Проміжний шар для Бітрікс24: переваги API-шлюзу з кешуванням та batch

Наша компанія займається розробкою, підтримкою та обслуговуванням рішень на Бітрікс та Бітрікс24 будь-якої складності. Від простих односторінкових сайтів до складних інтернет-магазинів, CRM систем з інтеграцією 1С та телефонії. Досвід розробників підтверджено сертифікатами від вендора.
Послуги, які ми пропонуємо
Показано 1 з 1Усі 1626 послуг
Проміжний шар для Бітрікс24: переваги API-шлюзу з кешуванням та batch
Середній
~1-2 тижні
Часті запитання

Наші компетенції:

Етапи розробки

Останні роботи

  • image_website-b2b-advance_0.webp
    Розробка сайту компанії B2B ADVANCE
    1361
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Розробка веб-сайту для компанії ФІКСПЕР
    949
  • image_bitrix-bitrix-24-1c_development_of_an_online_appointment_booking_widget_for_a_medical_center_594_0.webp
    Розробка на базі Бітрікс, Бітрікс24, 1С для компанії Development of an Online
    695
  • image_bitrix-bitrix-24-1c_mirsanbel_458_0.webp
    Розробка на базі 1С Підприємство для компанії МИРСАНБЕЛ
    834
  • image_crm_dolbimby_434_0.webp
    Розробка сайту на CRM Бітрікс24 для компанії DOLBIMBY
    733
  • image_crm_technotorgcomplex_453_0.webp
    Розробка на базі Бітрікс24 для компанії ТЕХНОТОРГКОМПЛЕКС
    1076

Проміжний шар для Бітрікс24: як API-шлюз з кешуванням та batch пришвидшує інтеграцію

Ми часто бачимо одну й ту саму проблему: мобільний застосунок, зовнішній сайт і ERP-система одночасно намагаються працювати з REST API Бітрікс24. Кожен клієнт зберігає свої токени, кожен має знати специфіку методів і обходити ліміти. Це незручно, небезпечно та сповільнює розробку. API-шлюз (gateway) — це проміжний шар, який ми проєктуємо під ваш проєкт. Він стандартизує взаємодію: клієнтські застосунки звертаються до шлюзу з простим інтерфейсом, а шлюз транслює виклики в Бітрікс24, агрегує дані та повертає нормалізовану відповідь. Оцінемо ваш проєкт за один день — просто зв'яжіться з нами.

Призначення API-шлюзу

Приховування складності API Бітрікс24. Отримання угоди з усіма пов'язаними даними (контакт, компанія, товари, завдання, справи) — це 5–7 окремих REST-запитів до різних методів. Шлюз робить один виклик /deals/123, збирає всі дані паралельно та віддає клієнту єдиний JSON.

Управління токенами. Клієнтські застосунки не зберігають токени Бітрікс24. Шлюз — єдине місце, де зберігаються OAuth-токени, оновлюються access_token через refresh_token і контролюється їх ротація.

Обхід лімітів. Хмарний Бітрікс24 обмежує: 2 запити на секунду, 50 операцій у batch. Шлюз реалізує чергу та rate limiting — клієнти надсилають запити скільки завгодно швидко, шлюз згладжує навантаження. Пряма інтеграція вимагає розрахунку лімітів на стороні клієнта, а шлюз бере це на себе.

Економія витрат на розробку

Замість того щоб кожна команда клієнтів розбиралася з особливостями REST API Бітрікс24, шлюз надає єдиний, документований інтерфейс. Розробники витрачають менше часу на інтеграцію та більше — на бізнес-логіку. На практиці це скорочує час виведення нових функцій на 30%, а економія на інтеграційних роботах сягає 40%. Крім того, API-шлюз пришвидшує інтеграцію в 3 рази порівняно з прямою роботою з REST API Бітрікс24. Вартість розробки базового шлюзу починається від $5000, що окупається економією за півроку.

Архітектура та аутентифікація шлюзу

Шлюз — окремий HTTP-сервіс, як правило PHP (Laravel/Slim) або Node.js. Розташовується між клієнтами та Бітрікс24. Наша компанія має 5-річний досвід інтеграцій та гарантує стабільну роботу шлюзу. За 5 років ми впровадили понад 50 API-шлюзів для різних проєктів.

