Розробка кастомних AJAX-обробників 1С-Бітрікс
Маємо 10+ років досвіду та понад 200 реалізованих AJAX-ендпоінтів. В інтернет-магазині на Бітрікс під навантаженням стандартні AJAX-запити гальмують: каталог завантажується 2–3 секунди, а кошик оновлюється із затримкою. Причина — ініціалізація всього ядра при кожному запиті: модулі, сесія, шаблони. Це зайві 50–80 мілісекунд, які перетворюються на секунди на масових операціях. Клієнт іде, конверсія падає. Ми вирішуємо проблему кастомними AJAX-обробниками: точкова ініціалізація, прямий доступ до даних, кешування. Кастомний обробник у 5 разів швидший за стандартний D7-контролер. Розробили вже 200+ таких ендпоінтів для магазинів зі значним товарообігом. Наш досвід розробки Бітрікс — понад 10 років, ми сертифіковані партнери 1С-Бітрікс. Нижче розбираємо техніку на реальних прикладах.
Як створити кастомний AJAX-обробник: покрокова інструкція
-
Створіть файл обробника у /local/ajax/ або /bitrix/ajax/.
-
Визначте константи, щоб вимкнути непотрібну ініціалізацію:
NO_KEEP_STATISTIC, NO_AGENT_STATISTIC, DisableEventsCheck.
- Підключіть прототип
prolog_before.php та лише необхідні модулі через Loader::includeModule.
- Реалізуйте логіку відповіді: валідація запиту, виконання дії, формування JSON.
- Забезпечте безпеку: CSRF (
check_bitrix_sessid()), перевірка прав доступу, типізація параметрів, rate limiting.
- Налаштуйте кешування для даних, що рідко змінюються, через керований кеш.
Ініціалізація ядра Бітрікс для AJAX
Стандартний header.php ініціалізує весь сайт — модулі, сесію, права, шаблони. Для AJAX-ендпоінта все це зайвий overhead. Кастомний обробник ініціалізує тільки необхідне:
<?php
// /local/ajax/catalog-prices.php
define('NO_KEEP_STATISTIC', true); // не пишемо статистику
define('NO_AGENT_STATISTIC', true); // не запускаємо агентів
define('DisableEventsCheck', true); // пропускаємо частину ініціалізації
require_once $_SERVER['DOCUMENT_ROOT'] . '/bitrix/modules/main/include/prolog_before.php';
// Тільки необхідні модулі
\Bitrix\Main\Loader::includeModule('catalog');
\Bitrix\Main\Loader::includeModule('sale');
Такий підхід скорочує час ініціалізації з 50–80 мс до 10–15 мс на холодному старті. Для ендпоінта, який викликається 1000 разів на хвилину, економія становить до 70% процесорного часу.
Як забезпечити безпеку кастомного обробника?
Безпека будується на декількох рівнях. CSRF-захист — обов'язковий check_bitrix_sessid(). Валідація — кожен параметр приводиться до типу і перевіряється діапазон. Rate limiting — для публічних ендпоінтів обмежуємо кількість запитів з однієї IP (наприклад, не більше 10 на секунду).
Приклад структури обробника:
if ($_SERVER['REQUEST_METHOD'] !== 'POST') {
http_response_code(405);
die(json_encode(['error' => 'Method Not Allowed']));
}
if (!check_bitrix_sessid()) {
http_response_code(403);
die(json_encode(['error' => 'CSRF check failed']));
}
global $USER;
if (!$USER->IsAuthorized()) {
http_response_code(401);
die(json_encode(['error' => 'Unauthorized']));
}
$action = $_POST['action'] ?? '';
$result = match($action) {
'get_price' => getPriceAction((int)($_POST['product_id'] ?? 0)),
'check_stock' => checkStockAction((int)($_POST['product_id'] ?? 0)),
default => ['error' => 'Unknown action'],
};
header('Content-Type: application/json; charset=utf-8');
echo json_encode($result, JSON_UNESCAPED_UNICODE);
Валідація кожного параметра — явна типізація та перевірка прав через CIBlockElement::GetPermission. Помилки логуються в \Bitrix\Main\Diag\Debug::writeToFile, клієнт отримує лише загальне повідомлення.
Rate limiting реалізується через APCu або Redis. Для авторизованих користувачів ліміт вищий (100 запитів на хвилину), для анонімів — жорсткіший (20 запитів на хвилину). Це захищає від DDoS та скрейпінгу.
Чому кастомний обробник швидший за стандартний?
Кастомний обробник у 5 разів швидший за стандартний D7-контролер.
