Розробка особистого кабінету продавця на маркетплейсі 1С-Бітрікс

Наша компанія займається розробкою, підтримкою та обслуговуванням рішень на Бітрікс та Бітрікс24 будь-якої складності. Від простих односторінкових сайтів до складних інтернет-магазинів, CRM систем з інтеграцією 1С та телефонії. Досвід розробників підтверджено сертифікатами від вендора.
Послуги, які ми пропонуємо
Показано 1 з 1Усі 1626 послуг
Розробка особистого кабінету продавця на маркетплейсі 1С-Бітрікс
Середній
~1-2 тижні
Часті запитання

Наші компетенції:

Етапи розробки

Останні роботи

  • image_website-b2b-advance_0.webp
    Розробка сайту компанії B2B ADVANCE
    1357
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Розробка веб-сайту для компанії ФІКСПЕР
    944
  • image_bitrix-bitrix-24-1c_development_of_an_online_appointment_booking_widget_for_a_medical_center_594_0.webp
    Розробка на базі Бітрікс, Бітрікс24, 1С для компанії Development of an Online
    693
  • image_bitrix-bitrix-24-1c_mirsanbel_458_0.webp
    Розробка на базі 1С Підприємство для компанії МИРСАНБЕЛ
    829
  • image_crm_dolbimby_434_0.webp
    Розробка сайту на CRM Бітрікс24 для компанії DOLBIMBY
    731
  • image_crm_technotorgcomplex_453_0.webp
    Розробка на базі Бітрікс24 для компанії ТЕХНОТОРГКОМПЛЕКС
    1074

Розробка особистого кабінету продавця на маркетплейсі 1С-Бітрікс

При запуску мультивендорного маркетплейсу на 1С-Бітрікс власники часто стикаються з проблемою: штатний кабінет /personal/ не розділяє дані продавців. Перші ж продавці скаржаться, що бачать чужі замовлення та товари. Це не лише порушує конфіденційність, але й підриває довіру до платформи. Щоб уникнути цього, потрібен окремий кабінет із жорсткою ізоляцією даних. Ми спроєктували понад 50 мультивендорних рішень і знаємо, як побудувати безпечну архітектуру. Стандартний /personal/ годиться тільки для покупця — продавцю потрібен принципово інший інтерфейс: керування каталогом, обробка вхідних замовлень, фінансова аналітика. Це самостійний розділ сайту з власною логікою доступу, компонентами та AJAX-обробниками. Наш досвід дозволяє реалізувати все це за 11–17 тижнів під ключ.

Як захистити дані продавця від IDOR-атак?

Кабінет продавця — закритий розділ, доступний лише користувачам у групі «Продавці». Захист будується на двох рівнях:

  1. Рівень URL — в налаштуваннях інфоблоку або розділу вказуємо доступ тільки для групи «Продавці». Неавторизований користувач отримує редирект на сторінку входу.
  2. Рівень даних — кожен запит до сутностей (товари, замовлення) фільтрує за UF_VENDOR_ID = $USER->GetID(). Це стандартний захист від IDOR-атак, описаний в OWASP OWASP Top 10 - IDOR. Продавець не може отримати дані іншого продавця, підставивши чужий ID.
Приклад реалізації захисту
$vendorId = $USER->GetID();
if (!$USER->IsInGroup(VENDOR_GROUP_ID)) {
    LocalRedirect('/login/');
}

$products = CIBlockElement::GetList(
    ['NAME' => 'ASC'],
    ['IBLOCK_ID' => CATALOG_IBLOCK_ID, 'UF_VENDOR_ID' => $vendorId]
);

Такий підхід у 3 рази надійніший, ніж просто налаштування прав доступу на рівні груп — він виключає можливість підміни ідентифікатора в URL.

Покрокова інструкція: як додати фільтрацію за UF_VENDOR_ID

  1. Створіть користувацьку властивість UF_VENDOR_ID типу «прив'язка до користувача» в інфоблоці каталогу.
  2. В компоненті списку товарів додайте умову фільтрації ['UF_VENDOR_ID' => $USER->GetID()].
  3. Встановіть право доступу на сторінку кабінету тільки для групи «Продавці».
  4. Перевірте, що при редагуванні товару поле UF_VENDOR_ID не видно продавцю і автоматично заповнюється.

