Перевірка email в 1С-Бітрікс: захист від фіктивних замовлень

Наша компанія займається розробкою, підтримкою та обслуговуванням рішень на Бітрікс та Бітрікс24 будь-якої складності. Від простих односторінкових сайтів до складних інтернет-магазинів, CRM систем з інтеграцією 1С та телефонії. Досвід розробників підтверджено сертифікатами від вендора.
Послуги, які ми пропонуємо
Показано 1 з 1Усі 1626 послуг
Перевірка email в 1С-Бітрікс: захист від фіктивних замовлень
Простий
~1 день
Часті запитання

Наші компетенції:

Етапи розробки

Останні роботи

  • image_website-b2b-advance_0.webp
    Розробка сайту компанії B2B ADVANCE
    1357
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Розробка веб-сайту для компанії ФІКСПЕР
    943
  • image_bitrix-bitrix-24-1c_development_of_an_online_appointment_booking_widget_for_a_medical_center_594_0.webp
    Розробка на базі Бітрікс, Бітрікс24, 1С для компанії Development of an Online
    693
  • image_bitrix-bitrix-24-1c_mirsanbel_458_0.webp
    Розробка на базі 1С Підприємство для компанії МИРСАНБЕЛ
    829
  • image_crm_dolbimby_434_0.webp
    Розробка сайту на CRM Бітрікс24 для компанії DOLBIMBY
    731
  • image_crm_technotorgcomplex_453_0.webp
    Розробка на базі Бітрікс24 для компанії ТЕХНОТОРГКОМПЛЕКС
    1074

Які проблеми вирішує верифікація email?

Втрата контакту через помилку: клієнт не отримає лист з трекінгом або чеком, а ви втратите замовлення. Ми вирішуємо це впровадженням перевірки email на кількох рівнях. Шахрайство: одноразові email-адреси часто використовуються для атак або повернень без товару — кожне таке замовлення приносить прямі збитки. Зниження доставлюваності: надсилання на неіснуючий домен шкодить репутації відправника.

Перевірка лише за форматом ловить лише 30% помилок, додавання MX-запису підвищує точність до 95% — в 3 рази ефективніше. А блокування одноразових доменів відсікає 5–10% потенційно проблемних замовлень, що економить бюджет на поверненнях і підтримці.

Чому синтаксичної перевірки недостатньо?

Лише форматна перевірка через filter_var не ловить домени без пошти ([email protected]) і тимчасові адреси. Тому ми додаємо перевірку MX-запису домену та блокування одноразових доменів. Обов'язковим етапом є блокування одноразових доменів. Це підвищує точність до 95% без відправки листа.

Що дає перевірка MX-запису?

MX-запис (Mail Exchange) вказує, який сервер приймає пошту для домену. Якщо запису немає — відправка листа на цей домен неможлива. Перевірка через getmxrr() займає 50–500 мс. Ми кешуємо результат по домену на 1 годину, щоб не сповільнювати оформлення замовлення. Докладніше про MX-запис можна прочитати в документації.

Згідно з документацією 1С-Бітрікс, події модуля продажів дозволяють перехоплювати оформлення замовлення.

Два рівні верифікації

Синтаксична перевірка — мінімальна валідація формату та DNS MX-запису домену. Швидка, без відправки листа, ловить помилки та неіснуючі домени.

Повна верифікація через посилання — відправляємо лист із посиланням, користувач переходить, підтверджує. Надійна, але потребує кроку від користувача. Для замовлень найчастіше достатньо першого рівня з можливістю увімкнути другий для підозрілих адрес.

Порівняння рівнів

Параметр Синтаксис + MX Повна верифікація
Швидкість Миттєво 1-2 хвилини (очікування листа)
Точність ~95% ~99%
Відсів одноразових доменів Так Так
Підтвердження володіння Ні Так
Додаткові витрати Ні Розробка шаблону листа

Реалізація синтаксичної перевірки з MX

namespace Local\Validation;

class EmailValidator
{
    public static function validate(string $email): ValidationResult
    {
        // Формат
        if (!filter_var($email, FILTER_VALIDATE_EMAIL)) {
            return new ValidationResult(false, 'Неверный формат email');
        }

        $domain = strtolower(substr(strrchr($email, '@'), 1));

        // Одноразовые домены
        if (self::isDisposable($domain)) {
            return new ValidationResult(false, 'Временные email-адреса не принимаются');
        }

