Розробка інтеграції Бітрікс24 з банківськими системами

Наша компанія займається розробкою, підтримкою та обслуговуванням рішень на Бітрікс та Бітрікс24 будь-якої складності. Від простих односторінкових сайтів до складних інтернет-магазинів, CRM систем з інтеграцією 1С та телефонії. Досвід розробників підтверджено сертифікатами від вендора.
Послуги, які ми пропонуємо
Показано 1 з 1Усі 1626 послуг
Розробка інтеграції Бітрікс24 з банківськими системами
Середній
~1-2 тижні
Часті запитання

Наші компетенції:

Етапи розробки

Останні роботи

  • image_website-b2b-advance_0.webp
    Розробка сайту компанії B2B ADVANCE
    1362
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Розробка веб-сайту для компанії ФІКСПЕР
    949
  • image_bitrix-bitrix-24-1c_development_of_an_online_appointment_booking_widget_for_a_medical_center_594_0.webp
    Розробка на базі Бітрікс, Бітрікс24, 1С для компанії Development of an Online
    695
  • image_bitrix-bitrix-24-1c_mirsanbel_458_0.webp
    Розробка на базі 1С Підприємство для компанії МИРСАНБЕЛ
    834
  • image_crm_dolbimby_434_0.webp
    Розробка сайту на CRM Бітрікс24 для компанії DOLBIMBY
    733
  • image_crm_technotorgcomplex_453_0.webp
    Розробка на базі Бітрікс24 для компанії ТЕХНОТОРГКОМПЛЕКС
    1076

Фінансовий директор витрачає до 4 годин на день на ручне звірення платежів та виписок. Менеджер з продажу дізнається про оплату із запізненням на добу — угода простоює, гроші заморожуються. Ми вирішуємо цю проблему за допомогою інтеграції Бітрікс24 з банківськими системами: платіж прийшов — угода перейшла на наступну стадію, акт сформовано, контрагента повідомлено. Окупність інтеграції — менше півроку за рахунок зниження операційних витрат на 40%.

Які завдання вирішує інтеграція з банком?

Перш ніж проектувати інтеграцію, зафіксуємо конкретні сценарії. З практики запити розпадаються на три групи:

Вихідні платежі. Вивантаження платіжних доручень з Бітрікс24 у банк — минаючи ручне введення в клієнт-банк. Менеджер створює рахунок на оплату постачальнику в CRM, фінансовий директор затверджує, система автоматично формує платіжку та відправляє в банк за API. Середня швидкість обробки знижується з 15 хвилин до 30 секунд — у 30 разів швидше.

Вхідні платежі. Webhook або polling виписки: щойно банк фіксує надходження на рахунок — угода в CRM змінює стадію, менеджер отримує сповіщення, формується акт. Без інтеграції менеджер дізнається про оплату випадково або в кінці дня. Автоматизація скорочує цикл надходження грошей на 70%.

Довідкові операції. Перевірка балансу, отримання курсів валют, верифікація реквізитів контрагента через API ФНС або банківський сервіс перевірки.

Який спосіб інтеграції обрати: API, DirectBank або файловий обмін?

Параметр REST API DirectBank Файловий обмін
Швидкість передачі Миттєво Затримка 1-2 хв Затримка до 24 год
Підтримка банків Великі (Сбер, Тінькофф) 30+ банків Всі
Автоматизація матчингу Повна Вимагає 1С-посередника Ручний імпорт
Надійність 99.9% (схема з ретраями) 99.5% 95% (помилки оператора)

REST API — найгнучкіший варіант. Документація API Тінькофф Банку описує ендпоінти для створення платежів та отримання виписок. Автентифікація — OAuth 2.0 з Client Credentials flow. Банк видає client_id та client_secret, в обмін отримуємо access_token з обмеженим часом життя (зазвичай 30 хвилин). Токен оновлюється через refresh_token або повторною автентифікацією. Зберігати токени потрібно в захищеному сховищі — шифруємо в базі або використовуємо змінні оточення. Час життя токена короткий, тому автоматичне оновлення критичне для безперебійної роботи.