Цей метод знижує кількість помилок доступу на 40% і повністю виключає IDOR-уразливості.

Як організовано керування товарами?

Центральний розділ кабінету. Функціональність:

  • Список товарів — таблиця з пагінацією, фільтрацією за категорією, статусом, активністю. Під капотом — CIBlockElement::GetList() з фільтром UF_VENDOR_ID. Для продуктивності при каталозі від 1000 товарів додаємо індекс на UF_VENDOR_ID.
  • Додавання та редагування товару — форма з полями основного інфоблоку та торгових пропозицій. Ключові нюанси:
    • При додаванні примусово встановлюємо UF_VENDOR_ID = $USER->GetID() — продавець не обирає це поле сам.
    • ACTIVE = 'N' при додаванні (товар йде на модерацію), UF_MODERATION_STATUS = 'pending'.
    • Завантаження зображень через CFile::SaveFile() до папки /upload/vendor_{$vendorId}/.
    • Вибір категорії — з дозволених (деякі потребують верифікації).
  • Масові операції — зміна цін, залишків, статусу через CSV-завантаження або AJAX. CSV-імпорт: fgetcsv() + пакетне оновлення через CIBlockElement::Update() з перевіркою належності.
  • Залишки по складах — якщо маркетплейс працює з кількома складами, керування через CCatalogStoreProduct з фільтрацією складів продавця.

Як продавець керує замовленнями?

Продавець бачить лише субзамовлення, пов'язані з його товарами. Інтерфейс включає список субзамовлень з фільтрами за статусом, датою, сумою. Субзамовлення зберігаються в таблиці mp_sub_orders, JOIN з b_sale_order для отримання даних покупця. Деталі субзамовлення містять список позицій, дані для доставки, кнопки зміни статусу. Статуси, які продавець може змінювати: confirmed → shipped, shipped → delivered. Скасування ініціює платформа або покупець. Друковані форми (накладна, етикетка) генеруються через tcpdf або шаблон з print.css. При надходженні нового субзамовлення продавець отримує email (CEvent::Send()) та/або Telegram-повідомлення, налаштовуване в профілі.

Які фінансові інструменти потрібні продавцю?

  • Баланс та операції. Таблиця mp_finance_log з полями: тип (sale, commission, payout, refund), сума, дата, прив'язка до субзамовлення. Поточний баланс — сума всіх операцій. Виводиться timeline-таблиця з посторінковою навігацією.
  • Запит виплати. Продавець може запросити виплату при залишку вище порогу. Запит створює запис mp_payout_requests зі статусом pending. Менеджер обробляє вручну або через API платіжного шлюзу. Автоматизація виплат знижує операційні витрати на 30%.
  • Звіти. Продажі за період, комісії, повернення — табличний формат з експортом до Excel (PhpSpreadsheet або вбудований Bitrix-експорт).

Аналітика

Базова аналітика продавця:

Метрика Джерело
Виручка за період mp_sub_orders, GROUP BY дата
Топ товарів за продажами b_sale_basket JOIN mp_sub_orders
Конверсія за статусами mp_sub_orders, GROUP BY status
Динаміка оцінок mp_vendor_ratings
Повернення (%) mp_sub_orders WHERE status = 'refunded'

Дані виводяться через AJAX, графіки — Chart.js. Важкі агрегації кешуються (Redis) з оновленням раз на годину через агента.

Порівняння підходів до ізоляції даних

Підхід Надійність Складність реалізації Рекомендація
Тільки групи доступу Низька (вразливий до IDOR) Низька Не використовувати
Фільтрація за UF_VENDOR_ID Висока Середня Основний метод
Повне розділення на рівні БД Дуже висока Висока Для великих проєктів

Метод на основі UF_VENDOR_ID поєднує високу надійність та помірну складність, що підтверджено на більш ніж 50 проєктах.

Профіль та налаштування продавця

  • Редагування юридичних даних та реквізитів.
  • Завантаження документів з версіонуванням (нові документи йдуть на повторну перевірку).
  • Налаштування сповіщень (email, Telegram, частота дайджестів).
  • Керування співробітниками (суб-акаунти з обмеженими правами).
  • Статистика верифікації: які документи прийняті, які потребують оновлення.

