Як заощадити 90% часу менеджерів на масових операціях в Бітрікс
Менеджеру потрібно оновити ціни на 500 товарів — вручну це 4 години роботи. Стандартний список Бітрікса дає лише п'ять дій: активувати, деактивувати, видалити, змінити розділ, експорт. Кастомних операцій немає. Ми реалізуємо масові дії, які економлять до 90% часу: оновлення цін, націнок, властивостей, синхронізація з 1С та маркетплейсами.
Наша команда займається розробкою адміністративних інтерфейсів для Бітрікс понад 7 років. За цей час виконано більше 50 проєктів, включаючи каталоги на 100 000+ товарів. Які сценарії трапляються найчастіше? Масове змінення цін (націнка/знижка), копіювання властивостей з одного товару в інший, генерація SEO-полів, оновлення залишків за файлом або API. У цій статті розберемо, як додати кастомну кнопку до списку елементів інфоблоку, написати обробник на PHP та захистити операцію від CSRF і помилок. Окупність такої операції — кілька місяців за рахунок прискорення роботи менеджерів у 10 разів.
Як додати кастомну дію в контекстне меню?
Стандартний список інфоблоку будується компонентом bitrix:iblock.admin.element.list. Для додавання нової кнопки не потрібно редагувати системні файли — використовуйте JavaScript-ін'єкцію або подію OnAdminListDisplay. JavaScript-ін'єкція в 3 рази швидша у реалізації, ніж правка ядра, і не потребує оновлень.
Приклад: додаємо кнопку «Оновити ціни» через JavaScript:
document.addEventListener('DOMContentLoaded', function () { var toolbar = document.querySelector('.adm-toolbar-panel'); if (!toolbar) return; var btn = document.createElement('input'); btn.type = 'button'; btn.value = 'Оновити ціни'; btn.className = 'adm-btn'; btn.addEventListener('click', function () { var form = document.getElementById('list_form'); var action = document.createElement('input'); action.type = 'hidden'; action.name = 'action'; action.value = 'bulk_price_update'; var target = document.createElement('input'); target.type = 'hidden'; target.name = 'target_url'; target.value = '/bitrix/admin/my_bulk_price_update.php'; form.appendChild(action); form.appendChild(target); form.submit(); }); toolbar.appendChild(btn); }); Обробник масової операції на PHP
Файл /bitrix/admin/my_bulk_price_update.php — точка входу. Він отримує ID вибраних елементів через $_REQUEST['ID'][], перевіряє права та виконує оновлення.
<?php require_once $_SERVER['DOCUMENT_ROOT'] . '/bitrix/modules/main/include/prolog_admin_before.php'; $APPLICATION->SetTitle('Масове оновлення цін'); // Перевірити права if (!\Bitrix\Main\Engine\CurrentUser::get()->isAdmin()) { die('Access denied'); } $ids = array_map('intval', (array)$_REQUEST['ID']); $ids = array_filter($ids); require_once $_SERVER['DOCUMENT_ROOT'] . '/bitrix/modules/main/include/prolog_admin_after.php'; if (!empty($ids) && $_SERVER['REQUEST_METHOD'] === 'POST' && isset($_POST['confirm'])) { // Виконати операцію $markup = (float)$_POST['markup']; foreach (array_chunk($ids, 50) as $chunk) { foreach ($chunk as $id) { $purchase = getPurchasePrice($id); if ($purchase > 0) { updateRetailPrice($id, $purchase * (1 + $markup / 100)); } } } LocalRedirect('/bitrix/admin/iblock_list_admin.php?IBLOCK_ID=' . MY_CATALOG_IBLOCK_ID . '&lang=ru'); } ?> <!-- Форма підтвердження --> <form method="post" action=""> <p>Вибрано товарів: <b><?= count($ids) ?></b></p> <label>Націнка (%): <input type="number" name="markup" value="40" min="0" max="500"> </label> <?php foreach ($ids as $id): ?> <input type="hidden" name="ID[]" value="<?= $id ?>"> <?php endforeach; ?> <input type="hidden" name="confirm" value="Y"> <?= bitrix_sessid_post() ?> <input type="submit" value="Оновити" class="adm-btn-green"> <a href="javascript:history.back()" class="adm-btn">Скасувати</a> </form> <?php require_once $_SERVER['DOCUMENT_ROOT'] . '/bitrix/modules/main/include/epilog_admin.php'; ?> Чому важливо перевіряти права доступу?
