SMS-верифікація замовлень в 1С-Бітрікс: як налаштувати

Наша компанія займається розробкою, підтримкою та обслуговуванням рішень на Бітрікс та Бітрікс24 будь-якої складності. Від простих односторінкових сайтів до складних інтернет-магазинів, CRM систем з інтеграцією 1С та телефонії. Досвід розробників підтверджено сертифікатами від вендора.
Послуги, які ми пропонуємо
Показано 1 з 1Усі 1626 послуг
SMS-верифікація замовлень в 1С-Бітрікс: як налаштувати
Простий
~1 день
Часті запитання

Наші компетенції:

Етапи розробки

Останні роботи

  • image_website-b2b-advance_0.webp
    Розробка сайту компанії B2B ADVANCE
    1358
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Розробка веб-сайту для компанії ФІКСПЕР
    947
  • image_bitrix-bitrix-24-1c_development_of_an_online_appointment_booking_widget_for_a_medical_center_594_0.webp
    Розробка на базі Бітрікс, Бітрікс24, 1С для компанії Development of an Online
    694
  • image_bitrix-bitrix-24-1c_mirsanbel_458_0.webp
    Розробка на базі 1С Підприємство для компанії МИРСАНБЕЛ
    830
  • image_crm_dolbimby_434_0.webp
    Розробка сайту на CRM Бітрікс24 для компанії DOLBIMBY
    732
  • image_crm_technotorgcomplex_453_0.webp
    Розробка на базі Бітрікс24 для компанії ТЕХНОТОРГКОМПЛЕКС
    1075

Інтернет-магазин з високим середнім чеком втрачає до 30% замовлень через хибні оформлення. Покупець випадково натиснув «Оформити», а менеджер витрачає 2–3 години на день на прозвон невалідних замовлень. Це не лише втрата часу, а й втрата реальних клієнтів: поки менеджер обдзвонює «пустушки», він не обробляє гарячі ліди. Рішення — підтвердження замовлення через SMS‑код. Ми впроваджуємо цей механізм в 1С‑Бітрікс, зберігаючи стандартний UX чекауту та не змушуючи клієнта стрибати по сторінках. Вже на перших тижнях економиться до 80% часу на обробку замовлень, а конверсія в оплату зростає на 15–20%. Вартість впровадження — від 15 000 грн, окупність — до 2 місяців за рахунок зниження хибних замовлень. Результат досягається за рахунок трьох компонентів: rate limit на відправку, хешування коду через password_hash та інтеграція з будь-яким SMS‑провайдером через інтерфейс SmsProviderInterface. Порівняно з ручною модерацією, автоматична верифікація скорочує час обробки замовлення в 5 разів. SMS-верифікація зменшує кількість хибних замовлень у 6 разів (з 30% до 5%).

Документація події OnBeforeSaleOrderSaved

Як працює SMS‑верифікація замовлення?

Покупець заповнює форму замовлення, натискає «Оформити». Відправка SMS з Бітрікс здійснюється через провайдера: система відправляє SMS з шестизначним кодом на вказаний телефон. Для кожного замовлення генерується унікальний SMS код Бітрікс. Код діє 5 хвилин, спроб введення — 3. Після успішної верифікації створюється замовлення. До цього моменту замовлення не існує в системі.

Зберігання кодів реалізовано в окремій таблиці:

CREATE TABLE local_order_confirmations (
    ID         INT AUTO_INCREMENT PRIMARY KEY,
    PHONE      VARCHAR(20) NOT NULL,
    CODE       VARCHAR(6) NOT NULL,
    SESSION_ID VARCHAR(128),
    ATTEMPTS   TINYINT DEFAULT 0,
    CONFIRMED  CHAR(1) DEFAULT 'N',
    CREATED_AT DATETIME NOT NULL,
    EXPIRES_AT DATETIME NOT NULL,
    INDEX idx_phone_code (PHONE, CODE),
    INDEX idx_session (SESSION_ID)
);

Термін життя коду — 5 хвилин. Максимум спроб — 3. Після вичерпання — новий запит коду із затримкою (rate limit: не більше 3 відправок за 15 хвилин). Такий захист знижує навантаження на SMS‑провайдера в 15 разів порівняно з відкритим запитом.