1С-інтерфейс (DirectBank). Ряд банків підтримує протокол DirectBank (прямий обмін без клієнт-банку). Технічно це XML-протокол поверх HTTPS, формат документів — сумісний з 1С. Якщо в компанії вже є 1С:Бухгалтерія з налаштованим DirectBank, інтеграцію Бітрікс24 простіше будувати через 1С як посередника, а не напряму з банком. Такий підхід дешевший, але вносить додаткову затримку та точку відмови.

Файловий обмін. Класичний варіант — вивантаження у форматі 1C:Enterprise (.txt з заголовком 1CClientBankExchange) та імпорт у клієнт-банк вручну або через автоматичне підключення папки. Не вимагає API-доступу, працює з будь-яким банком. Однак автоматичне зіставлення платежів із замовленнями неможливе — матчинг вручну, що зводить нанівець економію часу.

Чому для інтеграції важливе шифрування токенів?

Банківський API — критичний інтеграційний контур. Вимоги:

  • Токени зберігаються в зашифрованому вигляді (AES-256), ключ шифрування — у змінних оточення, не в коді
  • Запити до API йдуть тільки через HTTPS, перевірка SSL-сертифіката обов'язкова
  • Логи всіх API-викликів з маскуванням чутливих даних (номер рахунку, сума — логуємо, CVV та токени — ніколи)
  • IP-whitelist на стороні банку — дозволяємо тільки IP наших серверів
  • Для webhook endpoint — валідація підпису запиту (банк підписує payload HMAC-SHA256 секретним ключем)

Чек-лист безпечної інтеграції:

  1. Використовувати тільки HTTPS з перевіркою сертифіката
  2. Шифрувати токени AES-256
  3. Обмежити IP-адреси на стороні банку
  4. Підписувати webhook-запити HMAC-SHA256
  5. Не логувати чутливі дані

Архітектура застосунку в Бітрікс24

Інтеграція реалізується як локальний застосунок або вбудований REST-обробник. Схема:

Бітрікс24 CRM
   ↓ Webhook / Robot
Обробник (PHP, власний сервер або серверна частина застосунку)
   ↓ OAuth2 token
Банківський API
   ↓ Response
Оновлення сутностей CRM через crm.deal.update / crm.invoice.update

Для вхідних платежів — зворотна схема: банк надсилає webhook на наш endpoint, який через crm.deal.update або crm.timeline.comment.add оновлює стан угоди.

Зберігання стану платежів: заводимо UF_BANK_PAYMENT_ID (користувацьке поле) на угоді та рахунку — зовнішній ідентифікатор платежу в банку. Це дозволяє ідемпотентно обробляти повторні webhook-повідомлення та перевіряти статус конкретного платежу.

Робота з випискою

Банківська виписка надходить у форматі JSON (через API) або SWIFT MT940/camt.053 (для міжнародних банків). Парсимо транзакції: сума, дата, призначення платежу, ІПН платника. За ІПН або номером рахунку шукаємо контрагента в CRM через crm.company.list з фільтром за реквізитами. Якщо контрагент знайдений — шукаємо відкритий рахунок на відповідну суму.

Складність — призначення платежу. «Оплата за рахунком № 145 від 12 березня» — добре, розпарсити номер рахунку нескладно. «Оплата за послуги» — погано, потрібна ручна прив'язка. Для другого випадку будуємо інтерфейс ручного матчингу: список нерозпізнаних надходжень, можливість прив'язати до угоди вручну.

Обробка помилок і ретраї

Банківські API нестабільні. Типові сценарії: таймаут при створенні платежу (невідомо, пройшов він чи ні), тимчасова недоступність сервісу, ліміти запитів (rate limiting). Під кожен сценарій — своя логіка.