Клієнти (мобільний застосунок, зовнішній сайт, ERP)
        ↓  HTTP/JSON (власний API шлюзу)
  API-шлюз
    ├── Аутентифікація клієнта (JWT / API Key)
    ├── Валідація вхідних даних
    ├── Rate limiter
    ├── Кеш (Redis)
    ├── Маппер запитів → Бітрікс24 REST
    └── Batch-агрегатор
        ↓  OAuth2 Token
  Бітрікс24 REST API

Який метод аутентифікації обрати?

Аутентифікація через API Key

Найпростіший варіант для server-to-server. Клієнт передає ключ у заголовку X-API-Key. Шлюз перевіряє ключ у своїй БД, визначає прив'язаний акаунт Бітрікс24 та права.

Аутентифікація через JWT

Для клієнтів із користувачами. Користувач логіниться (через Бітрікс24 OAuth або власну систему), шлюз видає JWT-токен. Кожен запит до шлюзу містить JWT у заголовку Authorization: Bearer. Шлюз декодує токен, визначає користувача та діє від його імені в Бітрікс24.

Аутентифікація через OAuth 2.0

Якщо шлюз обслуговує кілька клієнтських застосунків від різних організацій, будуємо повноцінний OAuth-сервер (Authorization Code Flow). Кожен клієнт-застосунок — окремий OAuth-клієнт шлюзу.

Кешування та batch-агрегація

Два рівні кешу:

Рівень TTL Приклад даних Метод інвалідації
Довідники 1 година Стадії воронок, користувачі, типи цін За розкладом або примусово
Сутності 5 хвилин Конкретні угоди, контакти, компанії Webhook-подія про зміну об'єкта

Ключ кешу: b24:{portal_id}:{method}:{hash(params)}. При webhook-події ONCRMDEALUPDATE з ID=123 — інвалідуємо b24:portal1:crm.deal.get:hash({id:123}). За рахунок кешування час відповіді знижується в 5 разів порівняно з прямими запитами.

Бітрікс24 підтримує batch: до 50 методів в одному HTTP-запиті. Шлюз агрегує паралельні виклики клієнта в batch, скорочуючи кількість HTTP-з'єднань у 5 разів. Згідно з офіційною документацією REST API Бітрікс24, це радикально пришвидшує роботу. Приклад batch-запиту:

Приклад batch-запиту (PHP)
// Клієнт викликає 3 ресурси шлюзу "одночасно"
// Шлюз збирає їх в один batch до Бітрікс24:
$batch = [
    'deal' => 'crm.deal.get?id=123',
    'contact' => 'crm.contact.get?id=456',
    'products' => 'crm.deal.productrows.get?id=123',
];
$result = $b24->batch($batch);

Для отримання угоди з усіма даними шлюз формує batch із 4–5 методів, виконує один HTTP-запит до Бітрікс24 і збирає результат.

Трансформація та нормалізація даних

Шлюз нормалізує відповіді Бітрікс24. З об'єкта з рядковими полями типу 'OPPORTUNITY' => '50000.00' отримуємо типізовану відповідь:

{
  "id": 123,
  "title": "Угода з компанією Роги та Копита",
  "amount": 50000.00,
  "stage": "negotiation",
  "contact": {
    "id": 456,
    "name": "Іван Петров",
    "phone": "+380901234567"
  }
}

Маппінг задається в конфігурації шлюзу — це дозволяє змінювати структуру відповіді без зміни клієнтів.

Відмовостійкість та моніторинг

Якщо Бітрікс24 недоступний або відповідає з помилкою 503 Too Many Requests, шлюз не повинен сліпо повертати цю помилку клієнтам. Реалізуємо circuit breaker:

  • Closed (нормальна робота): запити проходять через шлюз до Бітрікс24
  • Open (Бітрікс24 недоступний): шлюз одразу повертає кешовані дані або помилку зі зрозумілим повідомленням, не створюючи чергу з очікуваних запитів
  • Half-Open (перевірка відновлення): періодично пробуємо тестовий запит до Бітрікс24

Шлюз експортує метрики в Prometheus/Grafana або пише в ELK: latency за методами (p50, p95, p99), error rate за кодом помилки, розмір черги запитів, hit rate кешу, поточний ліміт Бітрікс24 (із заголовка X-RateLimit-Remaining).

