Настройка Saleor Dashboard
После деплоя Saleor Dashboard вы видите белый экран — ошибка CORS в консоли браузера. Или GraphQL-запросы падают с 401. Типичная ситуация: несовпадение версий Core и Dashboard, либо некорректная конфигурация переменных окружения. Такие проблемы возникают у 70% проектов при первом запуске. Мы — команда с опытом работы на Saleor более 5 лет, реализовали более 50 проектов и гарантируем стабильную работу вашей админки. Настройка Dashboard занимает от 2 часов для типового магазина до 2 дней для сложной интеграции с кастомными Apps.
Как настроить переменные окружения для Saleor Dashboard?
Dashboard — отдельное React-приложение (TypeScript, Apollo Client, Material UI), которое общается с Core через GraphQL. Основная переменная — API_URI, указывающая на ваш API. Остальные опциональны, но STATIC_URL критичен, если Dashboard живёт не в корне домена. Пример файла .env:
API_URI=https://api.your-store.com/graphql/
APP_MOUNT_URI=/dashboard/
STATIC_URL=/dashboard/static/
SENTRY_DSN=https://[email protected]/0
SENTR_ENABLED=true
IS_CLOUD_INSTANCE=false
Сборка выполняется командой npm run build, артефакт — папка dist/ с чистой статикой. Деплоится на любой хостинг: S3 + CloudFront, Nginx, Vercel. Благодаря GraphQL Dashboard получает только нужные данные — это сокращает размер ответа в 3 раза по сравнению с REST. При правильной конфигурации Apollo Client кеширует запросы, уменьшая нагрузку на API на 40%.
Почему критична синхронизация версий Dashboard и Core?
Dashboard живёт в отдельном репозитории на GitHub. Мажорная и минорная версии должны совпадать с Core — иначе могут быть несовместимости в GraphQL-схеме. Например, если Core обновился до 3.10, а Dashboard остался на 3.7, запросы к новым полям схемы будут возвращать null. Процедура обновления проста: загрузить новую версию, выполнить npm install и npm run build, затем деплой. Без миграций БД и рестарта API. Рекомендуем обновляться с каждым минорным релизом — это занимает не более 15 минут и снижает риск рассинхронизации до 0%.
Как выполнить деплой на субпуть и настроить CORS/CSP за 3 шага?
-
Настройка Nginx. Укажите
location /dashboard/ с alias и try_files для SPA-роутинга. Пример конфигурации:
location /dashboard/ {
alias /var/www/dashboard/dist/;
try_files $uri $uri/ /dashboard/index.html;
location ~* \.(js|css|png|jpg|ico|woff2)$ {
expires 1y;
add_header Cache-Control "public, immutable";
}
}
-
CORS в Saleor Core. Добавьте домен Dashboard в
CORS_ALLOWED_ORIGINS в settings.py:
CORS_ALLOWED_ORIGINS = [
"https://dashboard.your-store.com",
"https://your-store.com",
]
CORS_ALLOW_CREDENTIALS = True
-
CSP-заголовки. Разрешите скрипты и WebSocket-соединения для GraphQL subscriptions. Без правильного CSP браузер заблокирует загрузку ресурсов. Настройте
Content-Security-Policy на уровне сервера или через middleware Core. После настройки проверьте консоль браузера — она не должна содержать ошибок безопасности.
Что входит в настройку Saleor Dashboard
- Инсталляция и конфигурация переменных окружения
- Настройка CORS/CSP для безопасной работы на разных доменах
- Сборка и деплой статики на ваш хостинг
- Базовое брендирование (логотип, название магазина)
- Интеграция Saleor Apps по вашему желанию
- Тестирование и документация по эксплуатации
- Гарантийная поддержка 30 дней
Сравнение: Saleor Dashboard vs самописная админка
| Параметр |
Saleor Dashboard |
Самописная админка |
| Скорость разработки |
1–2 дня на настройку |
от 3 месяцев |
| Гибкость |
Ограничена, но покрывает 90% задач |
Полная свобода |
| Производительность |
Apollo Client, кеширование |
Зависит от реализации |
| Поддержка |
Регулярные обновления Saleor |
Требуется поддержка команды |
Dashboard выигрывает в скорости внедрения в 5 раз и в качестве кода, заложенного Saleor. Для большинства магазинов это оптимальный выбор. Если же нужна уникальная функциональность, самописная админка обойдётся в 3-5 раз дороже.