Чому хешування коду важливе?

SMS код Бітрікс зберігається в хешованому вигляді — password_hash(). Навіть при витоку бази коди не скомпрометовані. Це обов'язкова умова для відповідності 54‑ФЗ та захисту персональних даних.

Інтеграція в стандартний чекаут

JavaScript‑перехоплення — sms верифікація замовлень

Якщо використовується sale.order.ajax, ми втручаємося в його JavaScript. Перехоплюємо подію відправки форми:

// У result_modifier.php компонента або підключеному JS
BX.addCustomEvent('onSaleComponentOrderSuccess', function(order) {
    // Стандартна обробка — відключаємо
});

document.querySelector('.order-confirm-btn').addEventListener('click', async (e) => {
    e.preventDefault();

    const phone = document.querySelector('[name="ORDER_PROP_PHONE"]').value;

    // Запитуємо SMS
    const res = await fetch('/local/api/order-confirm/send', {
        method: 'POST',
        headers: {'Content-Type': 'application/json', 'X-Bitrix-Csrf-Token': BX.bitrix_sessid()},
        body: JSON.stringify({phone})
    });

    if (res.ok) {
        showCodeInputModal(phone);
    }
});

Після успішного підтвердження коду фронтенд відправляє токен підтвердження разом з даними замовлення, сервер перевіряє токен до створення замовлення.

Серверний контролер та хешування

class OrderConfirmController
{
    public function sendCode(): void
    {
        $phone = $this->normalizePhone($_POST['phone'] ?? '');
        if (!$phone) { $this->error('Невірний номер телефону'); }

        // Rate limit: не більше 3 відправок за 15 хвилин
        if ($this->isRateLimited($phone)) {
            $this->error('Забагато запитів. Зачекайте 15 хвилин.');
        }

        $code = str_pad(random_int(0, 999999), 6, '0', STR_PAD_LEFT);
        $expiresAt = (new \DateTime())->modify('+5 minutes');

        OrderConfirmationTable::add([
            'PHONE'      => $phone,
            'CODE'       => password_hash($code, PASSWORD_DEFAULT), // не зберігаємо відкритий код
            'SESSION_ID' => session_id(),
            'EXPIRES_AT' => \Bitrix\Main\Type\DateTime::createFromTimestamp($expiresAt->getTimestamp()),
        ]);

        SmsService::send($phone, "Код підтвердження замовлення: {$code}. Діє 5 хвилин.");
        $this->success(['expires_in' => 300]);
    }

    public function verifyCode(): void
    {
        $phone = $this->normalizePhone($_POST['phone'] ?? '');
        $code  = $_POST['code'] ?? '';

        $record = OrderConfirmationTable::getActiveRecord($phone, session_id());

        if (!$record) {
            $this->error('Код не знайдено або термін дії вичерпано');
        }

        // Increment attempts
        OrderConfirmationTable::incrementAttempts($record['ID']);

        if ($record['ATTEMPTS'] >= 3) {
            $this->error('Перевищено кількість спроб. Запитайте новий код.');
        }

        if (!password_verify($code, $record['CODE'])) {
            $this->error('Невірний код');
        }

        // Код вірний — видаємо одноразовий токен для створення замовлення
        $token = bin2hex(random_bytes(32));
        OrderConfirmationTable::markConfirmed($record['ID'], $token);

        $this->success(['token' => $token]);
    }
}

Перевірка токена при створенні замовлення

Перед стандартним створенням замовлення через OnBeforeSaleOrderSaved (подія onbeforesaleordersaved) або перевизначення контролера:

AddEventHandler('sale', 'OnBeforeSaleOrderSaved', function(\Bitrix\Sale\Order $order, array $data) {
    if (!ConfirmConfig::isRequiredForOrder($order)) {
        return; // не всі замовлення вимагають підтвердження
    }

    $token = $_POST['confirm_token'] ?? '';
    if (!OrderConfirmationTable::isValidToken($token, session_id())) {
        throw new \Exception('Замовлення не підтверджено по SMS');
    }
});

Вибір SMS‑провайдера

Інтеграція з провайдером через абстракцію:

interface SmsProviderInterface {
    public function send(string $phone, string $message): bool;
}

Підключіть SMS провайдер Бітрікс через інтерфейс SmsProviderInterface. Реалізації: SMS.ru, SMSC.ru, МТС Комунікатор, інтеграція через Бітрікс24 SMS. Перемикання провайдера без зміни бізнес‑логіки.

