Проміжний шар для Бітрікс24: як API-шлюз з кешуванням та batch пришвидшує інтеграцію
Ми часто бачимо одну й ту саму проблему: мобільний застосунок, зовнішній сайт і ERP-система одночасно намагаються працювати з REST API Бітрікс24. Кожен клієнт зберігає свої токени, кожен має знати специфіку методів і обходити ліміти. Це незручно, небезпечно та сповільнює розробку. API-шлюз (gateway) — це проміжний шар, який ми проєктуємо під ваш проєкт. Він стандартизує взаємодію: клієнтські застосунки звертаються до шлюзу з простим інтерфейсом, а шлюз транслює виклики в Бітрікс24, агрегує дані та повертає нормалізовану відповідь. Оцінемо ваш проєкт за один день — просто зв'яжіться з нами.
Призначення API-шлюзу
Приховування складності API Бітрікс24. Отримання угоди з усіма пов'язаними даними (контакт, компанія, товари, завдання, справи) — це 5–7 окремих REST-запитів до різних методів. Шлюз робить один виклик /deals/123, збирає всі дані паралельно та віддає клієнту єдиний JSON.
Управління токенами. Клієнтські застосунки не зберігають токени Бітрікс24. Шлюз — єдине місце, де зберігаються OAuth-токени, оновлюються access_token через refresh_token і контролюється їх ротація.
Обхід лімітів. Хмарний Бітрікс24 обмежує: 2 запити на секунду, 50 операцій у batch. Шлюз реалізує чергу та rate limiting — клієнти надсилають запити скільки завгодно швидко, шлюз згладжує навантаження. Пряма інтеграція вимагає розрахунку лімітів на стороні клієнта, а шлюз бере це на себе.
Економія витрат на розробку
Замість того щоб кожна команда клієнтів розбиралася з особливостями REST API Бітрікс24, шлюз надає єдиний, документований інтерфейс. Розробники витрачають менше часу на інтеграцію та більше — на бізнес-логіку. На практиці це скорочує час виведення нових функцій на 30%, а економія на інтеграційних роботах сягає 40%. Крім того, API-шлюз пришвидшує інтеграцію в 3 рази порівняно з прямою роботою з REST API Бітрікс24. Вартість розробки базового шлюзу починається від $5000, що окупається економією за півроку.
Архітектура та аутентифікація шлюзу
Шлюз — окремий HTTP-сервіс, як правило PHP (Laravel/Slim) або Node.js. Розташовується між клієнтами та Бітрікс24. Наша компанія має 5-річний досвід інтеграцій та гарантує стабільну роботу шлюзу. За 5 років ми впровадили понад 50 API-шлюзів для різних проєктів.
Клієнти (мобільний застосунок, зовнішній сайт, ERP) ↓ HTTP/JSON (власний API шлюзу) API-шлюз ├── Аутентифікація клієнта (JWT / API Key) ├── Валідація вхідних даних ├── Rate limiter ├── Кеш (Redis) ├── Маппер запитів → Бітрікс24 REST └── Batch-агрегатор ↓ OAuth2 Token Бітрікс24 REST API Який метод аутентифікації обрати?
Аутентифікація через API Key
Найпростіший варіант для server-to-server. Клієнт передає ключ у заголовку X-API-Key. Шлюз перевіряє ключ у своїй БД, визначає прив'язаний акаунт Бітрікс24 та права.
Аутентифікація через JWT
Для клієнтів із користувачами. Користувач логіниться (через Бітрікс24 OAuth або власну систему), шлюз видає JWT-токен. Кожен запит до шлюзу містить JWT у заголовку Authorization: Bearer. Шлюз декодує токен, визначає користувача та діє від його імені в Бітрікс24.
Аутентифікація через OAuth 2.0
Якщо шлюз обслуговує кілька клієнтських застосунків від різних організацій, будуємо повноцінний OAuth-сервер (Authorization Code Flow). Кожен клієнт-застосунок — окремий OAuth-клієнт шлюзу.
Кешування та batch-агрегація
Два рівні кешу:
| Рівень | TTL | Приклад даних | Метод інвалідації |
|---|---|---|---|
| Довідники | 1 година | Стадії воронок, користувачі, типи цін | За розкладом або примусово |
| Сутності | 5 хвилин | Конкретні угоди, контакти, компанії | Webhook-подія про зміну об'єкта |
Ключ кешу: b24:{portal_id}:{method}:{hash(params)}. При webhook-події ONCRMDEALUPDATE з ID=123 — інвалідуємо b24:portal1:crm.deal.get:hash({id:123}). За рахунок кешування час відповіді знижується в 5 разів порівняно з прямими запитами.
