Як заощадити 90% часу менеджерів на масових операціях в Бітрікс
Менеджеру потрібно оновити ціни на 500 товарів — вручну це 4 години роботи. Стандартний список Бітрікса дає лише п'ять дій: активувати, деактивувати, видалити, змінити розділ, експорт. Кастомних операцій немає. Ми реалізуємо масові дії, які економлять до 90% часу: оновлення цін, націнок, властивостей, синхронізація з 1С та маркетплейсами.
Наша команда займається розробкою адміністративних інтерфейсів для Бітрікс понад 7 років. За цей час виконано більше 50 проєктів, включаючи каталоги на 100 000+ товарів. Які сценарії трапляються найчастіше? Масове змінення цін (націнка/знижка), копіювання властивостей з одного товару в інший, генерація SEO-полів, оновлення залишків за файлом або API. У цій статті розберемо, як додати кастомну кнопку до списку елементів інфоблоку, написати обробник на PHP та захистити операцію від CSRF і помилок. Окупність такої операції — кілька місяців за рахунок прискорення роботи менеджерів у 10 разів.
Як додати кастомну дію в контекстне меню?
Стандартний список інфоблоку будується компонентом bitrix:iblock.admin.element.list. Для додавання нової кнопки не потрібно редагувати системні файли — використовуйте JavaScript-ін'єкцію або подію OnAdminListDisplay. JavaScript-ін'єкція в 3 рази швидша у реалізації, ніж правка ядра, і не потребує оновлень.
Приклад: додаємо кнопку «Оновити ціни» через JavaScript:
document.addEventListener('DOMContentLoaded', function () {
var toolbar = document.querySelector('.adm-toolbar-panel');
if (!toolbar) return;
var btn = document.createElement('input');
btn.type = 'button';
btn.value = 'Оновити ціни';
btn.className = 'adm-btn';
btn.addEventListener('click', function () {
var form = document.getElementById('list_form');
var action = document.createElement('input');
action.type = 'hidden';
action.name = 'action';
action.value = 'bulk_price_update';
var target = document.createElement('input');
target.type = 'hidden';
target.name = 'target_url';
target.value = '/bitrix/admin/my_bulk_price_update.php';
form.appendChild(action);
form.appendChild(target);
form.submit();
});
toolbar.appendChild(btn);
});
Обробник масової операції на PHP
Файл /bitrix/admin/my_bulk_price_update.php — точка входу. Він отримує ID вибраних елементів через $_REQUEST['ID'][], перевіряє права та виконує оновлення.
<?php
require_once $_SERVER['DOCUMENT_ROOT'] . '/bitrix/modules/main/include/prolog_admin_before.php';
$APPLICATION->SetTitle('Масове оновлення цін');
// Перевірити права
if (!\Bitrix\Main\Engine\CurrentUser::get()->isAdmin()) {
die('Access denied');
}
$ids = array_map('intval', (array)$_REQUEST['ID']);
$ids = array_filter($ids);
require_once $_SERVER['DOCUMENT_ROOT'] . '/bitrix/modules/main/include/prolog_admin_after.php';
if (!empty($ids) && $_SERVER['REQUEST_METHOD'] === 'POST' && isset($_POST['confirm'])) {
// Виконати операцію
$markup = (float)$_POST['markup'];
foreach (array_chunk($ids, 50) as $chunk) {
foreach ($chunk as $id) {
$purchase = getPurchasePrice($id);
if ($purchase > 0) {
updateRetailPrice($id, $purchase * (1 + $markup / 100));
}
}
}
LocalRedirect('/bitrix/admin/iblock_list_admin.php?IBLOCK_ID=' . MY_CATALOG_IBLOCK_ID . '&lang=ru');
}
?>
<!-- Форма підтвердження -->
<form method="post" action="">
<p>Вибрано товарів: <b><?= count($ids) ?></b></p>
<label>Націнка (%):
<input type="number" name="markup" value="40" min="0" max="500">
</label>
<?php foreach ($ids as $id): ?>
<input type="hidden" name="ID[]" value="<?= $id ?>">
<?php endforeach; ?>
<input type="hidden" name="confirm" value="Y">
<?= bitrix_sessid_post() ?>
<input type="submit" value="Оновити" class="adm-btn-green">
<a href="javascript:history.back()" class="adm-btn">Скасувати</a>
</form>
<?php require_once $_SERVER['DOCUMENT_ROOT'] . '/bitrix/modules/main/include/epilog_admin.php'; ?>
Чому важливо перевіряти права доступу?
