Проміжний шар для Бітрікс24: як API-шлюз з кешуванням та batch пришвидшує інтеграцію
Ми часто бачимо одну й ту саму проблему: мобільний застосунок, зовнішній сайт і ERP-система одночасно намагаються працювати з REST API Бітрікс24. Кожен клієнт зберігає свої токени, кожен має знати специфіку методів і обходити ліміти. Це незручно, небезпечно та сповільнює розробку. API-шлюз (gateway) — це проміжний шар, який ми проєктуємо під ваш проєкт. Він стандартизує взаємодію: клієнтські застосунки звертаються до шлюзу з простим інтерфейсом, а шлюз транслює виклики в Бітрікс24, агрегує дані та повертає нормалізовану відповідь. Оцінемо ваш проєкт за один день — просто зв'яжіться з нами.
Призначення API-шлюзу
Приховування складності API Бітрікс24. Отримання угоди з усіма пов'язаними даними (контакт, компанія, товари, завдання, справи) — це 5–7 окремих REST-запитів до різних методів. Шлюз робить один виклик /deals/123, збирає всі дані паралельно та віддає клієнту єдиний JSON.
Управління токенами. Клієнтські застосунки не зберігають токени Бітрікс24. Шлюз — єдине місце, де зберігаються OAuth-токени, оновлюються access_token через refresh_token і контролюється їх ротація.
Обхід лімітів. Хмарний Бітрікс24 обмежує: 2 запити на секунду, 50 операцій у batch. Шлюз реалізує чергу та rate limiting — клієнти надсилають запити скільки завгодно швидко, шлюз згладжує навантаження. Пряма інтеграція вимагає розрахунку лімітів на стороні клієнта, а шлюз бере це на себе.
Економія витрат на розробку
Замість того щоб кожна команда клієнтів розбиралася з особливостями REST API Бітрікс24, шлюз надає єдиний, документований інтерфейс. Розробники витрачають менше часу на інтеграцію та більше — на бізнес-логіку. На практиці це скорочує час виведення нових функцій на 30%, а економія на інтеграційних роботах сягає 40%. Крім того, API-шлюз пришвидшує інтеграцію в 3 рази порівняно з прямою роботою з REST API Бітрікс24. Вартість розробки базового шлюзу починається від $5000, що окупається економією за півроку.
Архітектура та аутентифікація шлюзу
Шлюз — окремий HTTP-сервіс, як правило PHP (Laravel/Slim) або Node.js. Розташовується між клієнтами та Бітрікс24. Наша компанія має 5-річний досвід інтеграцій та гарантує стабільну роботу шлюзу. За 5 років ми впровадили понад 50 API-шлюзів для різних проєктів.
Клієнти (мобільний застосунок, зовнішній сайт, ERP)
↓ HTTP/JSON (власний API шлюзу)
API-шлюз
├── Аутентифікація клієнта (JWT / API Key)
├── Валідація вхідних даних
├── Rate limiter
├── Кеш (Redis)
├── Маппер запитів → Бітрікс24 REST
└── Batch-агрегатор
↓ OAuth2 Token
Бітрікс24 REST API
Який метод аутентифікації обрати?
Аутентифікація через API Key
Найпростіший варіант для server-to-server. Клієнт передає ключ у заголовку X-API-Key. Шлюз перевіряє ключ у своїй БД, визначає прив'язаний акаунт Бітрікс24 та права.
Аутентифікація через JWT
Для клієнтів із користувачами. Користувач логіниться (через Бітрікс24 OAuth або власну систему), шлюз видає JWT-токен. Кожен запит до шлюзу містить JWT у заголовку Authorization: Bearer. Шлюз декодує токен, визначає користувача та діє від його імені в Бітрікс24.
Аутентифікація через OAuth 2.0
Якщо шлюз обслуговує кілька клієнтських застосунків від різних організацій, будуємо повноцінний OAuth-сервер (Authorization Code Flow). Кожен клієнт-застосунок — окремий OAuth-клієнт шлюзу.