Бітрікс24 підтримує batch: до 50 методів в одному HTTP-запиті. Шлюз агрегує паралельні виклики клієнта в batch, скорочуючи кількість HTTP-з'єднань у 5 разів. Згідно з офіційною документацією REST API Бітрікс24, це радикально пришвидшує роботу. Приклад batch-запиту:
Приклад batch-запиту (PHP)
// Клієнт викликає 3 ресурси шлюзу "одночасно" // Шлюз збирає їх в один batch до Бітрікс24: $batch = [ 'deal' => 'crm.deal.get?id=123', 'contact' => 'crm.contact.get?id=456', 'products' => 'crm.deal.productrows.get?id=123', ]; $result = $b24->batch($batch); Для отримання угоди з усіма даними шлюз формує batch із 4–5 методів, виконує один HTTP-запит до Бітрікс24 і збирає результат.
Трансформація та нормалізація даних
Шлюз нормалізує відповіді Бітрікс24. З об'єкта з рядковими полями типу 'OPPORTUNITY' => '50000.00' отримуємо типізовану відповідь:
{ "id": 123, "title": "Угода з компанією Роги та Копита", "amount": 50000.00, "stage": "negotiation", "contact": { "id": 456, "name": "Іван Петров", "phone": "+380901234567" } } Маппінг задається в конфігурації шлюзу — це дозволяє змінювати структуру відповіді без зміни клієнтів.
Відмовостійкість та моніторинг
Якщо Бітрікс24 недоступний або відповідає з помилкою 503 Too Many Requests, шлюз не повинен сліпо повертати цю помилку клієнтам. Реалізуємо circuit breaker:
- Closed (нормальна робота): запити проходять через шлюз до Бітрікс24
- Open (Бітрікс24 недоступний): шлюз одразу повертає кешовані дані або помилку зі зрозумілим повідомленням, не створюючи чергу з очікуваних запитів
- Half-Open (перевірка відновлення): періодично пробуємо тестовий запит до Бітрікс24
Шлюз експортує метрики в Prometheus/Grafana або пише в ELK: latency за методами (p50, p95, p99), error rate за кодом помилки, розмір черги запитів, hit rate кешу, поточний ліміт Бітрікс24 (із заголовка X-RateLimit-Remaining).
Що входить у розробку
| Deliverable | Опис |
|---|---|
| API-документація | OpenAPI/Swagger специфікація всіх ендпоінтів |
| Код шлюзу | Вихідний код з інструкцією з розгортання |
| Конфігурація | Rate limiter, кеш, circuit breaker |
| Доступи | OAuth-токени, API-ключі, інструкція з ротації |
| Моніторинг | Шаблони для Prometheus/Grafana |
| Навчання | 2-годинна сесія для вашої команди |
Етапи та терміни розробки
| Етап | Зміст | Термін |
|---|---|---|
| Проєктування API шлюзу | Схема ендпоінтів, моделі даних, аутентифікація | 1 тиждень |
| Базова інфраструктура | OAuth2 з Бітрікс24, кеш, rate limiter | 1 тиждень |
| Маппінг ресурсів | Ендпоінти шлюзу → методи Бітрікс24, трансформація | 1–2 тижні |
| Batch-агрегація | Об'єднання паралельних запитів | 3–5 днів |
| Circuit breaker та відмовостійкість | Обробка деградації Бітрікс24 | 3–5 днів |
| Документація API | OpenAPI/Swagger специфікація | 3 дні |
| Тестування та навантажувальні тести | Коректність маппінгу, продуктивність під навантаженням | 1 тиждень |
Як впровадити API-шлюз
- Аналіз ваших сценаріїв роботи з Бітрікс24 та визначення критичних ендпоінтів.
- Проєктування API шлюзу: схема даних, аутентифікація, кешування.
- Розробка та тестування: batch-агрегація, circuit breaker, моніторинг.
- Розгортання та інтеграція з клієнтськими застосунками.
Чому API-шлюз краще за пряму інтеграцію?
API-шлюз особливо виправданий, коли з Бітрікс24 працюють кілька застосунків одночасно, або коли клієнтські розробники не повинні знати специфіку API Бітрікс24. Для одного невеликого інтеграційного сценарію — надлишково. Отримайте консультацію інженера — замовте розробку API-шлюзу під ключ. Виконали вже 50+ інтеграцій для проєктів різного масштабу, гарантуємо сумісність з вашою версією Бітрікс24. Наша компанія має 5+ років досвіду на ринку, що підтверджує надійність та експертність.