Масові операції можуть змінювати тисячі записів. Без контролю доступу один необережний клік видалить половину каталогу. У кожному обробнику ми обов'язково:
- Перевіряємо CSRF-токен через
check_bitrix_sessid(). - Перевіряємо права адміністратора (
isAdmin()) або через систему ролей Бітрікс. - Валідуємо передані ID: вони повинні належати очікуваному інфоблоку — захист від підстановки чужих елементів.
Згідно з офіційною документацією 1С-Бітрікс, CAdminContextMenu дозволяє додавати довільні пункти меню без зміни ядра.
Порівняння способів додавання кнопок
| Спосіб | Складність | Гнучкість | Потребує правки ядра |
|---|---|---|---|
| JavaScript-ін'єкція | Низька | Висока (будь-яка кнопка) | Ні |
Подія OnAdminListDisplay |
Середня | Середня (через CAdminContextMenu) | Ні |
| Правка адмін-файлів | Висока | Висока | Так (заборонено при оновленнях) |
Ми рекомендуємо JavaScript-ін'єкцію — це швидко, не торкається ядра та легко адаптується під різні сценарії.
Типові операції та їх складність
| Тип операції | Час розробки | Кількість рядків коду | Приклад |
|---|---|---|---|
| Оновлення однієї властивості | 3 дні | 50-100 | Задати розмір для групи товарів |
| Націнка/знижка на основі ціни закупівлі | 5 днів | 100-200 | Збільшити ціну на 20% |
| Складна логіка з кількома полями | 10 днів | 200-500 | Імпорт з Excel з маппінгом полів |
Прогрес-бар для тривалих операцій
При обробці 1000+ елементів без прогресу користувач подумає, що сайт завис. Реалізуємо AJAX-патерн: операція розбивається на кроки по 50–100 записів, кожен крок — AJAX-запит. Скрипт повертає {processed: N, total: M}, JavaScript оновлює прогрес-бар і запускає наступний крок. Чергу зберігаємо в $_SESSION або b_option за тимчасовим ключем. AJAX-патерн з прогрес-баром в 10 разів зручніший для користувача, ніж очікування без зворотного зв'язку.
Приклад на JavaScript:
function processBatch(ids, stepSize, total) {
var processed = 0;
function next() {
if (processed >= total) { alert('Готово'); return; }
var batch = ids.slice(processed, processed + stepSize);
BX.ajax.post('/bitrix/admin/ajax_bulk.php', { IDs: batch, sessid: BX.bitrix_sessid() }, function(res) {
var data = JSON.parse(res);
processed += data.batchSize;
// Оновити прогрес-бар
document.getElementById('progress').style.width = (processed / total * 100) + '%';
next();
});
}
next();
}
Що входить в роботу
- Аналіз — вивчаємо каталог, виявляємо вузькі місця, фіксуємо вимоги.
- Проєктування — визначаємо перелік операцій, права доступу, схему даних.
- Реалізація — пишемо код з використанням ORM, JS-ін'єкцій, серверних обробників.
- Тестування — перевіряємо на копії каталогу з 10 000+ елементів, імітуємо навантаження.
- Деплой — викочуємо на бойовий сервер, налаштовуємо моніторинг.
- Гарантія — 6 місяців безкоштовної підтримки за зафіксованими багами.
Зв'яжіться з нами для оцінки вашого проєкту — надішлемо попередній розрахунок протягом одного робочого дня.
Типові помилки при розробці масових операцій
- Ігнорування лімітів пам'яті. При обробці 50 000 товарів без розбивки на частини скрипт впаде з 500-ю помилкою. Завжди використовуйте пагінацію.
- Пропуск валідації ID. Якщо в масиві
$_REQUEST['ID']опиняться елементи іншого інфоблоку, операція може зіпсувати дані. Перевіряйте черезCIBlockElement::GetListз фільтром. - Відсутність CSRF-захисту. Зловмисник може підсунути посилання з параметрами та запустити небажану дію. Обов'язково перевіряйте sessid.
Докладніше про захист від CSRF
Бітрікс використовує sessid, який перевіряється функцією check_bitrix_sessid(). Завжди включайте цей виклик у свої обробники. При AJAX-запитах передавайте sessid у параметрах.Замовте консультацію — підберемо оптимальне рішення для вашого каталогу.







