HTTP — 1С выгружает XML по расписанию, сайт импортирует. Работает для небольших каталогов, есть задержка синхронизации.
-
REST API / OData от 1С — двусторонняя синхронизация в реальном времени. Требует настройки на стороне 1С, капризна к версиям конфигураций.
-
Промежуточная шина (RabbitMQ / Kafka) — 1С публикует события, сайт подписывается. Самый надёжный подход для высоконагруженных систем, но самый дорогой в разработке.
Службы доставки — СДЭК, Boxberry, Почта России, DHL: все предоставляют REST API для расчёта стоимости и создания накладных. Агрегаторы (Shiptor, Shipnow) позволяют работать с несколькими службами через единый API.
Платёжные шлюзы
| Шлюз |
Особенности интеграции |
| Stripe |
Webhook-based, отличная документация, Stripe Elements для PCI DSS |
| ЮКасса |
Популярен в РФ, поддержка ФЗ-54 (фискализация) |
| ЕРИП |
Белорусская система, SOAP API, специфическая документация |
| Tinkoff Acquiring |
REST API, 3D Secure 2.0, webhook-уведомления |
Для каждого шлюза обязательна проверка подписи вебхука — без этого любой может отправить фейковое payment.succeeded.
CMS vs собственная разработка
WooCommerce — оправдан для магазинов до ~5 000 SKU с типовой бизнес-логикой. Быстрый старт, огромная экосистема плагинов. Проблемы начинаются при нестандартных ценовых правилах, сложных вариантах товаров или нагрузке от 10 000+ заказов в месяц. Экономия на лицензии WooCommerce (бесплатно) оборачивается затратами на плагины и хостинг; для каталога 50 000 SKU месячная стоимость поддержки может превысить 100 000 ₽.
OpenCart, Prestashop — аналогичная история. Хороши для старта, ограничены при росте.
Собственная разработка на Laravel — для:
- Нестандартной бизнес-логики (подписки, аренда, b2b-прайсы, конфигуратор);
- Высоких требований к производительности;
- Сложных интеграций (несколько складов, ERP, маркетплейсы);
- Уникального UX checkout.
Как мы разрабатываем интернет-магазин: пошаговый процесс
-
Аналитика и проектирование. Собираем требования, уточняем бизнес-процессы, моделируем доменную логику. На выходе — техническое задание и архитектурная схема.
-
Backend и API. Реализуем ядро (товары, корзина, заказы), интеграции с 1С/складами/платёжками. Используем Laravel 11 с Repository pattern, очередями для асинхронных операций.
-
Frontend и checkout. Настраиваем React 18 / Next.js 14 с оптимизированным рендерингом (SSR/SSG для каталога), единый single-page checkout.
-
Тестирование. Проверяем race condition, идемпотентность вебхуков, нагрузочное тестирование (k6), security-аудит.
-
Деплой и мониторинг. Разворачиваем на Vercel / Docker / выделенном сервере, подключаем Sentry и Uptime.
SEO для e-commerce
Canonical и дублирование. Фасетная фильтрация генерирует тысячи URL (?color=red&size=M&sort=price). Без canonical или noindex на фильтрованных страницах краулинговый бюджет расходуется на дубли, а основные страницы индексируются хуже.
Structured data. Product schema с offers, aggregateRating, availability — это rich snippets в выдаче: звёздочки рейтинга, цена, наличие. Влияет на CTR.
Core Web Vitals на страницах товаров. Hero image товара — это LCP element. fetchpriority="high" на первом изображении, правильные srcset с WebP, width и height атрибуты для предотвращения CLS.
Что входит в результат работы
После завершения проекта вы получаете:
- Исходный код и полную документацию (API, архитектура, инфраструктура);
- Доступы к репозиторию, хостингу, мониторингу (Sentry, Uptime);
- Обучение команды работе с админ-панелью и кастомизациями;
- Гарантийную поддержку 3 месяца (исправление ошибок, консультации);
- Подробный отчёт по нагрузочному тестированию и оптимизации.
Ориентиры по срокам
| Тип магазина |
Срок |
| Малый (до 1 000 SKU, типовая логика) |
8–12 недель |
| Средний (до 50 000 SKU, интеграция 1С) |
14–20 недель |
| Крупный (100 000+ SKU, ERP, маркетплейсы) |
24–40 недель |
Стоимость рассчитывается после анализа требований: количество интеграций, сложность ценообразования, объём каталога и уникальность UX — основные факторы. Оценим ваш проект бесплатно — закажите консультацию.
Чек-лист перед запуском
- Race condition при оплате последнего товара — покрыт тестом
- Идемпотентность вебхуков платёжного шлюза
- Rate limiting на эндпоинтах корзины и checkout
- Canonical на фильтрованных страницах каталога
- Фискализация чеков (ФЗ-54 для РФ или аналог)
- Стресс-тест checkout под нагрузкой (k6 или Locust)
- Мониторинг ошибок (Sentry) и алерты на payment errors
- Backup базы данных с проверенным restore-процессом
Гарантируем — каждый проект проходит этот чек-лист перед релизом. Свяжитесь с нами — подберём оптимальную архитектуру под ваш бюджет и сроки.