Порівняння з контролером D7:
| Критерій |
Кастомний обробник |
Контролер D7 |
| Час ініціалізації |
10-15 мс |
50-80 мс |
| Структура коду |
Довільна |
Стандартизована |
| Тестованість |
Складніше |
Краще |
| Підтримка новим розробником |
Складніше |
Простіше |
| Сумісність зі старим кодом |
Краще |
Вимагає рефакторингу |
Для нових проєктів рекомендуємо починати з контролерів D7 і переходити на кастомні обробники тільки для критичних за продуктивністю ендпоінтів. Ми часто використовуємо гібридний підхід: частина логіки на D7 для простоти, частина — на кастомних обробниках для швидкості.
Кейс: обробник швидкого запиту цін
Із практики: в одного з наших клієнтів, інтернет-магазину з великим товарообігом, потрібно було оновлювати ціни на сторінці каталогу в реальному часі при виборі опцій. Стандартний компонент catalog.price ініціалізував все ядро і віддавав відповідь за 200-300 мс. Ми написали кастомний обробник, який отримував ID товару і повертав ціну зі знижкою, використовуючи прямий SQL-запит до таблиці b_catalog_price. Час відповіді знизився до 15-20 мс. Додатково налаштували кешування на 60 секунд із тегованим скиданням при зміні ціни. У підсумку навантаження на сервер впало в 5 разів, а користувацька конверсія зросла на 12%. Це дозволило значно зменшити витрати.
Кешування відповідей
Для даних, що рідко змінюються (характеристики, залишки), використовуємо керований кеш Бітрікс:
$cacheManager = \Bitrix\Main\Application::getInstance()->getManagedCache();
$cacheKey = "product_attrs_{$productId}";
if (!$cacheManager->read(3600, $cacheKey)) {
$data = loadProductAttributes($productId);
$cacheManager->set($cacheKey, $data);
} else {
$data = $cacheManager->get($cacheKey);
}
Теговане скидання — при зміні товару кеш анулюється автоматично. Це дає актуальність даних без зайвих запитів.
Приклад налаштування rate limiting через APCu
$ip = $_SERVER['REMOTE_ADDR'];
$key = "rate_limit_{$ip}";
$limit = 20; // запитів на хвилину для анонімів
$interval = 60;
if (apcu_exists($key)) {
$count = apcu_inc($key);
if ($count > $limit) {
http_response_code(429);
die(json_encode(['error' => 'Too Many Requests']));
}
} else {
apcu_add($key, 1, $interval);
}
Що входить у розробку кастомного AJAX-обробника?
- Проєктування архітектури та вибір ендпоінтів
- Написання коду з точковою ініціалізацією ядра
- Реалізація CSRF, авторизації, валідації та rate limiting
- Кешування відповідей із тегованим скиданням
- Інтеграція з існуючими компонентами та модулями
- Тестування продуктивності та безпеки
- Документація з API та розгортання
- Навчання вашої команди (за запитом)
- Гарантія на код — 12 місяців
- Вартість базового набору (5–10 ендпоінтів) — від 30 000 грн.
Терміни розробки
| Масштаб |
Склад |
Термін |
| Базовий |
5–10 ендпоінтів + CSRF + базове кешування |
1–2 тижні |
| Середній |
+ rate limiting + детальне логування + тести |
2–4 тижні |
| Розширений |
+ гібридний підхід (частина на D7, частина кастомні) + моніторинг |
4–6 тижнів |
Зв'яжіться з нами для попередньої оцінки — розрахуємо термін і вартість індивідуально. Отримайте консультацію по вашому проєкту. Пишіть: ми відповімо протягом дня.
Технологія AJAX описана на Wikipedia, а документація по компонентах Бітрікс — на dev.1c-bitrix.ru.
Розробка та налаштування модулів 1С-Бітрікс
Головна пастка Бітрікса — init.php. Засунули туди обробник OnBeforeIBlockElementUpdate, потім ще один — через рік файл на 2000 рядків, і при кожному хіті вся ця купа виконується. Ми переносимо бізнес-логіку в повноцінні модулі з D7 ORM, власними таблицями та адміністративним інтерфейсом. Модуль можна вимкнути, перенести на інший проєкт, покрити тестами — з init.php нічого з цього не вийде. Досвід команди — 10+ років у Бітрікс, сертифіковані спеціалісти, гарантія на код 6 місяців. Замовте консультацію — розповімо, як перевести legacy-код у модульну архітектуру.
Як модульна архітектура підвищує продуктивність?
Чому init.php — найгірше місце для бізнес-логіки?
Init.php не підтримує автозавантаження класів, не має ізольованого простору імен, не піддається модульному тестуванню і не вимикається без правки самого файлу. Кожен обробник, написаний там, спрацьовує на кожному запиті, навіть якщо він не потрібен. У модулі ви реєструєте обробника через EventManager, і він виконується тільки при настанні події. Різниця в продуктивності — до 3 разів при 10+ обробниках.