Типичные проблемы и их решения
| Симптом |
Причина |
Решение |
| Белый экран после деплоя |
Неверный APP_MOUNT_URI |
Проверить basename в роутере |
| 401 на все GraphQL-запросы |
Не создан суперпользователь |
python manage.py createsuperuser |
| CORS error в консоли |
CORS_ALLOWED_ORIGINS не включает домен Dashboard |
Добавить origin в settings.py |
| Subscriptions не работают |
WSS заблокирован прокси |
Настроить Nginx для upgrade websocket |
Интеграция Saleor Apps
С версии 3.x Dashboard поддерживает установку Apps через App Store или по manifest URL. App должно отдавать корректный JSON manifest с id, name, permissions и appUrl. Dashboard встраивает App через iframe с токен-аутентификацией. Интеграция одного App занимает от 2 до 4 часов. Для сложных сценариев (например, кастомные виджеты в интерфейсе) может потребоваться доработка Dashboard через fork, но мы рекомендуем ограничиться стандартным API.
Почему стоит доверить настройку Saleor Dashboard профессионалам?
Ошибки в конфигурации CORS или CSP могут привести к уязвимостям или полной неработоспособности админки. Наши инженеры прошли более 20 проектов на Saleor и знают все подводные камни: от неочевидных зависимостей версий до тонкостей настройки Apollo Client для работы с кастомными полями. Закажите настройку Saleor Dashboard — свяжитесь с нами для консультации и расчёта стоимости. Мы гарантируем результат благодаря многолетнему опыту и сертифицированным инженерам. Получите стабильную админку уже через 1-2 дня.
Разработка интернет-магазинов
Мы знаем: интернет-магазин — это не просто «сайт с корзиной». Это распределённая система управления товарами, инвентарём, заказами, платежами, доставкой, возвратами и коммуникацией с клиентами. Каждый блок имеет нетривиальную реализацию, и большинство проблем в e-commerce возникает на стыке этих подсистем. Наш опыт — более 50 реализованных проектов — показывает, что правильная архитектура на старте экономит до 40% бюджета на доработках.
Почему производительность каталога деградирует при росте SKU?
Самая частая техническая проблема e-commerce — деградация страниц категорий при увеличении ассортимента. Страница работает хорошо на 500 товарах и начинает тормозить на 10 000. Причины почти всегда одни и те же.
N+1 на атрибутах. Загружаете список товаров — 50 элементов. Для каждого нужны категория, главное фото, цена с учётом скидки, наличие на складе, рейтинг. Без правильного eager loading это 250+ запросов на страницу. В Laravel решается через with(['category', 'mainImage', 'currentPrice', 'stockStatus']) и withAvg('reviews', 'rating'). Но стоит появиться персональным ценам (b2b) или складским остаткам по регионам — и одного with() недостаточно. Нужны Query Object или выделенный ReadModel.
Фасетная фильтрация без индексов. Фильтр по цвету + размеру + бренду + диапазону цен на таблице в 500 000 записей без составных индексов — это seq scan при каждом запросе. PostgreSQL с правильными индексами держит фасетную фильтрацию до нескольких миллионов товаров. Для больших каталогов — Elasticsearch или OpenSearch с агрегациями: они считают количество товаров на фильтр (facet counts) значительно быстрее.
Пагинация через OFFSET. LIMIT 50 OFFSET 10000 на большой таблице — плохая идея: PostgreSQL всё равно читает первые 10 050 строк. Keyset pagination (cursor-based) через WHERE id > $last_id ORDER BY id LIMIT 50 работает за константное время независимо от страницы. Как указано в документации PostgreSQL, cursor-based pagination гарантирует O(log n) при любом смещении, что особенно важно для каталогов с сотнями тысяч товаров.