Кешування та batch-агрегація
Два рівні кешу:
| Рівень |
TTL |
Приклад даних |
Метод інвалідації |
| Довідники |
1 година |
Стадії воронок, користувачі, типи цін |
За розкладом або примусово |
| Сутності |
5 хвилин |
Конкретні угоди, контакти, компанії |
Webhook-подія про зміну об'єкта |
Ключ кешу: b24:{portal_id}:{method}:{hash(params)}. При webhook-події ONCRMDEALUPDATE з ID=123 — інвалідуємо b24:portal1:crm.deal.get:hash({id:123}). За рахунок кешування час відповіді знижується в 5 разів порівняно з прямими запитами.
Бітрікс24 підтримує batch: до 50 методів в одному HTTP-запиті. Шлюз агрегує паралельні виклики клієнта в batch, скорочуючи кількість HTTP-з'єднань у 5 разів. Згідно з офіційною документацією REST API Бітрікс24, це радикально пришвидшує роботу. Приклад batch-запиту:
Приклад batch-запиту (PHP)
// Клієнт викликає 3 ресурси шлюзу "одночасно"
// Шлюз збирає їх в один batch до Бітрікс24:
$batch = [
'deal' => 'crm.deal.get?id=123',
'contact' => 'crm.contact.get?id=456',
'products' => 'crm.deal.productrows.get?id=123',
];
$result = $b24->batch($batch);
Для отримання угоди з усіма даними шлюз формує batch із 4–5 методів, виконує один HTTP-запит до Бітрікс24 і збирає результат.
Трансформація та нормалізація даних
Шлюз нормалізує відповіді Бітрікс24. З об'єкта з рядковими полями типу 'OPPORTUNITY' => '50000.00' отримуємо типізовану відповідь:
{
"id": 123,
"title": "Угода з компанією Роги та Копита",
"amount": 50000.00,
"stage": "negotiation",
"contact": {
"id": 456,
"name": "Іван Петров",
"phone": "+380901234567"
}
}
Маппінг задається в конфігурації шлюзу — це дозволяє змінювати структуру відповіді без зміни клієнтів.
Відмовостійкість та моніторинг
Якщо Бітрікс24 недоступний або відповідає з помилкою 503 Too Many Requests, шлюз не повинен сліпо повертати цю помилку клієнтам. Реалізуємо circuit breaker:
- Closed (нормальна робота): запити проходять через шлюз до Бітрікс24
- Open (Бітрікс24 недоступний): шлюз одразу повертає кешовані дані або помилку зі зрозумілим повідомленням, не створюючи чергу з очікуваних запитів
- Half-Open (перевірка відновлення): періодично пробуємо тестовий запит до Бітрікс24
Шлюз експортує метрики в Prometheus/Grafana або пише в ELK: latency за методами (p50, p95, p99), error rate за кодом помилки, розмір черги запитів, hit rate кешу, поточний ліміт Бітрікс24 (із заголовка X-RateLimit-Remaining).
Що входить у розробку
| Deliverable |
Опис |
| API-документація |
OpenAPI/Swagger специфікація всіх ендпоінтів |
| Код шлюзу |
Вихідний код з інструкцією з розгортання |
| Конфігурація |
Rate limiter, кеш, circuit breaker |
| Доступи |
OAuth-токени, API-ключі, інструкція з ротації |
| Моніторинг |
Шаблони для Prometheus/Grafana |
| Навчання |
2-годинна сесія для вашої команди |
Етапи та терміни розробки
| Етап |
Зміст |
Термін |
| Проєктування API шлюзу |
Схема ендпоінтів, моделі даних, аутентифікація |
1 тиждень |
| Базова інфраструктура |
OAuth2 з Бітрікс24, кеш, rate limiter |
1 тиждень |
| Маппінг ресурсів |
Ендпоінти шлюзу → методи Бітрікс24, трансформація |
1–2 тижні |
| Batch-агрегація |
Об'єднання паралельних запитів |
3–5 днів |
| Circuit breaker та відмовостійкість |
Обробка деградації Бітрікс24 |
3–5 днів |
| Документація API |
OpenAPI/Swagger специфікація |
3 дні |
| Тестування та навантажувальні тести |
Коректність маппінгу, продуктивність під навантаженням |
1 тиждень |
Як впровадити API-шлюз
- Аналіз ваших сценаріїв роботи з Бітрікс24 та визначення критичних ендпоінтів.