Масові операції можуть змінювати тисячі записів. Без контролю доступу один необережний клік видалить половину каталогу. У кожному обробнику ми обов'язково:
- Перевіряємо CSRF-токен через
check_bitrix_sessid(). - Перевіряємо права адміністратора (
isAdmin()) або через систему ролей Бітрікс. - Валідуємо передані ID: вони повинні належати очікуваному інфоблоку — захист від підстановки чужих елементів.
Згідно з офіційною документацією 1С-Бітрікс, CAdminContextMenu дозволяє додавати довільні пункти меню без зміни ядра.
Порівняння способів додавання кнопок
| Спосіб | Складність | Гнучкість | Потребує правки ядра |
|---|---|---|---|
| JavaScript-ін'єкція | Низька | Висока (будь-яка кнопка) | Ні |
Подія OnAdminListDisplay |
Середня | Середня (через CAdminContextMenu) | Ні |
| Правка адмін-файлів | Висока | Висока | Так (заборонено при оновленнях) |
Ми рекомендуємо JavaScript-ін'єкцію — це швидко, не торкається ядра та легко адаптується під різні сценарії.
Типові операції та їх складність
| Тип операції | Час розробки | Кількість рядків коду | Приклад |
|---|---|---|---|
| Оновлення однієї властивості | 3 дні | 50-100 | Задати розмір для групи товарів |
| Націнка/знижка на основі ціни закупівлі | 5 днів | 100-200 | Збільшити ціну на 20% |
| Складна логіка з кількома полями | 10 днів | 200-500 | Імпорт з Excel з маппінгом полів |
Прогрес-бар для тривалих операцій
При обробці 1000+ елементів без прогресу користувач подумає, що сайт завис. Реалізуємо AJAX-патерн: операція розбивається на кроки по 50–100 записів, кожен крок — AJAX-запит. Скрипт повертає {processed: N, total: M}, JavaScript оновлює прогрес-бар і запускає наступний крок. Чергу зберігаємо в $_SESSION або b_option за тимчасовим ключем. AJAX-патерн з прогрес-баром в 10 разів зручніший для користувача, ніж очікування без зворотного зв'язку.
Приклад на JavaScript:
function processBatch(ids, stepSize, total) { var processed = 0; function next() { if (processed >= total) { alert('Готово'); return; } var batch = ids.slice(processed, processed + stepSize); BX.ajax.post('/bitrix/admin/ajax_bulk.php', { IDs: batch, sessid: BX.bitrix_sessid() }, function(res) { var data = JSON.parse(res); processed += data.batchSize; // Оновити прогрес-бар document.getElementById('progress').style.width = (processed / total * 100) + '%'; next(); }); } next(); } Що входить в роботу
- Аналіз — вивчаємо каталог, виявляємо вузькі місця, фіксуємо вимоги.
- Проєктування — визначаємо перелік операцій, права доступу, схему даних.
- Реалізація — пишемо код з використанням ORM, JS-ін'єкцій, серверних обробників.
- Тестування — перевіряємо на копії каталогу з 10 000+ елементів, імітуємо навантаження.
- Деплой — викочуємо на бойовий сервер, налаштовуємо моніторинг.
- Гарантія — 6 місяців безкоштовної підтримки за зафіксованими багами.
Зв'яжіться з нами для оцінки вашого проєкту — надішлемо попередній розрахунок протягом одного робочого дня.
Типові помилки при розробці масових операцій
- Ігнорування лімітів пам'яті. При обробці 50 000 товарів без розбивки на частини скрипт впаде з 500-ю помилкою. Завжди використовуйте пагінацію.
- Пропуск валідації ID. Якщо в масиві
$_REQUEST['ID']опиняться елементи іншого інфоблоку, операція може зіпсувати дані. Перевіряйте черезCIBlockElement::GetListз фільтром. - Відсутність CSRF-захисту. Зловмисник може підсунути посилання з параметрами та запустити небажану дію. Обов'язково перевіряйте sessid.
Докладніше про захист від CSRF
Бітрікс використовує sessid, який перевіряється функцією check_bitrix_sessid(). Завжди включайте цей виклик у свої обробники. При AJAX-запитах передавайте sessid у параметрах.Замовте консультацію — підберемо оптимальне рішення для вашого каталогу.