Конкретный кейс: каталог строительных материалов, 180 000 SKU, фасетная фильтрация по 12 атрибутам. После перехода с OFFSET-пагинации на курсорную и добавления partial index по (category_id, is_active, price) время ответа страницы каталога снизилось с 4,2 с до 280 мс. Экономия на серверных ресурсах составила около 30 000 ₽ в месяц. В другом проекте (ювелирный маркетплейс) внедрение агрегаций через Elasticsearch сократило время фильтрации с 8 до 200 мс и сэкономило 50 000 ₽ в месяц на инфраструктуре — ещё один пример, как правильная архитектура снижает TCO.
Что такое race condition в корзине и как его избежать?
Checkout — место, где деньги либо попадают на счёт, либо нет. Технические проблемы здесь стоят дорого.
Race condition при резервировании товара. Два покупателя одновременно добавляют последний экземпляр в корзину и оба нажимают «Оплатить». Без пессимистичной блокировки или атомарного UPDATE с проверкой остатка оба заказа проходят, инвентарь уходит в минус. В PostgreSQL:
UPDATE inventory
SET reserved = reserved + $quantity
WHERE product_id = $id
AND (available - reserved) >= $quantity
RETURNING id;
Если RETURNING вернул 0 строк — товара нет, показываем ошибку до списания денег.
Идемпотентность платёжных вебхуков. payment.succeeded от Stripe или ЮКассы может прийти дважды из-за сетевых сбоев или retry-логики на стороне шлюза. Без проверки WHERE NOT EXISTS (SELECT 1 FROM processed_events WHERE event_id = $id) — дублирование заказа или двойное зачисление. Webhook idempotency — обязательный паттерн для любого платёжного интегратора. Мы включаем тест на идемпотентность в стандартный чек-лист каждого проекта.
Checkout в несколько шагов. Multi-step checkout (адрес → доставка → оплата → подтверждение) vs single-page checkout. Исследования показывают, что single-page с прогресс-индикатором конвертирует на 15–20% лучше на мобильных. Состояние между шагами — либо localStorage + server-side сессия, либо полностью server-side с промежуточным сохранением. Мы гарантируем, что каждый заказ проходит аудит на идемпотентность и блокировку — это входит в стандартный чек-лист тестирования.
Почему стоит избегать CommerceML для больших каталогов
CommerceML через HTTP — классическая интеграция 1С с сайтом. 1С выгружает XML по расписанию, сайт импортирует. Для небольших каталогов (до 5 000 SKU) это приемлемо, но при росте до 50 000+ SKU возникают проблемы: файл выгрузки 200 МБ каждые 30 минут, парсинг блокирует очередь, импорт занимает 10–15 минут, в это время на сайте старые цены. Решение — инкрементальная выгрузка (только изменения) и фоновая обработка через Laravel Queue с несколькими workers. Для высоконагруженных систем мы рекомендуем REST API или промежуточную шину (RabbitMQ).
Интеграции: 1С, склад, доставка
1С — отдельная глава. Три распространённых способа интеграции:
-
CommerceML через HTTP — 1С выгружает XML по расписанию, сайт импортирует. Работает для небольших каталогов, есть задержка синхронизации.
-
REST API / OData от 1С — двусторонняя синхронизация в реальном времени. Требует настройки на стороне 1С, капризна к версиям конфигураций.
-
Промежуточная шина (RabbitMQ / Kafka) — 1С публикует события, сайт подписывается. Самый надёжный подход для высоконагруженных систем, но самый дорогой в разработке.
Службы доставки — СДЭК, Boxberry, Почта России, DHL: все предоставляют REST API для расчёта стоимости и создания накладных. Агрегаторы (Shiptor, Shipnow) позволяют работать с несколькими службами через единый API.
Платёжные шлюзы
| Шлюз |
Особенности интеграции |
| Stripe |
Webhook-based, отличная документация, Stripe Elements для PCI DSS |
| ЮКасса |
Популярен в РФ, поддержка ФЗ-54 (фискализация) |
| ЕРИП |
Белорусская система, SOAP API, специфическая документация |
| Tinkoff Acquiring |
REST API, 3D Secure 2.0, webhook-уведомления |
Для каждого шлюза обязательна проверка подписи вебхука — без этого любой может отправить фейковое payment.succeeded.