Що входить у роботу

  • Проєктування архітектури доступу та БД (документація).
  • Розробка всіх модулів кабінету з тестами.
  • Інтеграція з платіжними шлюзами та службами доставки.
  • Навчання адміністраторів платформи (2 години вебінару).
  • Технічна підтримка 3 місяці.
  • Передача вихідного коду, міграцій та інструкцій.

Терміни: від 11 до 17 тижнів. Вартість розраховується індивідуально після аудиту поточного проєкту. Замовте розробку — ми проведемо безкоштовний аудит і запропонуємо оптимальне рішення. Отримайте консультацію з архітектури вашого маркетплейсу.

Ми маємо понад 50 впроваджень та сертифікати «1С-Бітрікс: Експерт». Гарантуємо прозоре ціноутворення та поетапну здачу робіт.

Розробка маркетплейсів на 1С-Бітрікс: як подолати обмеження стандартної архітектури

Таблиця b_sale_order та пов'язані з нею b_sale_basket не розраховані на мультивендорність з коробки. У Бітріксі немає штатного модуля «маркетплейс» — кожен раз це кастомна розробка поверх модуля sale. Стандартний модуль sale не вміє розділяти замовлення за різними постачальниками: якщо в кошику товари від трьох продавців, Бітрікс створить одне замовлення з єдиним номером, статусом та загальною сумою. Неможливо відправити кожне субзамовлення в окремий особистий кабінет, розрахувати комісію для кожного продавця або дозволити їм часткове відвантаження. Нам доводиться перевизначати всю логіку: від кошика до статусної моделі. Додатково стандартний пошук (Sphinx) та кешування не оптимізовані під мультивендорний каталог — при 100 000 товарів від 500 постачальників фільтри за постачальником призводять до падіння продуктивності (запити з WHERE по IBLOCK_ELEMENT_PROPERTY стають повільнішими у 5–10 разів). Ми пишемо окремий модуль, який розширює стандартний кошик: додає прив'язку товару до постачальника через властивість замовлення, розбиває одне замовлення на субзамовлення за продавцями та маршрутизує кожне окремо.

Чому стандартні рішення не підходять для мультивендорних майданчиків?

Моделі маркетплейсів

Класичний маркетплейс — оператор не тримає склад. Уся товарна логіка лежить на продавцях, майданчик займається трафіком та платіжним шлюзом. Технічно це окремий інфоблок постачальників зі зв'язком через UF_VENDOR_ID у highload-інфоблоці каталогу.

Гібридна модель — оператор продає нарівні із зовнішніми постачальниками. Головний біль: ранжування в каталозі. Якщо постачальники бачать, що картки майданчика завжди вище — ідуть. Ми вирішуємо це окремим компонентом сортування, де позиція визначається рейтингом, швидкістю відвантаження та ціною, без привілеїв для «своїх».

Маркетплейс послуг — заявки, тендери, ескроу. Тут замість b_sale_basket працює кастомна сутність заявки з воркфлоу через бізнес-процеси Бітрікс.

B2B-маркетплейс — договори, акти звірки, кредитні лінії, EDI. Авторизація за ІПН, мультицінові групи через b_catalog_group, ліміти відвантаження.

Які технічні проблеми вирішує розробка маркетплейсів на 1С-Бітрікс?

Моделі монетизації

Модель Як реалізуємо Де найчастіше зустрічається
Комісія з продажів Обробник OnSaleOrderComplete, розрахунок за категорією та статусом продавця Універсальна
Підписка Кастомний модуль з cron-завданням та списанням через sale.paysystem B2B-майданчики
Лістингові збори Лічильник в OnAfterIBlockElementAdd Дошка оголошень
Просування Промо-слоти через окремий highload-інфоблок Додатковий дохід
Фулфілмент Інтеграція з WMS через REST Майданчики з логістикою

Що включає кабінет продавця?

Кабінет — серце маркетплейсу. Незручний кабінет = порожній майданчик. Стандартного рішення немає, пишемо з нуля на компонентах Бітрікс.