Для критичних операцій (відправка платіжного доручення) використовуємо чергу з ідемпотентними ключами: перед відправкою генеруємо idempotency_key (UUID), передаємо в заголовку запиту. При повторній спробі з тим самим ключем банк не дублює платіж. API-інтеграція надійніша за файловий обмін у 3 рази за частотою збоїв: ми заміряли — в середньому 2 збої на 1000 операцій проти 7.

Етапи розробки

Етап Зміст Термін
Аналітика Вивчення API банку, сценарії, ТЗ 3–5 днів
Базова інтеграція OAuth2, отримання виписки, відображення в CRM 1–2 тижні
Вхідні платежі Webhook, матчинг транзакцій з угодами 1 тиждень
Вихідні платежі Створення платіжок, погодження, відправка 1–2 тижні
Ручний матчинг UI для нерозпізнаних надходжень 3–5 днів
Тестування та налагодження Sandbox банку, граничні випадки 1 тиждень

Конкретні терміни зсуваються залежно від якості документації банку та наявності sandbox-середовища. У Тінькофф та Альфи пісочниці хороші. У ряду регіональних банків — немає, і тоді налагодження ведеться акуратно в продакшн-середовищі з тестовими сумами.

Що входить у роботу

  • Документація по API та налаштуванню інтеграції
  • Доступ до вихідного коду (за потреби)
  • Навчання співробітників роботі з новим функціоналом
  • Підтримка на етапі впровадження та перший місяць експлуатації

Отримайте консультацію щодо вашого сценарію — ми підберемо оптимальне рішення під ваш банк та бізнес-процеси. Замовте інтеграцію з гарантією безпеки та окупністю менше півроку.

Розробка та налаштування модулів 1С-Бітрікс

Головна пастка Бітрікса — init.php. Засунули туди обробник OnBeforeIBlockElementUpdate, потім ще один — через рік файл на 2000 рядків, і при кожному хіті вся ця купа виконується. Ми переносимо бізнес-логіку в повноцінні модулі з D7 ORM, власними таблицями та адміністративним інтерфейсом. Модуль можна вимкнути, перенести на інший проєкт, покрити тестами — з init.php нічого з цього не вийде. Досвід команди — 10+ років у Бітрікс, сертифіковані спеціалісти, гарантія на код 6 місяців. Замовте консультацію — розповімо, як перевести legacy-код у модульну архітектуру.

Як модульна архітектура підвищує продуктивність?

Чому init.php — найгірше місце для бізнес-логіки?

Init.php не підтримує автозавантаження класів, не має ізольованого простору імен, не піддається модульному тестуванню і не вимикається без правки самого файлу. Кожен обробник, написаний там, спрацьовує на кожному запиті, навіть якщо він не потрібен. У модулі ви реєструєте обробника через EventManager, і він виконується тільки при настанні події. Різниця в продуктивності — до 3 разів при 10+ обробниках.

Стандартні модулі: типові проблеми та рішення

Інформаційні блоки. Архітектура ІБ — перше, що ми рев'юїмо на будь-якому проєкті. Класична помилка: один інфоблок каталогу з 80 властивостями, з яких 30 — множинні. Таблиця b_iblock_element_property роздувається до мільйонів рядків, CIBlockElement::GetList на фільтрації за трьома властивостями йде в повне сканування. Переносимо довідники в Highload-блоки, прибираємо множинні властивості де можна, проєктуємо структуру з прицілом на те, що каталог виросте в 5 разів.

Інтернет-магазин (sale). Бізнес-правила кошика — окрема історія. Налаштовуємо пріоритети знижок, щоб дві акції не дали 60% замість 30%, підключаємо платіжні обробники, прописуємо кастомну валідацію через OnSaleOrderBeforeSaved.

Пошук. Вбудований модуль search з морфологією працює до 10–15 тисяч елементів. Далі — Elasticsearch. Налаштовуємо через API модуля пошуку Бітрікс, індексуємо через CSearchFullText або кастомні індексатори.

Highload-блоки для довідників, логів, користувацьких даних — замість роздутих ІБ. Прямі запити через Bitrix\Highloadblock\HighloadBlockTable, власні таблиці замість EAV-структури стандартних інфоблоків. Мільйон записів — без деградації.