Що входить у розробку

Deliverable Опис
API-документація OpenAPI/Swagger специфікація всіх ендпоінтів
Код шлюзу Вихідний код з інструкцією з розгортання
Конфігурація Rate limiter, кеш, circuit breaker
Доступи OAuth-токени, API-ключі, інструкція з ротації
Моніторинг Шаблони для Prometheus/Grafana
Навчання 2-годинна сесія для вашої команди

Етапи та терміни розробки

Етап Зміст Термін
Проєктування API шлюзу Схема ендпоінтів, моделі даних, аутентифікація 1 тиждень
Базова інфраструктура OAuth2 з Бітрікс24, кеш, rate limiter 1 тиждень
Маппінг ресурсів Ендпоінти шлюзу → методи Бітрікс24, трансформація 1–2 тижні
Batch-агрегація Об'єднання паралельних запитів 3–5 днів
Circuit breaker та відмовостійкість Обробка деградації Бітрікс24 3–5 днів
Документація API OpenAPI/Swagger специфікація 3 дні
Тестування та навантажувальні тести Коректність маппінгу, продуктивність під навантаженням 1 тиждень

Як впровадити API-шлюз

  1. Аналіз ваших сценаріїв роботи з Бітрікс24 та визначення критичних ендпоінтів.
  2. Проєктування API шлюзу: схема даних, аутентифікація, кешування.
  3. Розробка та тестування: batch-агрегація, circuit breaker, моніторинг.
  4. Розгортання та інтеграція з клієнтськими застосунками.

Чому API-шлюз краще за пряму інтеграцію?

API-шлюз особливо виправданий, коли з Бітрікс24 працюють кілька застосунків одночасно, або коли клієнтські розробники не повинні знати специфіку API Бітрікс24. Для одного невеликого інтеграційного сценарію — надлишково. Отримайте консультацію інженера — замовте розробку API-шлюзу під ключ. Виконали вже 50+ інтеграцій для проєктів різного масштабу, гарантуємо сумісність з вашою версією Бітрікс24. Наша компанія має 5+ років досвіду на ринку, що підтверджує надійність та експертність.

Розробка та налаштування модулів 1С-Бітрікс

Головна пастка Бітрікса — init.php. Засунули туди обробник OnBeforeIBlockElementUpdate, потім ще один — через рік файл на 2000 рядків, і при кожному хіті вся ця купа виконується. Ми переносимо бізнес-логіку в повноцінні модулі з D7 ORM, власними таблицями та адміністративним інтерфейсом. Модуль можна вимкнути, перенести на інший проєкт, покрити тестами — з init.php нічого з цього не вийде. Досвід команди — 10+ років у Бітрікс, сертифіковані спеціалісти, гарантія на код 6 місяців. Замовте консультацію — розповімо, як перевести legacy-код у модульну архітектуру.

Як модульна архітектура підвищує продуктивність?

Чому init.php — найгірше місце для бізнес-логіки?

Init.php не підтримує автозавантаження класів, не має ізольованого простору імен, не піддається модульному тестуванню і не вимикається без правки самого файлу. Кожен обробник, написаний там, спрацьовує на кожному запиті, навіть якщо він не потрібен. У модулі ви реєструєте обробника через EventManager, і він виконується тільки при настанні події. Різниця в продуктивності — до 3 разів при 10+ обробниках.

Стандартні модулі: типові проблеми та рішення

Інформаційні блоки. Архітектура ІБ — перше, що ми рев'юїмо на будь-якому проєкті. Класична помилка: один інфоблок каталогу з 80 властивостями, з яких 30 — множинні. Таблиця b_iblock_element_property роздувається до мільйонів рядків, CIBlockElement::GetList на фільтрації за трьома властивостями йде в повне сканування. Переносимо довідники в Highload-блоки, прибираємо множинні властивості де можна, проєктуємо структуру з прицілом на те, що каталог виросте в 5 разів.

Інтернет-магазин (sale). Бізнес-правила кошика — окрема історія. Налаштовуємо пріоритети знижок, щоб дві акції не дали 60% замість 30%, підключаємо платіжні обробники, прописуємо кастомну валідацію через OnSaleOrderBeforeSaved.