        // Проверка MX-записи
        if (!self::hasMxRecord($domain)) {
            return new ValidationResult(false, 'Домен не принимает почту');
        }

        return new ValidationResult(true, '');
    }

    private static function isDisposable(string $domain): bool
    {
        $disposable = [
            'mailinator.com', 'guerrillamail.com', 'tempmail.com',
            'throwam.com', 'yopmail.com', '10minutemail.com',
            'trashmail.com', 'dispostable.com', 'fakeinbox.com',
            'getairmail.com', 'sharklasers.com',
        ];
        return in_array($domain, $disposable, true);
    }

    private static function hasMxRecord(string $domain): bool
    {
        return (bool)@getmxrr($domain, $mxHosts);
    }
}

Застосування в обробнику замовлення

AddEventHandler('sale', 'OnBeforeOrderFinalAction', function(\Bitrix\Sale\Order $order) {
    if ($order->getId() > 0) return new \Bitrix\Main\EventResult(\Bitrix\Main\EventResult::SUCCESS);

    $props = $order->getPropertyCollection();
    $email = trim($props->getItemByOrderPropertyCode('EMAIL')?->getValue() ?? '');

    if (empty($email)) {
        return new \Bitrix\Main\EventResult(
            \Bitrix\Main\EventResult::ERROR,
            new \Bitrix\Main\Error('Укажите email для получения подтверждения заказа')
        );
    }

    $result = \Local\Validation\EmailValidator::validate($email);

    if (!$result->isValid()) {
        return new \Bitrix\Main\EventResult(
            \Bitrix\Main\EventResult::ERROR,
            new \Bitrix\Main\Error($result->getError())
        );
    }

    return new \Bitrix\Main\EventResult(\Bitrix\Main\EventResult::SUCCESS);
});

Повна верифікація через посилання (для авторизованих)

namespace Local\Validation;

class EmailVerificationService
{
    public static function sendVerification(int $userId, string $email): bool
    {
        $token = bin2hex(random_bytes(32));
        $exp   = time() + 86400; // 24 часа

        // Сохраняем токен
        $hlEntity = \Bitrix\Highloadblock\HighloadBlockTable::compileEntity(
            \Bitrix\Highloadblock\HighloadBlockTable::getById(EMAIL_VERIFY_HLBLOCK_ID)->fetch()
        );
        $hlEntity->getDataClass()::add([
            'UF_USER_ID'   => $userId,
            'UF_EMAIL'     => $email,
            'UF_TOKEN'     => $token,
            'UF_EXPIRES'   => \Bitrix\Main\Type\DateTime::createFromTimestamp($exp),
            'UF_CONFIRMED' => false,
        ]);

        // Отправляем письмо
        $verifyUrl = 'https://' . SITE_SERVER_NAME . '/local/verify-email.php?token=' . $token;

        return \CEvent::Send('EMAIL_VERIFICATION', SITE_ID, [
            'EMAIL'      => $email,
            'VERIFY_URL' => $verifyUrl,
            'EXPIRES_AT' => date('d.m.Y H:i', $exp),
        ]);
    }

    public static function confirmToken(string $token): bool
    {
        $hlEntity = \Bitrix\Highloadblock\HighloadBlockTable::compileEntity(
            \Bitrix\Highloadblock\HighloadBlockTable::getById(EMAIL_VERIFY_HLBLOCK_ID)->fetch()
        );
        $dataClass = $hlEntity->getDataClass();

        $row = $dataClass::getRow([
            'filter' => [
                'UF_TOKEN'     => $token,
                'UF_CONFIRMED' => false,
                '>=UF_EXPIRES' => new \Bitrix\Main\Type\DateTime(),
            ],
            'select' => ['ID', 'UF_USER_ID'],
        ]);

        if (!$row) return false;

        $dataClass::update($row['ID'], ['UF_CONFIRMED' => true]);

        // Обновляем флаг в профиле пользователя
        \CUser::Update($row['UF_USER_ID'], ['UF_EMAIL_VERIFIED' => 'Y']);

        return true;
    }
}

Як прискорити перевірку email на клієнті?