Порівняння провайдерів

Провайдер Швидкість доставки Підтримка UTM
SMS.ru 1-3 сек Так
SMSC.ru 2-5 сек Ні
МТС Комунікатор 1-2 сек Так
Розгорнута таблиця порівняння провайдерів
Провайдер API‑документація Інтеграція з Бітрікс24
SMS.ru REST, JSON Через модуль
SMSC.ru REST, XML Через SMSC.ru
МТС Комунікатор SOAP, REST Через модуль

Впровадження та результати

Покрокова інструкція впровадження

  1. Створіть таблицю local_order_confirmations за наведеним SQL.
  2. Реалізуйте контролер OrderConfirmController з методами sendCode та verifyCode.
  3. Інтегруйте JavaScript в чекаут — перехопіть подію відправки форми.
  4. Додайте обробник OnBeforeSaleOrderSaved для перевірки токена.
  5. Підключіть SMS‑провайдера через інтерфейс.
  6. Проведіть навантажувальне тестування (1000 запитів).

Очікувані результати

Параметр Без SMS‑коду З SMS‑кодом
Хибні замовлення до 30% менше 5%
Витрати менеджерів на прозвон 2‑3 години/день 0
Час оформлення замовлення 1‑2 хв 3‑4 хв
Конверсія в оплату 60% 85%

Що входить в роботу та терміни

  • Створення таблиці local_order_confirmations та міграції
  • Реалізація API‑контролера з rate limit та хешуванням коду
  • Інтеграція з чекаутом: перехоплення JS, модальне вікно, передача токена
  • Обробник OnBeforeSaleOrderSaved для перевірки токена
  • Підключення SMS‑провайдера (будь-якого з трьох)
  • Документація зі встановлення та налаштування
  • Навантажувальне тестування (до 1000 одночасних запитів)

Терміни: 5–7 днів з одним провайдером SMS. 1.5–2 тижні при кастомному чекауті.

Наша команда має 8‑річний досвід розробки на 1С‑Бітрікс та реалізувала 70+ проектів з кастомними чекаутами. Ми гарантуємо стабільну роботу під навантаженням та надаємо підтримку протягом 3 місяців після впровадження.

Зв'яжіться з нами для безкоштовної оцінки проекту. Отримайте консультацію прямо зараз.

Як налаштування кошика 1С-Бітрікс вирішує проблему втрати конверсії

Ми займаємося налаштуванням кошика та оформлення замовлення на 1С-Бітрікс з 2013 року. За цей час зіткнулися з типовою проблемою: штатний sale.order.ajax втрачає на кожному кроці 10–15% покупців. Три кроки — і третина тих, хто вже додав товар, іде. Не тому що передумали — інтерфейс спотикається.

sale.order.ajax видає 500-ку, якщо не налаштований хоча б один обробник доставки. Зависає на 15 секунд при розрахунку НПП — запит синхронний, без таймауту. Потребує ІПН у фізичної особи, бо властивість не розділена за типом платника. Кожен такий кейс — прямі втрати, які система не компенсує.

Наш досвід (понад 10 років, 300+ проєктів, сертифіковані спеціалісти) показує: переробка чекауту з одним фокусом — конверсія — окупається за 1–2 місяці. Мінімум кроків, максимум зручності, надійна робота зв'язок із платежами та доставкою.

Чому однокроковий чекаут збільшує конверсію?

Всі поля на одній сторінці. Логічне групування, жодних зайвих переходів:

  • Контактні дані — ім'я, телефон, email. Три поля. Не п'ять, не десять, не «вкажіть дату народження для програми лояльності».
  • Доставка — вибрав місто → побачив способи з цінами та термінами. AJAX-розрахунок через API НПП, Boxberry, Укрпошти. Запити паралельні, таймаут 3 секунди — якщо один API завис, інші покажуться.
  • Оплата — способи фільтруються за вибраною доставкою. Післяплата при самовивозі? Не показуємо.
  • Промокод — поле видно, перевірка миттєва, знижка відображається в підсумку одразу.
  • Підсумок — динамічний перерахунок за будь-якої зміни. Змінив кількість → сума → вартість доставки → підсумок. Без перезавантаження.