Стандартні модулі: типові проблеми та рішення
Інформаційні блоки. Архітектура ІБ — перше, що ми рев'юїмо на будь-якому проєкті. Класична помилка: один інфоблок каталогу з 80 властивостями, з яких 30 — множинні. Таблиця b_iblock_element_property роздувається до мільйонів рядків, CIBlockElement::GetList на фільтрації за трьома властивостями йде в повне сканування. Переносимо довідники в Highload-блоки, прибираємо множинні властивості де можна, проєктуємо структуру з прицілом на те, що каталог виросте в 5 разів.
Інтернет-магазин (sale). Бізнес-правила кошика — окрема історія. Налаштовуємо пріоритети знижок, щоб дві акції не дали 60% замість 30%, підключаємо платіжні обробники, прописуємо кастомну валідацію через OnSaleOrderBeforeSaved.
Пошук. Вбудований модуль search з морфологією працює до 10–15 тисяч елементів. Далі — Elasticsearch. Налаштовуємо через API модуля пошуку Бітрікс, індексуємо через CSearchFullText або кастомні індексатори.
Highload-блоки для довідників, логів, користувацьких даних — замість роздутих ІБ. Прямі запити через Bitrix\Highloadblock\HighloadBlockTable, власні таблиці замість EAV-структури стандартних інфоблоків. Мільйон записів — без деградації.
Поштові події. Налаштування — не лише шаблони в b_event_message. Головне — SPF, DKIM, DMARC на DNS, інакше транзакційні листи летять у спам. Перевіряємо доставність, налаштовуємо bounce-обробку.
Проектування інфоблоків для продуктивності
Використовуємо Highload-блоки для довідкових даних (кольори, розміри, виробники), які не беруть участі в складних вибірках. Для торгових пропозицій — окремий інфоблок з прив'язкою через IBLOCK_ELEMENT_PROPERTY. Увімкнемо INDEX_PROPERTY для часто фільтрованих властивостей. Кешування теговане: при зміні елемента скидається лише пов'язаний кеш. Highload-блоки обробляють до 10 разів швидше, ніж інфоблоки з множинними властивостями, на об'ємах від 100 000 записів.
Розробка кастомних модулів
Кожен модуль — за структурою /local/modules/vendor.modulename/:
-
install/index.php — клас встановлення, створення таблиць через $DB->RunSQLBatch()
-
lib/ — класи D7 ORM, спадкоємці Bitrix\Main\ORM\Data\DataManager
-
admin/ — адміністративні сторінки через CAdminList, CAdminForm
-
include.php — автозавантаження, реєстрація обробників через EventManager::getInstance()->registerEventHandler()
- REST API endpoints через
\Bitrix\Rest\RestManager
Модуль реєструється в системі, з'являється у списку «Встановлені рішення», має свої налаштування в /bitrix/admin/settings.php?mid=vendor.modulename. Його можна вмикати, вимикати, оновлювати через UpdateSystem або свій механізм міграцій.
Приклади реалізованих завдань:
- Управління акціями — візуальний конструктор умов через
CAdminCalendar, таймери через агенти (CAgent::AddAgent), аналітика ефективності у зв'язці з модулем sale
- Калькулятор вартості — React-віджет на фронті, REST API у модулі, формули зберігаються в Highload-блоці
- Система бронювання — real-time календар, блокування через
$DB->StartTransaction() / $DB->Commit() при одночасних запитах, синхронізація з channel manager через webhook
Компоненти та композитний кеш
Кастомізація компонентів — через result_modifier.php і component_epilog.php, не через правку template.php стандартного шаблону. Так ядро оновлюється безболісно.
Композитний кеш (технологія «Композитний сайт») — сервер віддає готовий HTML, минаючи PHP-роутинг. Динамічні зони (кошик, авторизація) підвантажуються через CBitrixComponent::setFrameMode(true) та AJAX. TTFB падає до 30–50 мс. Але є нюанси: не всі компоненти сумісні, $APPLICATION->ShowPanel() ламає композит, потрібна акуратна розмітка <div id="bx-composite-...">.
Маркетплейс: аудит перед встановленням
Перед встановленням модуля з маркетплейсу — обов'язковий аудит. Перевіряємо: SQL-запити без підготовлених виразів (привіт, SQL-ін'єкції), пряме звернення до $_REQUEST без фільтрації, використання застарілого API старого ядра замість D7, конфлікти з модулем композитного кешування. Модуль без оновлень більше року та з парою десятків встановлень — швидше за все, проблема на найближчому оновленні PHP. Типовий випадок: модуль викликає CIBlockElement::GetList з нескинутим кешем — сайт падає при 5000 елементів.