CMS vs собственная разработка
WooCommerce — оправдан для магазинов до ~5 000 SKU с типовой бизнес-логикой. Быстрый старт, огромная экосистема плагинов. Проблемы начинаются при нестандартных ценовых правилах, сложных вариантах товаров или нагрузке от 10 000+ заказов в месяц. Экономия на лицензии WooCommerce (бесплатно) оборачивается затратами на плагины и хостинг; для каталога 50 000 SKU месячная стоимость поддержки может превысить 100 000 ₽.
OpenCart, Prestashop — аналогичная история. Хороши для старта, ограничены при росте.
Собственная разработка на Laravel — для:
- Нестандартной бизнес-логики (подписки, аренда, b2b-прайсы, конфигуратор);
- Высоких требований к производительности;
- Сложных интеграций (несколько складов, ERP, маркетплейсы);
- Уникального UX checkout.
Как мы разрабатываем интернет-магазин: пошаговый процесс
-
Аналитика и проектирование. Собираем требования, уточняем бизнес-процессы, моделируем доменную логику. На выходе — техническое задание и архитектурная схема.
-
Backend и API. Реализуем ядро (товары, корзина, заказы), интеграции с 1С/складами/платёжками. Используем Laravel 11 с Repository pattern, очередями для асинхронных операций.
-
Frontend и checkout. Настраиваем React 18 / Next.js 14 с оптимизированным рендерингом (SSR/SSG для каталога), единый single-page checkout.
-
Тестирование. Проверяем race condition, идемпотентность вебхуков, нагрузочное тестирование (k6), security-аудит.
-
Деплой и мониторинг. Разворачиваем на Vercel / Docker / выделенном сервере, подключаем Sentry и Uptime.
SEO для e-commerce
Canonical и дублирование. Фасетная фильтрация генерирует тысячи URL (?color=red&size=M&sort=price). Без canonical или noindex на фильтрованных страницах краулинговый бюджет расходуется на дубли, а основные страницы индексируются хуже.
Structured data. Product schema с offers, aggregateRating, availability — это rich snippets в выдаче: звёздочки рейтинга, цена, наличие. Влияет на CTR.
Core Web Vitals на страницах товаров. Hero image товара — это LCP element. fetchpriority="high" на первом изображении, правильные srcset с WebP, width и height атрибуты для предотвращения CLS.
Что входит в результат работы
После завершения проекта вы получаете:
- Исходный код и полную документацию (API, архитектура, инфраструктура);
- Доступы к репозиторию, хостингу, мониторингу (Sentry, Uptime);
- Обучение команды работе с админ-панелью и кастомизациями;
- Гарантийную поддержку 3 месяца (исправление ошибок, консультации);
- Подробный отчёт по нагрузочному тестированию и оптимизации.
Ориентиры по срокам
| Тип магазина |
Срок |
| Малый (до 1 000 SKU, типовая логика) |
8–12 недель |
| Средний (до 50 000 SKU, интеграция 1С) |
14–20 недель |
| Крупный (100 000+ SKU, ERP, маркетплейсы) |
24–40 недель |
Стоимость рассчитывается после анализа требований: количество интеграций, сложность ценообразования, объём каталога и уникальность UX — основные факторы. Оценим ваш проект бесплатно — закажите консультацию.
Чек-лист перед запуском
- Race condition при оплате последнего товара — покрыт тестом
- Идемпотентность вебхуков платёжного шлюза
- Rate limiting на эндпоинтах корзины и checkout
- Canonical на фильтрованных страницах каталога
- Фискализация чеков (ФЗ-54 для РФ или аналог)
- Стресс-тест checkout под нагрузкой (k6 или Locust)
- Мониторинг ошибок (Sentry) и алерты на payment errors
- Backup базы данных с проверенным restore-процессом
Гарантируем — каждый проект проходит этот чек-лист перед релизом. Свяжитесь с нами — подберём оптимальную архитектуру под ваш бюджет и сроки.