Під капотом:

  • Повний AJAX — жодного перезавантаження. Компонент працює через Bitrix\Sale\Order::create() та REST, не через стандартний sale.order.ajax.
  • Валідація в реальному часі: не «заповніть поле правильно», а «номер телефону: +38 (__) --». Маска inputmask + серверна перевірка.
  • Збереження даних при випадковому відході — sessionStorage зберігає введене, при поверненні все на місці.
  • Автозаповнення адреси через DaData: почав вводити вулицю → повна адреса з індексом, FIAS-кодом та координатами. Менше помилок з боку кур'єрської.
  • Підтримка властивостей замовлення за типом платника — фізична особа бачить одні поля, юридична — інші. Перемикач у формі.

Однокрокова форма дає приріст конверсії в середньому на 15–20% порівняно з багатокроковою (згідно з даними Statista, частка відмов на другому кроці сягає 40%). Джерело: Statista, дослідження чекауту в e-commerce.

Як відновити покинуті кошики?

Збереження. Авторизовані — кошик у b_sale_basket, доступний з будь-якого пристрою. Гості — cookie з TTL 30 днів. FUSER_ID прив'язаний до cookie, кошик не пропаде через годину. Синхронізація: додав з телефону, оформив з ноутбука — кошик єдиний.

Повернення. Email-серія: 3 листи. Через 1 годину — нагадування. Через 24 години — «ваш товар закінчується». Через 72 години — персональний промокод на 5–10%. Реалізація через sale.basketcomponent + CEvent::Send() з відкладеною відправкою через агенти. Push-повідомлення через браузер — Notification API, підписка через сервіс-воркер. Ретаргетинг — дані про кошик йдуть у Google Ads через eCommerce-події.

Аналітика відмов. На якому кроці йдуть? Якщо на виборі доставки — ціна шокує. Якщо на оплаті — карта відхиляється, 3D-Secure не проходить. Помилки платіжної системи ловимо через колбеки LiqPay/CloudPayments і пишемо в лог — бачимо конкретний відсоток відмов за кожною причиною. Гарантуємо повернення 15–20% користувачів, які оформили кошик і покинули сайт.

Гостьове замовлення: убити обов'язкову реєстрацію

«Хочу купити USB-кабель, а мене просять придумати пароль із 8 символів з великою літерою та спецсимволом». Обов'язкова реєстрація вбиває 25–30% конверсії на дрібних замовленнях.

  • Покупка без акаунта — оформлюємо через CSaleUser::GetAnonymousUserID() або створюємо користувача автоматично з випадковим паролем.
  • Після оформлення — лист з даними для входу. Хоче — активує акаунт, не хоче — і так отримає замовлення.
  • Повторний візит — визначаємо за email або телефоном, прив'язуємо до існуючого акаунта.
  • Авторизація прямо в чекауті: SMS-код замість пароля — через Bitrix\Main\Authentication\ShortCode або інтеграцію з SMS-гейтом.

Крос-сел: допродажі, які не дратують

У кошику

Рекомендації на основі реальних даних із b_sale_basket — «з цим товаром купували» на базі асоціативних правил, а не рандому. Прив'язка через властивість інфоблоку PROPERTY_ACCESSORIES. Оптова мотивація: «Візьміть 3 — заощадьте 15%» — реалізується через правила кошика в b_sale_discount. Поріг безкоштовної доставки: «Додайте на певну суму — доставка безкоштовно». Простий віджет, але збільшує середній чек на 10–20%.

Управління через адмінку

Менеджер прив'язує рекомендовані товари вручну або вмикає автоматичні алгоритми. Правила відображення: категорія, діапазон цін, наявність. A/B-тестування різних стратегій — без розробника.

