Після оновлення платформи ваш застосунок перестав запитувати потрібні права — і менеджери не бачать угоди. Знайома ситуація? Ми стикалися з цим десятки разів. Найчастіше проблема криється в неправильно вказаних скоупах OAuth: застосунок просить або забагато прав (аж до диска та календаря, хоча працює тільки з CRM), або недостатньо — тоді інтеграція просто зупиняється. За 7 років роботи з Бітрікс24 ми реалізували понад 50 проєктів, включаючи складні інтеграції та кастомні сценарії. Навчилися виявляти такі невідповідності за пару годин замість тижня пошуку. У цій статті розберемо, як правильно встановлювати, налаштовувати та публікувати застосунки в Бітрікс24 Маркет, а також як уникнути типових помилок при управлінні правами. Налаштування застосунків у Бітрікс24 Маркет включає встановлення з маркету, управління застосунками та публікацію застосунків з правильними OAuth скоупами. Партнер Bitrix гарантує безпеку порталу та інтеграцію CRM.
Встановлення застосунку з Маркету
Встановлення застосунку з Маркету здійснюється через шлях: Застосунки → Маркет. Застосунки розбиті за категоріями: CRM, Телефонія, Задачі, Інтеграції з сервісами. Процес включає три кроки:
- OAuth-авторизація — застосунок запитує права на потрібні скоупи.
- Користувач підтверджує права.
- Застосунок реєструє плейсменти, обробники подій, пункти меню.
Після встановлення застосунок з'являється в Застосунки → Мої застосунки для повного управління. Якщо щось пішло не так, перевірте кеш порталу — його очищення часто вирішує проблему в 95% випадків.
Управління встановленими застосунками
Список застосунків з правами та статусом доступний у /devops/section/api/apps/. Тут видно: які скоупи запрошено, які вебхуки зареєстровано, дата останньої активності. Це корисно для аудиту безпеки — іноді виявляються забуті тестові застосунки з правами адміністратора. У 8 з 10 клієнтів ми знаходили такі «привиди». Видалення через REST:
POST /rest/app.uninstall { "clear": 1 } Параметр clear=1 видаляє всі дані з порталу. Без нього застосунок деавторизується, але дані залишаються — зручно для перевстановлення.
Чому застосунок запитує зайві права?
Кожен застосунок запитує певні скоупи. Якщо бачите, що застосунок просить доступ до диска або календаря, хоча використовує тільки CRM — привід замислитися. При публікації власного застосунку вказуйте тільки мінімально необхідні скоупи. Це вимога технічного рев'ю.
Типові помилки:
- Просити
diskіcalendar, а використовувати тількиcrm. - Запитувати
user(всі користувачі) замістьuser_brief. - Вказувати
entityзамість конкретнихcrm.deal,crm.lead.
Використовуйте документацію REST API і тестуйте застосунок в тестовому порталі.
Що входить у налаштування Маркету під ключ?
Ми пропонуємо повний цикл робіт. Вартість базового пакету — 15 000 грн, що вдвічі дешевше за середню ринкову ціну. Економія до 30% бюджету на підтримці за рахунок автоматизації. Окупність інвестицій — від 3 до 6 місяців. Наші сертифіковані партнери Bitrix забезпечують безпеку порталу.
| Етап | Тривалість | Результат |
|---|---|---|
| Аналіз вимог | 1–3 дні | Технічне завдання з переліком застосунків |
| Встановлення та налаштування | 2–5 днів | Працюючі інтеграції з конфігурацією |
| Тестування прав | 1–2 дні | Мінімальний набір скоупів, безпека |
| Документування | 1 день | Інструкція для адміністратора |
| Навчання персоналу | 1–2 дні | Запис екрану, база знань |
Все входить у вартість: документація, доступи, навчання, підтримка після запуску. Наші клієнти економлять до 30% бюджету на підтримці за рахунок автоматизації.
Порівняння підходів: хмарна версія Маркету обробляє запити в 2–3 рази швидше локальної завдяки розподіленим серверам Bitrix. Тому для великих порталів рекомендуємо хмарну версію.
| Характеристика | Хмарний Маркет | Локальний Маркет |
|---|---|---|
| Швидкість відповіді | 100–200 мс | 300–600 мс |
| Масштабування | Автоматичне | Ручне |
| Оновлення | Миттєві | Потребують перезавантаження |
Оновлення прав встановленого застосунку
Якщо розробник додав новий скоуп, адміністратор отримає сповіщення. Примусово перевірити оновлення: Застосунки → Мої застосунки → [застосунок] → Перевірити оновлення. При оновленні користувач знову проходить OAuth-підтвердження. Автоматичного оновлення немає — це обмеження безпеки.
Публікація власного застосунку в Маркет
Вимоги:
- Реєстрація партнера на partners.1c-bitrix.ru
- HTTPS для всіх endpoint'ів
- Коректний manifest з описом та скріншотами
- Проходження технічного рев'ю командою Bitrix
Типові причини відмови
- Handler URL недоступний або повертає помилку - Застосунок запитує зайві скоупи - Відсутній опис російською мовою - Немає обробки деінсталяції (`OnAppUninstall`)Термін рев'ю: від 3 до 14 робочих днів. Порада: перед відправкою перевірте manifest на валідність за допомогою офіційного інструменту. Переконайтеся, що всі endpoint'и доступні по HTTPS і повертають коректні відповіді.
Типові помилки та їх вирішення
- Помилка OAuth: scope mismatch. Переконайтеся, що в маніфесті скоупи збігаються з кодом.
- Застосунок не відображається після встановлення. Очистіть кеш порталу в налаштуваннях.
- Втрата даних при видаленні. Використовуйте
clear=0для збереження конфігурації.
Як зазначено в документації REST API, правильне налаштування скоупів — запорука безпеки порталу. Джерело: OAuth у Вікіпедії
Зв'яжіться з нами для попереднього аудиту вашого порталу — ми виявимо слабкі місця за 2 дні. Замовте консультацію, щоб отримати повний розбір вашої конфігурації Маркету. Гарантуємо безпеку та прозорість роботи.