- Проєктування API шлюзу: схема даних, аутентифікація, кешування.
- Розробка та тестування: batch-агрегація, circuit breaker, моніторинг.
- Розгортання та інтеграція з клієнтськими застосунками.
Чому API-шлюз краще за пряму інтеграцію?
API-шлюз особливо виправданий, коли з Бітрікс24 працюють кілька застосунків одночасно, або коли клієнтські розробники не повинні знати специфіку API Бітрікс24. Для одного невеликого інтеграційного сценарію — надлишково. Отримайте консультацію інженера — замовте розробку API-шлюзу під ключ. Виконали вже 50+ інтеграцій для проєктів різного масштабу, гарантуємо сумісність з вашою версією Бітрікс24. Наша компанія має 5+ років досвіду на ринку, що підтверджує надійність та експертність.
Розробка та налаштування модулів 1С-Бітрікс
Головна пастка Бітрікса — init.php. Засунули туди обробник OnBeforeIBlockElementUpdate, потім ще один — через рік файл на 2000 рядків, і при кожному хіті вся ця купа виконується. Ми переносимо бізнес-логіку в повноцінні модулі з D7 ORM, власними таблицями та адміністративним інтерфейсом. Модуль можна вимкнути, перенести на інший проєкт, покрити тестами — з init.php нічого з цього не вийде. Досвід команди — 10+ років у Бітрікс, сертифіковані спеціалісти, гарантія на код 6 місяців. Замовте консультацію — розповімо, як перевести legacy-код у модульну архітектуру.
Як модульна архітектура підвищує продуктивність?
Чому init.php — найгірше місце для бізнес-логіки?
Init.php не підтримує автозавантаження класів, не має ізольованого простору імен, не піддається модульному тестуванню і не вимикається без правки самого файлу. Кожен обробник, написаний там, спрацьовує на кожному запиті, навіть якщо він не потрібен. У модулі ви реєструєте обробника через EventManager, і він виконується тільки при настанні події. Різниця в продуктивності — до 3 разів при 10+ обробниках.
Стандартні модулі: типові проблеми та рішення
Інформаційні блоки. Архітектура ІБ — перше, що ми рев'юїмо на будь-якому проєкті. Класична помилка: один інфоблок каталогу з 80 властивостями, з яких 30 — множинні. Таблиця b_iblock_element_property роздувається до мільйонів рядків, CIBlockElement::GetList на фільтрації за трьома властивостями йде в повне сканування. Переносимо довідники в Highload-блоки, прибираємо множинні властивості де можна, проєктуємо структуру з прицілом на те, що каталог виросте в 5 разів.
Інтернет-магазин (sale). Бізнес-правила кошика — окрема історія. Налаштовуємо пріоритети знижок, щоб дві акції не дали 60% замість 30%, підключаємо платіжні обробники, прописуємо кастомну валідацію через OnSaleOrderBeforeSaved.
Пошук. Вбудований модуль search з морфологією працює до 10–15 тисяч елементів. Далі — Elasticsearch. Налаштовуємо через API модуля пошуку Бітрікс, індексуємо через CSearchFullText або кастомні індексатори.
Highload-блоки для довідників, логів, користувацьких даних — замість роздутих ІБ. Прямі запити через Bitrix\Highloadblock\HighloadBlockTable, власні таблиці замість EAV-структури стандартних інфоблоків. Мільйон записів — без деградації.
Поштові події. Налаштування — не лише шаблони в b_event_message. Головне — SPF, DKIM, DMARC на DNS, інакше транзакційні листи летять у спам. Перевіряємо доставність, налаштовуємо bounce-обробку.