Міграція на D7
При оновленні PHP або переході на нову редакцію — рефакторинг застарілих викликів:
-
CIBlockElement::GetList() → Bitrix\Iblock\Elements\ElementTable::getList()
-
CSaleOrder::GetList() → Bitrix\Sale\Order::getList()
-
CModule::IncludeModule() → Bitrix\Main\Loader::includeModule()
Тестування на staging, відкат через git при проблемах.
Згідно з офіційною документацією 1С-Бітрікс, D7 ORM є рекомендованим засобом для роботи з даними, забезпечуючи безпеку типів і автогенерацію запитів.
Порівняння підходів: Init.php vs Модуль
| Критерій |
Init.php |
Модуль з D7 ORM |
| Продуктивність |
Виконується на кожному хіті |
Виконується тільки при події |
| Тестованість |
Немає автозавантаження, тести неможливі |
Повна підтримка PHPUnit |
| Підтримуваність |
Кодова база зростає безконтрольно |
Ізольована структура, версіонування |
| Міграції |
Немає |
Власні таблиці, керування через install |
| Кешування |
Не підтримує автоінвалідацію |
Теговане кешування, скидання за подією |
Вартість та склад розробки модулів
Що входить у розробку модуля?
- Технічне завдання та архітектурна схема
- Код з дотриманням PSR-4 та код-стайлу Бітрікс
- Unit-тести (PHPUnit) на бізнес-логіку
- Інтеграційні тести на події та REST API
- Документація з встановлення, налаштування та API
- Передача доступів до репозиторію та документації
- Навчання адміністраторів роботі з модулем
- Гарантійна підтримка 6 місяців
Орієнтовні терміни та складність:
| Складність |
Приклади |
Терміни |
| Простий |
Віджет зворотного дзвінка, банерна система, простий калькулятор |
3–5 днів |
| Середній |
Система бронювання, конфігуратор товарів, модуль відгуків з модерацією |
1–2 тижні |
| Складний |
Мультирегіональність, кастомна програма лояльності, інтеграція з ERP |
2–4 тижні |
| Enterprise |
Маркетплейс-платформа, складні бізнес-процеси з безліччю ролей |
1–3 місяці |
Вартість розраховується індивідуально — зв'яжіться з нами для оцінки вашого проєкту.
Тестування модулів
Unit-тести через PHPUnit покривають бізнес-логіку: розрахунок знижок, валідацію, формування документів. Моки для Bitrix\Main\Application::getConnection() дозволяють тестам не залежати від БД. Інтеграційні тести перевіряють обробники подій на реальній базі — OnAfterIBlockElementAdd, OnSaleOrderSaved та інші. REST API endpoints тестуємо через curl або PHPUnit HTTP-клієнт. Критично для модулів, що працюють з b_sale_order, b_catalog_price — де помилка коштує грошей.
Сумісність перевіряється на PHP 7.4, 8.0, 8.1, 8.2 та редакціях: Стандарт, Малий бізнес, Бізнес. Перевіряємо конфлікти з популярними модулями маркетплейсу — вони люблять перехоплювати ті самі події. Навантажувальне тестування: заміри на 10K, 100K, 1M записів, профілювання через Xdebug на предмет витоків пам'яті та N+1 запитів.
Приклади з практики
Модуль акцій для мережі електроніки. Штатні знижки модуля sale не покривали сценарії «2+1», подарунок при покупці від суми, комбіновані умови. Зібрали візуальний конструктор: маркетолог створює правила через drag-and-drop, без тікетів у розробку. Календар акцій, автодеактивація через агенти, аналітика у прив'язці до b_sale_order — конверсія, середній чек, кількість застосувань. Час запуску нової акції впав з двох днів до півгодини.
Калькулятор для будівельників. Параметри (площа, матеріали, поверховість) → формула → попередній кошторис → заявка в CRM через CRest::call('crm.lead.add'). Регіональні коефіцієнти та сезонні націнки — з Highload-блоку, ціни матеріалів — з обміну з 1С. Кількість цільових заявок зросла на третину: клієнти бачать розбивку за статтями до дзвінка менеджеру.
Бронювання для мережі готелів. Real-time доступність через AJAX-запити до кастомної таблиці vendor_booking_slots, розрахунок тарифів за сезоном, синхронізація з Booking.com через channel manager API. Блокування номера при одночасному бронюванні — через SELECT ... FOR UPDATE у транзакції. Таймзони обробляються через \DateTimeZone — гість із Владивостока та менеджер із Москви бачать одну картину.
Оцінимо проєкт за 1 день. Пишіть — розповімо, що входить у розробку під ключ. Зв'яжіться з нами для консультації за вашим проєктом. Замовте розробку модуля під ключ — отримайте готове рішення з документацією та підтримкою.