Верифікація 18+ на Бітрікс: модальне вікно, ЄСІА, профіль

Наша компанія займається розробкою, підтримкою та обслуговуванням рішень на Бітрікс та Бітрікс24 будь-якої складності. Від простих односторінкових сайтів до складних інтернет-магазинів, CRM систем з інтеграцією 1С та телефонії. Досвід розробників підтверджено сертифікатами від вендора.
Послуги, які ми пропонуємо
Показано 1 з 1Усі 1626 послуг
Верифікація 18+ на Бітрікс: модальне вікно, ЄСІА, профіль
Простий
~1 день
Часті запитання

Наші компетенції:

Етапи розробки

Останні роботи

  • image_website-b2b-advance_0.webp
    Розробка сайту компанії B2B ADVANCE
    1358
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Розробка веб-сайту для компанії ФІКСПЕР
    947
  • image_bitrix-bitrix-24-1c_development_of_an_online_appointment_booking_widget_for_a_medical_center_594_0.webp
    Розробка на базі Бітрікс, Бітрікс24, 1С для компанії Development of an Online
    694
  • image_bitrix-bitrix-24-1c_mirsanbel_458_0.webp
    Розробка на базі 1С Підприємство для компанії МИРСАНБЕЛ
    830
  • image_crm_dolbimby_434_0.webp
    Розробка сайту на CRM Бітрікс24 для компанії DOLBIMBY
    732
  • image_crm_technotorgcomplex_453_0.webp
    Розробка на базі Бітрікс24 для компанії ТЕХНОТОРГКОМПЛЕКС
    1075

Налаштування верифікації віку покупця (18+) на 1С-Бітрікс

Основні кроки: 1. Аналіз вимог. 2. Проектування. 3. Розробка. 4. Інтеграція. 5. Тестування. 6. Деплой.

При запуску інтернет-магазину алкоголю, тютюну або ліків ми зіткнулися з жорсткою вимогою 54-ФЗ та статті 14.17 КоАП — перевіряти вік покупця. Відсутність верифікації загрожує штрафами до 500 000 ₽ і блокуванням сайту. Бітрікс не надає готового механізму, тому проектуємо та впроваджуємо його під ключ. За останні роки ми реалізували понад 50 таких інтеграцій — від простого модального вікна до повноцінної ідентифікації через Держпослуги. Наш підхід працює в 3 рази швидше типової реалізації завдяки готовим модулям і налагодженій схемі. Ми маємо 10+ років досвіду роботи з Бітрікс, що дозволяє уникати типових помилок. Система з ЄСІА забезпечує в 5 разів більшу безпеку, ніж просте модальне вікно.

Федеральний закон № 171-ФЗ і стаття 14.17 КоАП РФ прямо вимагають від продавців алкоголю та тютюну перевіряти вік покупця. Як зазначено в законі: «Роздрібний продаж неповнолітнім тягне накладення адміністративного штрафу». Саме тому система верифікації — не розкіш, а обов'язкова умова.

Як вибрати рівень верифікації?

Перше питання: який рівень верифікації вибрати? Їх три, і кожен вимагає різного підходу.

Рівень Метод Надійність Складність Терміни
1 — Декларація Модальне вікно з кнопками «Так» і «Ні» Низька (cookie) Мінімальна 2–3 дні
2 — Дата народження Введення дати, математична перевірка Середня (сесія) Низька 2–4 дні
3 — Документи Інтеграція з ЄСІА, IDEX, Контур.Перевірка Висока (паспорт) Висока 1–3 тижні

Рівень 1 — найшвидший. Покупець сам підтверджує вік, результат зберігається в cookie age_verified=1 з терміном 30 днів. Юридично це слабкий захист, але для деяких товарів (наприклад, енергетики) достатньо.

Рівень 2 — користувач вводить дату народження, система перевіряє (today - birthdate) >= 18 years. Обійти тривіально, але створює юридичну відповідальність на покупця.

Рівень 3 — найнадійніший. Він забезпечує на 80% більшу надійність, ніж рівень 1, оскільки перевіряється паспорт. Ми інтегрувалися з 171-ФЗ через REST API ЄСІА. Верифікація за даними паспорта — це наш стандарт для алкоголю та тютюну.

Чому не можна покладатися тільки на cookie?

Cookie закінчуються і їх можна очистити. Тому ми додаємо перевірку на кількох рубежах:

  • OnPageStart — перевірка cookie та виведення модального вікна.
  • OnBeforeProlog у компоненті bitrix:catalog — обмеження доступу до вікових розділів.
  • OnSaleBasketItemAdd — блокування додавання товару в кошик без підтвердження.