Поштові події. Налаштування — не лише шаблони в b_event_message. Головне — SPF, DKIM, DMARC на DNS, інакше транзакційні листи летять у спам. Перевіряємо доставність, налаштовуємо bounce-обробку.

Проектування інфоблоків для продуктивності

Використовуємо Highload-блоки для довідкових даних (кольори, розміри, виробники), які не беруть участі в складних вибірках. Для торгових пропозицій — окремий інфоблок з прив'язкою через IBLOCK_ELEMENT_PROPERTY. Увімкнемо INDEX_PROPERTY для часто фільтрованих властивостей. Кешування теговане: при зміні елемента скидається лише пов'язаний кеш. Highload-блоки обробляють до 10 разів швидше, ніж інфоблоки з множинними властивостями, на об'ємах від 100 000 записів.

Розробка кастомних модулів

Кожен модуль — за структурою /local/modules/vendor.modulename/:

  • install/index.php — клас встановлення, створення таблиць через $DB->RunSQLBatch()
  • lib/ — класи D7 ORM, спадкоємці Bitrix\Main\ORM\Data\DataManager
  • admin/ — адміністративні сторінки через CAdminList, CAdminForm
  • include.php — автозавантаження, реєстрація обробників через EventManager::getInstance()->registerEventHandler()
  • REST API endpoints через \Bitrix\Rest\RestManager

Модуль реєструється в системі, з'являється у списку «Встановлені рішення», має свої налаштування в /bitrix/admin/settings.php?mid=vendor.modulename. Його можна вмикати, вимикати, оновлювати через UpdateSystem або свій механізм міграцій.

Приклади реалізованих завдань:

  • Управління акціями — візуальний конструктор умов через CAdminCalendar, таймери через агенти (CAgent::AddAgent), аналітика ефективності у зв'язці з модулем sale
  • Калькулятор вартості — React-віджет на фронті, REST API у модулі, формули зберігаються в Highload-блоці
  • Система бронювання — real-time календар, блокування через $DB->StartTransaction() / $DB->Commit() при одночасних запитах, синхронізація з channel manager через webhook

Компоненти та композитний кеш

Кастомізація компонентів — через result_modifier.php і component_epilog.php, не через правку template.php стандартного шаблону. Так ядро оновлюється безболісно.

Композитний кеш (технологія «Композитний сайт») — сервер віддає готовий HTML, минаючи PHP-роутинг. Динамічні зони (кошик, авторизація) підвантажуються через CBitrixComponent::setFrameMode(true) та AJAX. TTFB падає до 30–50 мс. Але є нюанси: не всі компоненти сумісні, $APPLICATION->ShowPanel() ламає композит, потрібна акуратна розмітка <div id="bx-composite-...">.

Маркетплейс: аудит перед встановленням

Перед встановленням модуля з маркетплейсу — обов'язковий аудит. Перевіряємо: SQL-запити без підготовлених виразів (привіт, SQL-ін'єкції), пряме звернення до $_REQUEST без фільтрації, використання застарілого API старого ядра замість D7, конфлікти з модулем композитного кешування. Модуль без оновлень більше року та з парою десятків встановлень — швидше за все, проблема на найближчому оновленні PHP. Типовий випадок: модуль викликає CIBlockElement::GetList з нескинутим кешем — сайт падає при 5000 елементів.

Міграція на D7

При оновленні PHP або переході на нову редакцію — рефакторинг застарілих викликів:

  • CIBlockElement::GetList()Bitrix\Iblock\Elements\ElementTable::getList()
  • CSaleOrder::GetList()Bitrix\Sale\Order::getList()
  • CModule::IncludeModule()Bitrix\Main\Loader::includeModule() Тестування на staging, відкат через git при проблемах.

Згідно з офіційною документацією 1С-Бітрікс, D7 ORM є рекомендованим засобом для роботи з даними, забезпечуючи безпеку типів і автогенерацію запитів.