Пошук. Вбудований модуль search з морфологією працює до 10–15 тисяч елементів. Далі — Elasticsearch. Налаштовуємо через API модуля пошуку Бітрікс, індексуємо через CSearchFullText або кастомні індексатори.

Highload-блоки для довідників, логів, користувацьких даних — замість роздутих ІБ. Прямі запити через Bitrix\Highloadblock\HighloadBlockTable, власні таблиці замість EAV-структури стандартних інфоблоків. Мільйон записів — без деградації.

Поштові події. Налаштування — не лише шаблони в b_event_message. Головне — SPF, DKIM, DMARC на DNS, інакше транзакційні листи летять у спам. Перевіряємо доставність, налаштовуємо bounce-обробку.

Проектування інфоблоків для продуктивності

Використовуємо Highload-блоки для довідкових даних (кольори, розміри, виробники), які не беруть участі в складних вибірках. Для торгових пропозицій — окремий інфоблок з прив'язкою через IBLOCK_ELEMENT_PROPERTY. Увімкнемо INDEX_PROPERTY для часто фільтрованих властивостей. Кешування теговане: при зміні елемента скидається лише пов'язаний кеш. Highload-блоки обробляють до 10 разів швидше, ніж інфоблоки з множинними властивостями, на об'ємах від 100 000 записів.

Розробка кастомних модулів

Кожен модуль — за структурою /local/modules/vendor.modulename/:

  • install/index.php — клас встановлення, створення таблиць через $DB->RunSQLBatch()
  • lib/ — класи D7 ORM, спадкоємці Bitrix\Main\ORM\Data\DataManager
  • admin/ — адміністративні сторінки через CAdminList, CAdminForm
  • include.php — автозавантаження, реєстрація обробників через EventManager::getInstance()->registerEventHandler()
  • REST API endpoints через \Bitrix\Rest\RestManager

Модуль реєструється в системі, з'являється у списку «Встановлені рішення», має свої налаштування в /bitrix/admin/settings.php?mid=vendor.modulename. Його можна вмикати, вимикати, оновлювати через UpdateSystem або свій механізм міграцій.

Приклади реалізованих завдань:

  • Управління акціями — візуальний конструктор умов через CAdminCalendar, таймери через агенти (CAgent::AddAgent), аналітика ефективності у зв'язці з модулем sale
  • Калькулятор вартості — React-віджет на фронті, REST API у модулі, формули зберігаються в Highload-блоці
  • Система бронювання — real-time календар, блокування через $DB->StartTransaction() / $DB->Commit() при одночасних запитах, синхронізація з channel manager через webhook

Компоненти та композитний кеш

Кастомізація компонентів — через result_modifier.php і component_epilog.php, не через правку template.php стандартного шаблону. Так ядро оновлюється безболісно.

Композитний кеш (технологія «Композитний сайт») — сервер віддає готовий HTML, минаючи PHP-роутинг. Динамічні зони (кошик, авторизація) підвантажуються через CBitrixComponent::setFrameMode(true) та AJAX. TTFB падає до 30–50 мс. Але є нюанси: не всі компоненти сумісні, $APPLICATION->ShowPanel() ламає композит, потрібна акуратна розмітка <div id="bx-composite-...">.

Маркетплейс: аудит перед встановленням

Перед встановленням модуля з маркетплейсу — обов'язковий аудит. Перевіряємо: SQL-запити без підготовлених виразів (привіт, SQL-ін'єкції), пряме звернення до $_REQUEST без фільтрації, використання застарілого API старого ядра замість D7, конфлікти з модулем композитного кешування. Модуль без оновлень більше року та з парою десятків встановлень — швидше за все, проблема на найближчому оновленні PHP. Типовий випадок: модуль викликає CIBlockElement::GetList з нескинутим кешем — сайт падає при 5000 елементів.

Міграція на D7

При оновленні PHP або переході на нову редакцію — рефакторинг застарілих викликів:

  • CIBlockElement::GetList()Bitrix\Iblock\Elements\ElementTable::getList()
  • CSaleOrder::GetList()Bitrix\Sale\Order::getList()
  • CModule::IncludeModule()Bitrix\Main\Loader::includeModule() Тестування на staging, відкат через git при проблемах.