Промокоди: правильна реалізація

Тип Механізм у Бітрікс Нюанс
Фіксована знижка CSaleDiscount, тип «на замовлення» Обмежити мінімальну суму — інакше знижка може бути завеликою порівняно із замовленням
Відсоткова CSaleDiscount, умова «купон» Максимальна знижка — задати стелю, інакше при замовленні на велику суму знижка може бути надто високою
Безкоштовна доставка Правило кошика + прив'язка до служби доставки Працює тільки з конкретними службами — не можна дати безкоштовну «будь-яку»
Подарунок Автододавання товару в кошик через обробник Товар-подарунок має бути в наявності, інакше кошик зламається

UX промокоду:

  • Поле видно, але не кричить — не відволікає тих, у кого коду немає.
  • Миттєва перевірка: «Промокод закінчився» / «Мінімальна сума не досягнута» — а не «Error 422».
  • Знижка видна в підсумковому розрахунку окремим рядком.
  • Можна прибрати промокод і застосувати інший.

UX-оптимізація: дрібниці, які вирішують

Десктоп:

  • Прогрес-бар — користувач бачить, де він.
  • Розумні дефолти — найпопулярніший спосіб доставки вже вибраний (визначаємо за статистикою b_sale_order).
  • Мінімум обов'язкових полів — тільки те, без чого не можна відправити замовлення. По батькові? Необов'язково. Коментар? Необов'язково.
  • Перерахунок без лоадерів на 5 секунд — debounce 300ms на AJAX-запитах.

Мобільні:

  • Великі кнопки — палець не промахується. min-height: 48px за гайдами Google.
  • Правильні типи клавіатури: type="tel" для телефону, inputmode="numeric" для кількості.
  • Кнопка «Оформити» зафіксована внизу — position: sticky.
  • Згорнуті секції — екранний простір на 375px дорогий.

Обробка помилок:

  • «Перевірте номер картки» замість «Payment processing error».
  • Автопрокрутка до першої помилки — scrollIntoView({ behavior: 'smooth' }).
  • «Товар закінчився» — обробляємо без втрати заповнених даних. Пропонуємо аналог або прибираємо з перерахунком.

Інтеграції

  • DaData — адреса, ПІБ, ІПН. Підказки під час введення, валідація ФІАС.
  • Google Maps — вибір пунктів видачі на карті, геолокація для визначення міста.
  • НПП, Boxberry, Укрпошта — API-розрахунок вартості та термінів у реальному часі.
  • LiqPay, CloudPayments, ПриватБанк — прийом платежів, рекурентні списання, холдування.
  • CRM — замовлення автоматично йде в Бітрікс24, створюється угода з прив'язкою до контакту.
  • Склад — перевірка залишків через CCatalogStoreProduct::GetList() у реальному часі.
Приклад AJAX-запиту для розрахунку доставки
// Псевдокод для паралельних запитів
$promises = [];
foreach ($tariffs as $tariff) {
    $promises[] = async(function() use ($tariff, $basket) {
        return $tariff->calculate($basket);
    });
}
$results = awaitAll($promises, 3000);

Що входить у роботу

  • Аналіз поточного чекауту та виявлення вузьких місць (аудит конверсії, логів, помилок).
  • Проєктування UX: прототипування однокрокової форми, узгодження із замовником.
  • Розробка компонента чекауту на основі Bitrix\Sale\Order + REST, з заміною sale.order.ajax.
  • Інтеграція з платіжними (LiqPay, CloudPayments, ПриватБанк) та логістичними API (НПП, Boxberry, Укрпошта).
  • Налаштування промокодів, крос-селу, покинутих кошиків.
  • Тестування на реальних сценаріях: десктоп, мобільні, планшети.
  • Передача документації (опис API, інструкції для менеджерів, доступи).
  • Навчання співробітників роботі з новим кошиком.
  • Пост-релізна підтримка — 2 тижні моніторингу та правок.

Строки

Задача Строк
Оптимізація поточного чекауту 1–2 тижні
Однокроковий чекаут з нуля 3–5 тижнів
Система промокодів 1–2 тижні
Крос-сел у кошику 1 тиждень
Механізм покинутих кошиків 2–3 тижні
Комплексна переробка 6–10 тижнів

Зв'яжіться з нами для обговорення вашого проєкту та отримайте консультацію з конкретних завдань. Замовте аудит кошика вже сьогодні — побачите, скільки конверсії втрачається на кожному кроці. Збільшення конверсії чекауту на 1–2% при стабільному трафіку — це зростання виручки без зростання рекламного бюджету. Найшвидший ROI в e-commerce.