Швидкий зворотний зв'язок до відправки форми — перевіряємо синтаксис і показуємо підказку. AJAX-запит на сервер перевіряє MX та одноразові домени. Це покращує користувацький досвід і знижує кількість неправильно введених адрес.

const emailInput = document.querySelector('[name="ORDER_EMAIL"]');

emailInput?.addEventListener('blur', async () => {
    const email = emailInput.value.trim();
    if (!email) return;

    // Синтаксическая проверка на клиенте
    const emailRegex = /^[^\s@]+@[^\s@]+\.[^\s@]+$/;
    if (!emailRegex.test(email)) {
        showFieldError(emailInput, 'Проверьте правильность email');
        return;
    }

    // Проверка на сервере (MX + disposable)
    const res = await fetch('/local/ajax/validate-email.php', {
        method: 'POST',
        headers: { 'Content-Type': 'application/json' },
        body: JSON.stringify({ email }),
    }).then(r => r.json());

    if (!res.valid) {
        showFieldError(emailInput, res.error);
    } else {
        clearFieldError(emailInput);
    }
});
// /local/ajax/validate-email.php
\Bitrix\Main\Application::getInstance()->initializeExtended();

$email  = json_decode(file_get_contents('php://input'), true)['email'] ?? '';
$result = \Local\Validation\EmailValidator::validate($email);

header('Content-Type: application/json');
echo json_encode(['valid' => $result->isValid(), 'error' => $result->getError()]);

Продуктивність

MX-запит через getmxrr() займає 50-500 мс. При повільному DNS-резолвері — до 2 секунд. Якщо це критично: кешуємо результат по домену на 1 годину, виконуємо перевірку асинхронно (після введення email, не при сабміті форми).

Повний список одноразових доменів (понад 20)
  • mailinator.com
  • guerrillamail.com
  • tempmail.com
  • throwam.com
  • yopmail.com
  • 10minutemail.com
  • trashmail.com
  • dispostable.com
  • fakeinbox.com
  • getairmail.com
  • sharklasers.com
  • та інші...

Як вибрати рівень верифікації для вашого магазину?

Враховуйте обсяг замовлень і середній чек. Якщо у вас високий ризик шахрайства (дорогі товари або цифрові послуги) — одразу підключайте повну верифікацію через посилання. Для мас-маркету з високим трафіком достатньо синтаксичної перевірки з MX. У будь-якому випадку, блокування одноразових доменів — стандарт безпеки.

В одному проекті з каталогом на 50 000 товарів ми впровадили мінімальний рівень і отримали зниження повернень на 15% за перший місяць — це пряма економія бюджету.

Процес впровадження верифікації

  1. Аналіз поточної форми замовлення та реєстрації, виявлення максимального навантаження.
  2. Вибір рівня — синтаксис + MX або з підтвердженням.
  3. Розробка класу EmailValidator та обробника події.
  4. Інтеграція з кошиком, додавання клієнтської валідації.
  5. Тестування — перевірка на реальних email (валідні, невалідні, одноразові).
  6. Деплой — вивантаження на бойовий сервер, моніторинг помилок.

Що входить в роботу

  • Вихідний код модуля валідації з коментарями.
  • Налаштування подій OnBeforeOrderFinalAction та OnBeforeUserRegister.
  • Документація щодо підтримки та розширення списку одноразових доменів.
  • Консультація з налаштування кешування MX-запитів.

Терміни реалізації

Конфігурація Термін
Синтаксис + одноразові домени + MX 1–2 дні
+ верифікація через посилання в листі +2–3 дні
+ клієнтська валідація з AJAX +1 день

Наша команда має досвід розробки на 1С-Бітрікс, виконала понад 150 інтеграцій платіжних систем та верифікацій. Ми гарантуємо коректну роботу на високонавантажених проектах.

Замовте впровадження верифікації email для вашого інтернет-магазину. Отримайте консультацію з налаштування під ваші завдання — ми допоможемо обрати оптимальний рівень та реалізуємо за 1–5 днів.

Як налаштування кошика 1С-Бітрікс вирішує проблему втрати конверсії

Ми займаємося налаштуванням кошика та оформлення замовлення на 1С-Бітрікс з 2013 року. За цей час зіткнулися з типовою проблемою: штатний sale.order.ajax втрачає на кожному кроці 10–15% покупців. Три кроки — і третина тих, хто вже додав товар, іде. Не тому що передумали — інтерфейс спотикається.

sale.order.ajax видає 500-ку, якщо не налаштований хоча б один обробник доставки. Зависає на 15 секунд при розрахунку НПП — запит синхронний, без таймауту. Потребує ІПН у фізичної особи, бо властивість не розділена за типом платника. Кожен такий кейс — прямі втрати, які система не компенсує.

Наш досвід (понад 10 років, 300+ проєктів, сертифіковані спеціалісти) показує: переробка чекауту з одним фокусом — конверсія — окупається за 1–2 місяці. Мінімум кроків, максимум зручності, надійна робота зв'язок із платежами та доставкою.

Чому однокроковий чекаут збільшує конверсію?