Код обробників на init.php:

AddEventHandler('main', 'OnPageStart', function() {
    global $APPLICATION;
    if (!isset($_COOKIE['age_verified'])) {
        $APPLICATION->AddHeadScript('/local/js/age-verify.js');
        $APPLICATION->SetAdditionalCSS('/local/css/age-verify.css');
    }
});
// age-verify.js — установка cookie при підтвердженні
document.cookie = 'age_verified=1; max-age=' + (86400 * 30) + '; path=/; SameSite=Lax';

Обмеження на рівні категорій

Верифікація може вимагатися не для всього сайту. В інфоблоці розділів створюється властивість UF_AGE_RESTRICTED (checkbox). Обробник перевіряє не тільки наявність cookie, а й належність поточної сторінки до закритої категорії.

// OnBeforeProlog в bitrix:catalog
$sectionId = $arParams['SECTION_ID'];
$section = CIBlockSection::GetByID($sectionId)->Fetch();
if ($section['UF_AGE_RESTRICTED'] && !isset($_COOKIE['age_verified'])) {
    LocalRedirect('/age-check/?back=' . urlencode($REQUEST_URI));
}

Верифікація при додаванні в кошик

Навіть якщо покупець пройшов верифікацію при вході, cookie могла закінчитися. Обробник OnSaleBasketItemAdd перевіряє наявність актуального підтвердження:

AddEventHandler('sale', 'OnSaleBasketItemAdd', function(&$arFields) {
    $productId = $arFields['PRODUCT_ID'];
    if (isAgeRestrictedProduct($productId) && !isAgeVerified()) {
        return new CDBResult(false, 'Підтвердьте вік для додавання товару');
    }
});

Зберігання статусу верифікації для авторизованих користувачів

Для авторизованих користувачів результат верифікації зберігається в профілі — UF-поля UF_AGE_VERIFIED (Так/Ні) та UF_BIRTH_DATE (дата). При наступному вході cookie встановлюється автоматично без повторного проходження. Це підвищує конверсію: за нашими даними, 40% покупців не повертаються при повторній верифікації.

Типові помилки та як їх уникнути

Ось що ми зустрічали у клієнтів: зберігання статусу тільки в cookie (легко обходиться), відсутність перевірки на рівні кошика (товар іде без верифікації), неправильна обробка закінчення терміну cookie (користувачі не можуть завершити оформлення), ігнорування авторизованих користувачів (повторна верифікація знижує конверсію). Ми навчилися уникати цих помилок за 10+ років роботи з Бітрікс.

Що входить у роботу

  • Аналіз вимог та вибір рівня верифікації.
  • Проектування схеми та прототипування.
  • Розробка модальних вікон, обробників, обмежень.
  • Інтеграція з ЄСІА або іншими сервісами (за потреби).
  • Тестування всіх сценаріїв: вхід, кошик, закінчення терміну cookie.
  • Документація з експлуатації та навчання команди.
  • Налаштування моніторингу та підтримка після запуску.

Процес роботи

Етап Тривалість Результат
Аналіз вимог 1 день Вибір рівня та схеми інтеграції
Проектування 1-2 дні Прототип та вибір компонентів
Розробка 2-5 днів Модальне вікно, обробники, обмеження
Інтеграція з ЄСІА 5-10 днів REST-запити, перевірка паспорта
Тестування 1-2 дні Перевірка всіх сценаріїв
Деплой 1 день Налаштування кешування та моніторингу

Кожен етап включає: аналіз вимог (визначення необхідного рівня), проектування (схема інтеграції), розробку (кодування обробників), інтеграцію (налаштування API), тестування (перевірка сценаріїв) та деплой (запуск).

Вартість робіт від 50 000 ₽ залежно від складності. Ми гарантуємо, що система пройде будь-яку перевірку Росалкогольрегулювання. Зв'яжіться з нами — отримайте консультацію та попередню оцінку за 1 день. Замовте налаштування верифікації та уникніть ризиків штрафів.

Додатково підключаємо REST API Бітрікс24 для синхронізації з CRM та зовнішніми системами. Вартість розраховується індивідуально виходячи з обсягу інтеграції та рівня складності.

Що включає професійне встановлення 1С-Бітрікс

Ми починаємо встановлення 1С-Бітрікс з перевірки innodb_buffer_pool_size. Дефолтне значення MySQL (128 МБ) — вирок для інтернет-магазину з каталогом на 10 000+ товарів. Ми ставимо 70–80% від доступної RAM на виділеному сервері, 50% на VPS. Одна ця налаштування прискорює сайт у 2–3 рази порівняно з дефолтом. Правильна конфігурація сервера заощаджує до 60% вартості хостингу щомісяця. Оцінимо ваш проєкт за один день — отримайте консультацію. Звертайтеся, щоб замовити встановлення під ключ з гарантією продуктивності.