Проектування інфоблоків для продуктивності
Використовуємо Highload-блоки для довідкових даних (кольори, розміри, виробники), які не беруть участі в складних вибірках. Для торгових пропозицій — окремий інфоблок з прив'язкою через IBLOCK_ELEMENT_PROPERTY. Увімкнемо INDEX_PROPERTY для часто фільтрованих властивостей. Кешування теговане: при зміні елемента скидається лише пов'язаний кеш. Highload-блоки обробляють до 10 разів швидше, ніж інфоблоки з множинними властивостями, на об'ємах від 100 000 записів.
Розробка кастомних модулів
Кожен модуль — за структурою /local/modules/vendor.modulename/:
-
install/index.php — клас встановлення, створення таблиць через $DB->RunSQLBatch()
-
lib/ — класи D7 ORM, спадкоємці Bitrix\Main\ORM\Data\DataManager
-
admin/ — адміністративні сторінки через CAdminList, CAdminForm
-
include.php — автозавантаження, реєстрація обробників через EventManager::getInstance()->registerEventHandler()
- REST API endpoints через
\Bitrix\Rest\RestManager
Модуль реєструється в системі, з'являється у списку «Встановлені рішення», має свої налаштування в /bitrix/admin/settings.php?mid=vendor.modulename. Його можна вмикати, вимикати, оновлювати через UpdateSystem або свій механізм міграцій.
Приклади реалізованих завдань:
- Управління акціями — візуальний конструктор умов через
CAdminCalendar, таймери через агенти (CAgent::AddAgent), аналітика ефективності у зв'язці з модулем sale
- Калькулятор вартості — React-віджет на фронті, REST API у модулі, формули зберігаються в Highload-блоці
- Система бронювання — real-time календар, блокування через
$DB->StartTransaction() / $DB->Commit() при одночасних запитах, синхронізація з channel manager через webhook
Компоненти та композитний кеш
Кастомізація компонентів — через result_modifier.php і component_epilog.php, не через правку template.php стандартного шаблону. Так ядро оновлюється безболісно.
Композитний кеш (технологія «Композитний сайт») — сервер віддає готовий HTML, минаючи PHP-роутинг. Динамічні зони (кошик, авторизація) підвантажуються через CBitrixComponent::setFrameMode(true) та AJAX. TTFB падає до 30–50 мс. Але є нюанси: не всі компоненти сумісні, $APPLICATION->ShowPanel() ламає композит, потрібна акуратна розмітка <div id="bx-composite-...">.
Маркетплейс: аудит перед встановленням
Перед встановленням модуля з маркетплейсу — обов'язковий аудит. Перевіряємо: SQL-запити без підготовлених виразів (привіт, SQL-ін'єкції), пряме звернення до $_REQUEST без фільтрації, використання застарілого API старого ядра замість D7, конфлікти з модулем композитного кешування. Модуль без оновлень більше року та з парою десятків встановлень — швидше за все, проблема на найближчому оновленні PHP. Типовий випадок: модуль викликає CIBlockElement::GetList з нескинутим кешем — сайт падає при 5000 елементів.
Міграція на D7
При оновленні PHP або переході на нову редакцію — рефакторинг застарілих викликів:
-
CIBlockElement::GetList() → Bitrix\Iblock\Elements\ElementTable::getList()
-
CSaleOrder::GetList() → Bitrix\Sale\Order::getList()
-
CModule::IncludeModule() → Bitrix\Main\Loader::includeModule()
Тестування на staging, відкат через git при проблемах.
Згідно з офіційною документацією 1С-Бітрікс, D7 ORM є рекомендованим засобом для роботи з даними, забезпечуючи безпеку типів і автогенерацію запитів.