Всі поля на одній сторінці. Логічне групування, жодних зайвих переходів:

  • Контактні дані — ім'я, телефон, email. Три поля. Не п'ять, не десять, не «вкажіть дату народження для програми лояльності».
  • Доставка — вибрав місто → побачив способи з цінами та термінами. AJAX-розрахунок через API НПП, Boxberry, Укрпошти. Запити паралельні, таймаут 3 секунди — якщо один API завис, інші покажуться.
  • Оплата — способи фільтруються за вибраною доставкою. Післяплата при самовивозі? Не показуємо.
  • Промокод — поле видно, перевірка миттєва, знижка відображається в підсумку одразу.
  • Підсумок — динамічний перерахунок за будь-якої зміни. Змінив кількість → сума → вартість доставки → підсумок. Без перезавантаження.

Під капотом:

  • Повний AJAX — жодного перезавантаження. Компонент працює через Bitrix\Sale\Order::create() та REST, не через стандартний sale.order.ajax.
  • Валідація в реальному часі: не «заповніть поле правильно», а «номер телефону: +38 (__) --». Маска inputmask + серверна перевірка.
  • Збереження даних при випадковому відході — sessionStorage зберігає введене, при поверненні все на місці.
  • Автозаповнення адреси через DaData: почав вводити вулицю → повна адреса з індексом, FIAS-кодом та координатами. Менше помилок з боку кур'єрської.
  • Підтримка властивостей замовлення за типом платника — фізична особа бачить одні поля, юридична — інші. Перемикач у формі.

Однокрокова форма дає приріст конверсії в середньому на 15–20% порівняно з багатокроковою (згідно з даними Statista, частка відмов на другому кроці сягає 40%). Джерело: Statista, дослідження чекауту в e-commerce.

Як відновити покинуті кошики?

Збереження. Авторизовані — кошик у b_sale_basket, доступний з будь-якого пристрою. Гості — cookie з TTL 30 днів. FUSER_ID прив'язаний до cookie, кошик не пропаде через годину. Синхронізація: додав з телефону, оформив з ноутбука — кошик єдиний.

Повернення. Email-серія: 3 листи. Через 1 годину — нагадування. Через 24 години — «ваш товар закінчується». Через 72 години — персональний промокод на 5–10%. Реалізація через sale.basketcomponent + CEvent::Send() з відкладеною відправкою через агенти. Push-повідомлення через браузер — Notification API, підписка через сервіс-воркер. Ретаргетинг — дані про кошик йдуть у Google Ads через eCommerce-події.

Аналітика відмов. На якому кроці йдуть? Якщо на виборі доставки — ціна шокує. Якщо на оплаті — карта відхиляється, 3D-Secure не проходить. Помилки платіжної системи ловимо через колбеки LiqPay/CloudPayments і пишемо в лог — бачимо конкретний відсоток відмов за кожною причиною. Гарантуємо повернення 15–20% користувачів, які оформили кошик і покинули сайт.

Гостьове замовлення: убити обов'язкову реєстрацію

«Хочу купити USB-кабель, а мене просять придумати пароль із 8 символів з великою літерою та спецсимволом». Обов'язкова реєстрація вбиває 25–30% конверсії на дрібних замовленнях.

  • Покупка без акаунта — оформлюємо через CSaleUser::GetAnonymousUserID() або створюємо користувача автоматично з випадковим паролем.
  • Після оформлення — лист з даними для входу. Хоче — активує акаунт, не хоче — і так отримає замовлення.
  • Повторний візит — визначаємо за email або телефоном, прив'язуємо до існуючого акаунта.
  • Авторизація прямо в чекауті: SMS-код замість пароля — через Bitrix\Main\Authentication\ShortCode або інтеграцію з SMS-гейтом.

Крос-сел: допродажі, які не дратують

У кошику

Рекомендації на основі реальних даних із b_sale_basket — «з цим товаром купували» на базі асоціативних правил, а не рандому. Прив'язка через властивість інфоблоку PROPERTY_ACCESSORIES. Оптова мотивація: «Візьміть 3 — заощадьте 15%» — реалізується через правила кошика в b_sale_discount. Поріг безкоштовної доставки: «Додайте на певну суму — доставка безкоштовно». Простий віджет, але збільшує середній чек на 10–20%.

Управління через адмінку

Менеджер прив'язує рекомендовані товари вручну або вмикає автоматичні алгоритми. Правила відображення: категорія, діапазон цін, наявність. A/B-тестування різних стратегій — без розробника.