Як вибрати хостинг та редакцію для встановлення 1С-Бітрікс?

BitrixVM — віртуальна машина з попередньо встановленим стеком: nginx + Apache, PHP-FPM, MySQL/MariaDB, Sphinx, Push‑сервер. Для VPS — найкращий старт. Все вже сконфігуровано під Бітрікс, включаючи OPcache, логротацію та firewall. Керування через веб‑панель на порту 8890.

VPS/VDS — золота середина. Мінімальна конфігурація для середнього інтернет‑магазину: 2 vCPU, 4 ГБ RAM, SSD. Оптимальна: 4 vCPU, 8 ГБ RAM. ОС: Ubuntu 22.04 або Debian 12. Якщо не BitrixVM — налаштовуємо стек вручну під задачу. Віртуальний хостинг — тільки для візиток та лендінгів. Вимоги: PHP 8.0+, MySQL 5.7+ / MariaDB 10.0+, 512 МБ RAM, .htaccess. Хостинг‑партнери 1С-Бітрікс — гарантія сумісності. Виділений сервер — для highload. Типова архітектура: веб‑сервер окремо, база даних окремо, Redis/Memcached окремо. На редакції «Ентерпрайз» — веб‑кластер з балансувальником. Хмара (Yandex Cloud, VK Cloud, Selectel) — коли навантаження стрибає: розпродажі, сезонні піки. Автомасштабування через Managed Kubernetes або просто вертикальне масштабування VM.

Вибір редакції — не менш важливий крок. Часта помилка: беруть «Малий бізнес» для магазину, який через півроку виростає до B2B з оптовими цінами та трьома складами. Перехід на «Бізнес» — доплата різниці, дані не втрачаються, але краще передбачити заздалегідь. Наші фахівці підберуть редакцію під поточні завдання і з запасом на зростання. Наприклад, ліцензія «Бізнес» окупається за рахунок мультискладу та обміну з 1С, а неправильний вибір призводить до додаткових витрат, які можуть у 2–3 рази перевищити вартість ліцензії.

Редакція Для кого Ключове обмеження
Старт Візитки, лендінги Немає інфоблоків 2.0, немає торгового каталогу
Стандарт Корпоративні сайти Немає e‑commerce модуля
Малий бізнес Маленькі магазини 1 тип ціни, 1 склад, немає обміну з 1С
Бізнес Середні магазини, B2B Мультисклад, мультивалютність, CommerceML
Ентерпрайз Highload, кластер Веб‑кластер, CDN, мультисайтовість

Які налаштування сервера критичні для 1С-Бітрікс?

Веб‑сервер та PHP

nginx як reverse proxy + Apache (mod_php) або nginx + PHP-FPM напряму. Другий варіант економить пам’ять — Apache не потрібен. Але деякі модулі Бітрікс використовують .htaccess, тому для сумісності іноді залишаємо Apache. Конфігурація nginx: fastcgi_read_timeout 300 — для довгих операцій (імпорт з 1С), client_max_body_size 1024m — завантаження великих файлів. Закриваємо доступ до .settings.php, .settings_extra.php, bitrix/.settings.php — там паролі до бази. Rewrite‑правила з urlrewrite.php — Бітрікс сам генерує, але при nginx + PHP-FPM потрібно продублювати. PHP 8.0–8.2 з розширеннями: mbstring, curl, gd, xml, json, opcache, redis/memcached. Ключові налаштування php.ini: opcache.memory_consumption=256, opcache.max_accelerated_files=20000, max_execution_time=300, memory_limit=512M, upload_max_filesize=100M, post_max_size=128M. Порівняно з Apache + mod_php, зв’язка nginx + PHP-FPM споживає на 30% менше оперативної пам’яті при однаковому навантаженні — це підтверджено на наших проєктах.

База даних та кешування

MySQL/MariaDB. Ключові параметри my.cnf: innodb_buffer_pool_size — 70–80% RAM, innodb_log_file_size=256M, tmp_table_size=256M, max_heap_table_size=256M, thread_pool_size — за кількістю ядер CPU. Кодування utf8mb4 обов'язково, інакше емодзі та спецсимволи ламаються. Redis кращий за Memcached для Бітрікс — підтримує persistent connections та більш надійний. Налаштовуємо в .settings_extra.php:

'cache' => ['value' => ['type' => ['class_name' => '\\Bitrix\\Main\\Data\\CacheEngineRedis']]]
'session' => ['value' => ['mode' => 'default', 'handlers' => ['general' => ['type' => 'redis']]]]

Redis прискорює роботу сайту в 1.5 рази порівняно з Memcached завдяки постійним з’єднанням та вбудованому кешуванню сесій.