  • Управління каталогом — CRUD товарів через кастомний компонент, масове завантаження CSV/XML через CIBlockXMLFile. Вручну вбивати 10 000 SKU ніхто не буде, тому імпорт — перше, що робимо.
  • Обробка замовлень — субзамовлення потрапляють у кабінет через ajax-polling або websocket. Підтвердження, друк накладних через CSalePdf, оновлення статусу із зворотною синхронізацією в основне замовлення.
  • Фінансова аналітика — дашборд на highload-інфоблоці агрегованих даних. Виручка, комісії, виплати — деталізація за товарами та періодами. Продавець бачить, що продається, а що просто займає вітрину.
  • Налаштування доставки — власні тарифи продавця, прив'язка до sale.delivery.handler.
  • Комунікація — вбудований чат без розкриття контактів. Реалізуємо через модуль im або кастомну таблицю повідомлень.
  • Акції — знижки, промокоди через b_sale_discount з фільтром по vendor_id.

Модерація та контроль якості

Одна партія контрафакту вбиває репутацію майданчика. Тому модерація — обов'язковий шар.

  • Модерація товарів — статус ACTIVE='N' до проходження перевірки. Автомодерація відсікає очевидне (заборонені слова, відсутність фото), ручна розбирає спірне. Обробник OnBeforeIBlockElementUpdate не дає обійти.
  • Верифікація продавців — перевірка ІПН через API ФНС, завантаження скан документів. Статуси: новий → перевірений → преміум. Кожен рівень відкриває ліміти за кількістю товарів та комісіям.
  • Рейтингова система — не просто зірки. Алгоритм враховує швидкість відправки (AVG(ship_date - order_date)), відсоток повернень, якість відповідей на питання.
  • Антифрод — детектуємо накрутку рейтингів за патернами (одна IP, однакові тексти, аномальна частота). Дублювання акаунтів ловимо за ІПН та банківськими реквізитами.
  • Типова помилка: зберігання даних про постачальників у звичайному інфоблоці — при 1000+ продавців запити стають гальмівними. Використовуйте highload-інфоблоки.

Як влаштована система виплат продавцям?

Фінансовий модуль — те, заради чого продавці приходять на майданчик.

  • Розрахунок комісії — обробник на зміну статусу замовлення. Комісія залежить від категорії, статусу продавця, поточних умов. Зберігається в окремій таблиці vendor_transactions.
  • Періодичні виплати — cron-завдання формує реєстр: щотижня, двічі на місяць або щомісяця. Мінімальна сума виплати, холдування до підтвердження отримання.
  • Акти та звітність — генерація PDF актів через PhpOffice\PhpSpreadsheet, автоматична нумерація, завантаження в один клік.
  • Холдування — гроші утримуються до отримання товару. Знижує спори та повернення.
  • Виплати через банківські API — ЮKassa, CloudPayments, прямі банківські API. Продавець отримує гроші без телефонних дзвінків та нагадувань.
  • Важливо: розділення замовлень на рівні обробника OnSaleOrderSaved призводить до розбіжності статусів. Розділяйте на етапі кошика.
  • Ручна фіскалізація кожного субзамовлення порушує 54‑ФЗ. Використовуйте єдиний чек з ознакою «агент». На одному з проєктів автоматизація фіскалізації скоротила витрати на значну суму щомісяця. На іншому проєкті оптимізація пошуку через Elasticsearch скоротила час завантаження каталогу на 80% (з 3 секунд до 0.6 секунди).

Як ми будуємо архітектуру маркетплейсу?

  1. Визначення бізнес-моделі — обираємо тип маркетплейсу та схему монетизації.
  2. Проектування БД — highload-інфоблоки для каталогів понад 50 000 SKU, окремі таблиці для субзамовлень (orders_split) та транзакцій.
  3. Розробка ядра — створюємо модуль marketplace.vendor, реалізуємо прив'язку товарів до постачальників, механізм розділення замовлень, агенти для розрахунку комісій.
  4. Інтеграція платіжного шлюзу та 54-ФЗ — налаштовуємо фіскалізацію через АТОЛ Онлайн або CloudPayments.
  5. Тестування на навантаження — використовуємо k6 або ab для перевірки 5000 замовлень на добу.