Промокоди: правильна реалізація

Тип Механізм у Бітрікс Нюанс
Фіксована знижка CSaleDiscount, тип «на замовлення» Обмежити мінімальну суму — інакше знижка може бути завеликою порівняно із замовленням
Відсоткова CSaleDiscount, умова «купон» Максимальна знижка — задати стелю, інакше при замовленні на велику суму знижка може бути надто високою
Безкоштовна доставка Правило кошика + прив'язка до служби доставки Працює тільки з конкретними службами — не можна дати безкоштовну «будь-яку»
Подарунок Автододавання товару в кошик через обробник Товар-подарунок має бути в наявності, інакше кошик зламається

UX промокоду:

  • Поле видно, але не кричить — не відволікає тих, у кого коду немає.
  • Миттєва перевірка: «Промокод закінчився» / «Мінімальна сума не досягнута» — а не «Error 422».
  • Знижка видна в підсумковому розрахунку окремим рядком.
  • Можна прибрати промокод і застосувати інший.

UX-оптимізація: дрібниці, які вирішують

Десктоп:

  • Прогрес-бар — користувач бачить, де він.
  • Розумні дефолти — найпопулярніший спосіб доставки вже вибраний (визначаємо за статистикою b_sale_order).
  • Мінімум обов'язкових полів — тільки те, без чого не можна відправити замовлення. По батькові? Необов'язково. Коментар? Необов'язково.
  • Перерахунок без лоадерів на 5 секунд — debounce 300ms на AJAX-запитах.

Мобільні:

  • Великі кнопки — палець не промахується. min-height: 48px за гайдами Google.
  • Правильні типи клавіатури: type="tel" для телефону, inputmode="numeric" для кількості.
  • Кнопка «Оформити» зафіксована внизу — position: sticky.
  • Згорнуті секції — екранний простір на 375px дорогий.

Обробка помилок:

  • «Перевірте номер картки» замість «Payment processing error».
  • Автопрокрутка до першої помилки — scrollIntoView({ behavior: 'smooth' }).
  • «Товар закінчився» — обробляємо без втрати заповнених даних. Пропонуємо аналог або прибираємо з перерахунком.

Інтеграції

  • DaData — адреса, ПІБ, ІПН. Підказки під час введення, валідація ФІАС.
  • Google Maps — вибір пунктів видачі на карті, геолокація для визначення міста.
  • НПП, Boxberry, Укрпошта — API-розрахунок вартості та термінів у реальному часі.
  • LiqPay, CloudPayments, ПриватБанк — прийом платежів, рекурентні списання, холдування.
  • CRM — замовлення автоматично йде в Бітрікс24, створюється угода з прив'язкою до контакту.
  • Склад — перевірка залишків через CCatalogStoreProduct::GetList() у реальному часі.
Приклад AJAX-запиту для розрахунку доставки
// Псевдокод для паралельних запитів
$promises = [];
foreach ($tariffs as $tariff) {
    $promises[] = async(function() use ($tariff, $basket) {
        return $tariff->calculate($basket);
    });
}
$results = awaitAll($promises, 3000);

Що входить у роботу

  • Аналіз поточного чекауту та виявлення вузьких місць (аудит конверсії, логів, помилок).
  • Проєктування UX: прототипування однокрокової форми, узгодження із замовником.
  • Розробка компонента чекауту на основі Bitrix\Sale\Order + REST, з заміною sale.order.ajax.
  • Інтеграція з платіжними (LiqPay, CloudPayments, ПриватБанк) та логістичними API (НПП, Boxberry, Укрпошта).
  • Налаштування промокодів, крос-селу, покинутих кошиків.
  • Тестування на реальних сценаріях: десктоп, мобільні, планшети.
  • Передача документації (опис API, інструкції для менеджерів, доступи).
  • Навчання співробітників роботі з новим кошиком.
  • Пост-релізна підтримка — 2 тижні моніторингу та правок.

Строки

Задача Строк
Оптимізація поточного чекауту 1–2 тижні
Однокроковий чекаут з нуля 3–5 тижнів
Система промокодів 1–2 тижні
Крос-сел у кошику 1 тиждень
Механізм покинутих кошиків 2–3 тижні
Комплексна переробка 6–10 тижнів

Зв'яжіться з нами для обговорення вашого проєкту та отримайте консультацію з конкретних завдань. Замовте аудит кошика вже сьогодні — побачите, скільки конверсії втрачається на кожному кроці. Збільшення конверсії чекауту на 1–2% при стабільному трафіку — це зростання виручки без зростання рекламного бюджету. Найшвидший ROI в e-commerce.