Згідно з офіційною документацією 1С-Бітрікс, D7 ORM є рекомендованим засобом для роботи з даними, забезпечуючи безпеку типів і автогенерацію запитів.

Порівняння підходів: Init.php vs Модуль

Критерій Init.php Модуль з D7 ORM
Продуктивність Виконується на кожному хіті Виконується тільки при події
Тестованість Немає автозавантаження, тести неможливі Повна підтримка PHPUnit
Підтримуваність Кодова база зростає безконтрольно Ізольована структура, версіонування
Міграції Немає Власні таблиці, керування через install
Кешування Не підтримує автоінвалідацію Теговане кешування, скидання за подією

Вартість та склад розробки модулів

Що входить у розробку модуля?

  • Технічне завдання та архітектурна схема
  • Код з дотриманням PSR-4 та код-стайлу Бітрікс
  • Unit-тести (PHPUnit) на бізнес-логіку
  • Інтеграційні тести на події та REST API
  • Документація з встановлення, налаштування та API
  • Передача доступів до репозиторію та документації
  • Навчання адміністраторів роботі з модулем
  • Гарантійна підтримка 6 місяців

Орієнтовні терміни та складність:

Складність Приклади Терміни
Простий Віджет зворотного дзвінка, банерна система, простий калькулятор 3–5 днів
Середній Система бронювання, конфігуратор товарів, модуль відгуків з модерацією 1–2 тижні
Складний Мультирегіональність, кастомна програма лояльності, інтеграція з ERP 2–4 тижні
Enterprise Маркетплейс-платформа, складні бізнес-процеси з безліччю ролей 1–3 місяці

Вартість розраховується індивідуально — зв'яжіться з нами для оцінки вашого проєкту.

Тестування модулів

Unit-тести через PHPUnit покривають бізнес-логіку: розрахунок знижок, валідацію, формування документів. Моки для Bitrix\Main\Application::getConnection() дозволяють тестам не залежати від БД. Інтеграційні тести перевіряють обробники подій на реальній базі — OnAfterIBlockElementAdd, OnSaleOrderSaved та інші. REST API endpoints тестуємо через curl або PHPUnit HTTP-клієнт. Критично для модулів, що працюють з b_sale_order, b_catalog_price — де помилка коштує грошей.

Сумісність перевіряється на PHP 7.4, 8.0, 8.1, 8.2 та редакціях: Стандарт, Малий бізнес, Бізнес. Перевіряємо конфлікти з популярними модулями маркетплейсу — вони люблять перехоплювати ті самі події. Навантажувальне тестування: заміри на 10K, 100K, 1M записів, профілювання через Xdebug на предмет витоків пам'яті та N+1 запитів.

Приклади з практики

Модуль акцій для мережі електроніки. Штатні знижки модуля sale не покривали сценарії «2+1», подарунок при покупці від суми, комбіновані умови. Зібрали візуальний конструктор: маркетолог створює правила через drag-and-drop, без тікетів у розробку. Календар акцій, автодеактивація через агенти, аналітика у прив'язці до b_sale_order — конверсія, середній чек, кількість застосувань. Час запуску нової акції впав з двох днів до півгодини.

Калькулятор для будівельників. Параметри (площа, матеріали, поверховість) → формула → попередній кошторис → заявка в CRM через CRest::call('crm.lead.add'). Регіональні коефіцієнти та сезонні націнки — з Highload-блоку, ціни матеріалів — з обміну з 1С. Кількість цільових заявок зросла на третину: клієнти бачать розбивку за статтями до дзвінка менеджеру.

Бронювання для мережі готелів. Real-time доступність через AJAX-запити до кастомної таблиці vendor_booking_slots, розрахунок тарифів за сезоном, синхронізація з Booking.com через channel manager API. Блокування номера при одночасному бронюванні — через SELECT ... FOR UPDATE у транзакції. Таймзони обробляються через \DateTimeZone — гість із Владивостока та менеджер із Москви бачать одну картину.

Оцінимо проєкт за 1 день. Пишіть — розповімо, що входить у розробку під ключ. Зв'яжіться з нами для консультації за вашим проєктом. Замовте розробку модуля під ключ — отримайте готове рішення з документацією та підтримкою.