Типові помилки при розробці маркетплейсів на Бітрікс

  • Зберігання постачальників у звичайному інфоблоці — призводить до гальм при >1000 записів. Використовуйте highload-інфоблоки.
  • Розділення замовлень після збереження — порушує статусну модель. Розділяйте на етапі кошика.
  • Ручна фіскалізація кожного субзамовлення — порушує 54-ФЗ. Фіскалізуйте єдиним чеком з ознакою агента.
  • Ігнорування кешування тегованого для каталогу — при мультивендорності кеш скидається цілком. Налаштовуйте теги по vendor_id.

Технологічний стек

  • 1С-Бітрікс «Бізнес» або «Ентерпрайз» — модуль sale + catalog як фундамент. Мультивендорна обв'язка — кастомні модулі.
  • Highload-інфоблоки — каталоги понад 100 000 SKU. Звичайні інфоблоки при таких обсягах падають на фільтрації: CIBlockElement::GetList з десятком властивостей генерує JOIN-и на десятки таблиць b_iblock_element_prop_sNN. Highload вирішує це плоскою структурою.
  • Elasticsearch — повнотекстовий пошук. Elasticsearch обробляє запити в 10 разів швидше штатного модуля пошуку (Sphinx). Користувач пише «кросівки найки» — знаходить «Nike кросівки».
  • Черги — імпорт каталогів, розрахунок виплат, генерація звітів. Агенти Бітрікс (CAgent) для легких завдань, окрема черга через RabbitMQ або supervisor + кастомний CLI для важких.

Ми гарантуємо, що розроблений модуль витримає навантаження до 5000 замовлень на добу на стандартному VPS. Сертифіковані спеціалісти 1С-Бітрікс (досвід більше 10 років, 50+ реалізованих проєктів) виконують аудит архітектури до старту розробки. При масштабі 2000 продавців середній час модерації — 15 хвилин, а 95% замовлень обробляються автоматично.

Галузеві маркетплейси

Кожна ніша — свої граблі:

  • Будматеріали — розрахунок доставки великогабариту. Палети, тоннаж, підйом на поверх. Звичайний калькулятор доставки не справляється, пишемо кастомний sale.delivery.handler.
  • Продукти харчування — терміни придатності у властивостях інфоблоку, температурний режим, слоти доставки «день у день». Помилка в логістиці = списання.
  • Автозапчастини — підбір по VIN через laximo API, крос-номери, оригінали та аналоги. Окрема headache — різні терміни поставки у різних продавців на одну деталь.
  • Одяг — розмірні сітки (EU/US/RU), високий відсоток повернень. Логіка обробки повернень з перерозподілом комісії — окремий пласт.
  • Промобладнання — B2B з тендерами, запитами КП. Картка товару з 50+ параметрами в табличному вигляді.

Строки та етапи

Намагатися запустити все одразу — надійний спосіб не запустити нічого.

Етап Строк Результат
Бізнес-модель 2-3 тижні Модель монетизації, MVP-скоп. Відсікаємо 80% хотілок, які не потрібні на старті.
Проектування 3-4 тижні UX, прототипи вітрини та кабінетів, архітектура БД.
MVP 2-3 місяці Каталог, реєстрація продавців, замовлення, базова модерація. Перші реальні продажі.
Пілот 2-3 тижні Перші продавці, тестові покупки, навантажувальне тестування через ab або k6.
Масштабування постійно Нові фічі за фідбеком, оптимізація запитів, горизонтальне масштабування.

MVP за 3-4 місяці. Повнофункціональна платформа — 6-12 місяців ітеративної розробки.

Що входить в роботу

  • Документація: архітектурна схема, опис API, інструкції для продавців.
  • Доступи: репозиторій з кодом, тестовий стенд, адмінка.
  • Навчання: дві сесії для адміністраторів та менеджерів.
  • Підтримка: 1 місяць безкоштовного супроводу після запуску, далі за SLA.
  • Гарантія на розроблені модулі — 12 місяців.

Зв'яжіться з нами для оцінки вашого проєкту — розрахуємо строки та вартість індивідуально. Замовте консультацію, і ми покажемо на реальному кейсі, як вирішуємо проблему мультивендорності за 30 хвилин. Отримайте детальний план розробки вашого маркетплейсу вже сьогодні.