SSL, пошта та cron

SSL — Let's Encrypt через certbot у 90% випадків. Редирект HTTP → HTTPS (301), HSTS, TLS 1.2/1.3, OCSP Stapling. У Бітрікс перемикаємо на HTTPS у налаштуваннях головного модуля. Пошта: відмовляємося від mail() — підключаємо SMTP (Яндекс.Пошта для домену, Mail.ru для бізнесу). Обов'язково налаштовуємо SPF, DKIM, DMARC. Без SPF листи потрапляють у спам. Тестуємо доставляння через mail‑tester.com — оцінка 9+/10. Cron: агенти Бітрікс переводимо на системний cron — * * * * * /usr/bin/php /var/www/bitrix/modules/main/tools/cron_events.php. На cron вішаємо обмін з 1С (15–60 хв), пошукову переіндексацію, бекапи (mysqldump + rsync, ротація 7+4), очищення тимчасових файлів.

Безпека та адміністрування

Файлова система: власник www-data, директорії 755, файли 644, upload 775. nginx блокує доступ до файлів конфігурації. Вмикаємо Проактивний захист Бітрікс — WAF, контроль активності (блокування після 5 невдалих спроб), перевірку цілісності ядра. Для адмін‑панелі: двофакторна аутентифікація через Google Authenticator або OTP, обмеження доступу за IP через nginx для параноїків.

Скільки часу займає встановлення 1С-Бітрікс та налаштування?

Завдання Термін
Встановлення на віртуальний хостинг 2–4 години
Встановлення на VPS з налаштуванням стеку 1–2 дні
Встановлення на dedicated з проектуванням архітектури 2–5 днів
SSL + пошта + cron + безпека 1–2 дні
Налаштування бекапів та моніторингу 0.5–1 день

Перевірка після встановлення (покроковий чек‑лист)

  1. Монітор продуктивності (/bitrix/admin/perfmon_panel.php) — цілимося в 30+ балів. Нижче 20 — є серйозні проблеми з конфігурацією.
  2. Перевірка системи — автоматична перевірка всіх параметрів. Червоні пункти — виправляємо обов'язково, жовті — за ситуацією.
  3. Сканер безпеки — перевірка на типові вразливості.
  4. PageSpeed Insights — TTFB < 200мс на VPS, LCP < 2.5с.
  5. Тестовий обмін з 1С — якщо планується інтеграція, перевіряємо CommerceML‑обмін до запуску.

Додатково перевіряємо версії ПЗ, налаштування кешування, роботу cron, SSL‑сертифікат, SPF/DKIM/DMARC, права доступу, видалення дефолтних користувачів та сторінок. Для проєктів з 54‑ФЗ переконуємося, що налаштована фіскалізація через ОФД‑провайдера.

Що входить у роботу (deliverables)

  • Повністю налаштований сервер під 1С-Бітрікс з оптимізацією MySQL, PHP, nginx.
  • Встановлена та активована ліцензія потрібної редакції.
  • SSL‑сертифікат, поштові налаштування, cron та бекапи.
  • Документація: всі параметри конфігурації, доступи, cron‑завдання.
  • Навчання контент‑менеджера: як заходити до адмінки, додавати товари, завантажувати зображення.
  • Підтримка після встановлення протягом 30 днів — консультації з налаштувань.

Чому варто довірити встановлення професіоналам?

Неправильне встановлення — втрата часу та грошей. Ми бачили проєкти, де магазин на «Старті» не міг витримати 50 відвідувачів, тому що не було налаштовано innodb_buffer_pool_size. Після перенесення на VPS з правильною конфігурацією сайт «полетів». Неправильна конфігурація призводить до невиправданих витрат — іноді в 2–3 рази дорожче, ніж вартість професійного налаштування. Ви отримуєте готову архітектуру, яка масштабується. Замовте встановлення 1С-Бітрікс під ключ — й отримайте надійну платформу для зростання бізнесу. Зв'яжіться з нами — розрахуємо вартість під ваш проєкт. Досвід понад 7 років, реалізовано 120+ проєктів на Бітрікс, включаючи highload‑магазини з каталогами понад 100 000 товарів. Звертайтеся — ми допоможемо налаштувати Бітрікс під ваш проєкт.