Порівняння підходів: Init.php vs Модуль
| Критерій |
Init.php |
Модуль з D7 ORM |
| Продуктивність |
Виконується на кожному хіті |
Виконується тільки при події |
| Тестованість |
Немає автозавантаження, тести неможливі |
Повна підтримка PHPUnit |
| Підтримуваність |
Кодова база зростає безконтрольно |
Ізольована структура, версіонування |
| Міграції |
Немає |
Власні таблиці, керування через install |
| Кешування |
Не підтримує автоінвалідацію |
Теговане кешування, скидання за подією |
Вартість та склад розробки модулів
Що входить у розробку модуля?
- Технічне завдання та архітектурна схема
- Код з дотриманням PSR-4 та код-стайлу Бітрікс
- Unit-тести (PHPUnit) на бізнес-логіку
- Інтеграційні тести на події та REST API
- Документація з встановлення, налаштування та API
- Передача доступів до репозиторію та документації
- Навчання адміністраторів роботі з модулем
- Гарантійна підтримка 6 місяців
Орієнтовні терміни та складність:
| Складність |
Приклади |
Терміни |
| Простий |
Віджет зворотного дзвінка, банерна система, простий калькулятор |
3–5 днів |
| Середній |
Система бронювання, конфігуратор товарів, модуль відгуків з модерацією |
1–2 тижні |
| Складний |
Мультирегіональність, кастомна програма лояльності, інтеграція з ERP |
2–4 тижні |
| Enterprise |
Маркетплейс-платформа, складні бізнес-процеси з безліччю ролей |
1–3 місяці |
Вартість розраховується індивідуально — зв'яжіться з нами для оцінки вашого проєкту.
Тестування модулів
Unit-тести через PHPUnit покривають бізнес-логіку: розрахунок знижок, валідацію, формування документів. Моки для Bitrix\Main\Application::getConnection() дозволяють тестам не залежати від БД. Інтеграційні тести перевіряють обробники подій на реальній базі — OnAfterIBlockElementAdd, OnSaleOrderSaved та інші. REST API endpoints тестуємо через curl або PHPUnit HTTP-клієнт. Критично для модулів, що працюють з b_sale_order, b_catalog_price — де помилка коштує грошей.
Сумісність перевіряється на PHP 7.4, 8.0, 8.1, 8.2 та редакціях: Стандарт, Малий бізнес, Бізнес. Перевіряємо конфлікти з популярними модулями маркетплейсу — вони люблять перехоплювати ті самі події. Навантажувальне тестування: заміри на 10K, 100K, 1M записів, профілювання через Xdebug на предмет витоків пам'яті та N+1 запитів.
Приклади з практики
Модуль акцій для мережі електроніки. Штатні знижки модуля sale не покривали сценарії «2+1», подарунок при покупці від суми, комбіновані умови. Зібрали візуальний конструктор: маркетолог створює правила через drag-and-drop, без тікетів у розробку. Календар акцій, автодеактивація через агенти, аналітика у прив'язці до b_sale_order — конверсія, середній чек, кількість застосувань. Час запуску нової акції впав з двох днів до півгодини.
Калькулятор для будівельників. Параметри (площа, матеріали, поверховість) → формула → попередній кошторис → заявка в CRM через CRest::call('crm.lead.add'). Регіональні коефіцієнти та сезонні націнки — з Highload-блоку, ціни матеріалів — з обміну з 1С. Кількість цільових заявок зросла на третину: клієнти бачать розбивку за статтями до дзвінка менеджеру.
Бронювання для мережі готелів. Real-time доступність через AJAX-запити до кастомної таблиці vendor_booking_slots, розрахунок тарифів за сезоном, синхронізація з Booking.com через channel manager API. Блокування номера при одночасному бронюванні — через SELECT ... FOR UPDATE у транзакції. Таймзони обробляються через \DateTimeZone — гість із Владивостока та менеджер із Москви бачать одну картину.
Оцінимо проєкт за 1 день. Пишіть — розповімо, що входить у розробку під ключ. Зв'яжіться з нами для консультації за вашим проєктом. Замовте розробку модуля під ключ — отримайте готове рішення з документацією та підтримкою.