Порівняння підходів: Init.php vs Модуль

Критерій Init.php Модуль з D7 ORM
Продуктивність Виконується на кожному хіті Виконується тільки при події
Тестованість Немає автозавантаження, тести неможливі Повна підтримка PHPUnit
Підтримуваність Кодова база зростає безконтрольно Ізольована структура, версіонування
Міграції Немає Власні таблиці, керування через install
Кешування Не підтримує автоінвалідацію Теговане кешування, скидання за подією

Вартість та склад розробки модулів

Що входить у розробку модуля?

  • Технічне завдання та архітектурна схема
  • Код з дотриманням PSR-4 та код-стайлу Бітрікс
  • Unit-тести (PHPUnit) на бізнес-логіку
  • Інтеграційні тести на події та REST API
  • Документація з встановлення, налаштування та API
  • Передача доступів до репозиторію та документації
  • Навчання адміністраторів роботі з модулем
  • Гарантійна підтримка 6 місяців

Орієнтовні терміни та складність:

Складність Приклади Терміни
Простий Віджет зворотного дзвінка, банерна система, простий калькулятор 3–5 днів
Середній Система бронювання, конфігуратор товарів, модуль відгуків з модерацією 1–2 тижні
Складний Мультирегіональність, кастомна програма лояльності, інтеграція з ERP 2–4 тижні
Enterprise Маркетплейс-платформа, складні бізнес-процеси з безліччю ролей 1–3 місяці

Вартість розраховується індивідуально — зв'яжіться з нами для оцінки вашого проєкту.

Тестування модулів

Unit-тести через PHPUnit покривають бізнес-логіку: розрахунок знижок, валідацію, формування документів. Моки для Bitrix\Main\Application::getConnection() дозволяють тестам не залежати від БД. Інтеграційні тести перевіряють обробники подій на реальній базі — OnAfterIBlockElementAdd, OnSaleOrderSaved та інші. REST API endpoints тестуємо через curl або PHPUnit HTTP-клієнт. Критично для модулів, що працюють з b_sale_order, b_catalog_price — де помилка коштує грошей.

Сумісність перевіряється на PHP 7.4, 8.0, 8.1, 8.2 та редакціях: Стандарт, Малий бізнес, Бізнес. Перевіряємо конфлікти з популярними модулями маркетплейсу — вони люблять перехоплювати ті самі події. Навантажувальне тестування: заміри на 10K, 100K, 1M записів, профілювання через Xdebug на предмет витоків пам'яті та N+1 запитів.

Приклади з практики

Модуль акцій для мережі електроніки. Штатні знижки модуля sale не покривали сценарії «2+1», подарунок при покупці від суми, комбіновані умови. Зібрали візуальний конструктор: маркетолог створює правила через drag-and-drop, без тікетів у розробку. Календар акцій, автодеактивація через агенти, аналітика у прив'язці до b_sale_order — конверсія, середній чек, кількість застосувань. Час запуску нової акції впав з двох днів до півгодини.

Калькулятор для будівельників. Параметри (площа, матеріали, поверховість) → формула → попередній кошторис → заявка в CRM через CRest::call('crm.lead.add'). Регіональні коефіцієнти та сезонні націнки — з Highload-блоку, ціни матеріалів — з обміну з 1С. Кількість цільових заявок зросла на третину: клієнти бачать розбивку за статтями до дзвінка менеджеру.

Бронювання для мережі готелів. Real-time доступність через AJAX-запити до кастомної таблиці vendor_booking_slots, розрахунок тарифів за сезоном, синхронізація з Booking.com через channel manager API. Блокування номера при одночасному бронюванні — через SELECT ... FOR UPDATE у транзакції. Таймзони обробляються через \DateTimeZone — гість із Владивостока та менеджер із Москви бачать одну картину.

Оцінимо проєкт за 1 день. Пишіть — розповімо, що входить у розробку під ключ. Зв'яжіться з нами для консультації за вашим проєктом. Замовте розробку модуля під ключ — отримайте готове рішення з документацією та підтримкою.