Розробка вебхуків для Бітрікс24
Угода переходить у статус «Оплачено» — через кілька секунд в обліковій системі з'являється рахунок, у логістичній платформі створюється заявка на доставку, клієнту надходить SMS. Без вебхуків це була б ручна робота або polling-цикл із перевіркою змін кожну хвилину. Вебхуки — це push-сповіщення від Бітрікс24 про події в системі. Наша компанія має понад 5 років досвіду та реалізувала 50+ успішних інтеграцій. Ми, як розробники з 5+ річним досвідом, гарантуємо надійну реалізацію таких сценаріїв.
У середньому на один портал надходить 50-100 подій на хвилину в пік. Обробка кожної в реальному часі критична для бізнес-процесів. Без правильно налаштованої системи вебхуків компанії стикаються із затримками в доставці замовлень, дублюванням рахунків і втратою даних. Ми вирішуємо цю проблему за допомогою перевірених архітектурних патернів і стеку Бітрікс24.
Які проблеми вирішують вебхуки для Бітрікс24?
Вебхуки автоматизують реакцію на події без участі людини. Основні бізнес-завдання:
- Синхронізація угод CRM з обліковою системою (1С, ERP)
- Автоматичне створення замовлень у логістиці (Нова Пошта, Укрпошта)
- Відправка сповіщень клієнтам (SMS, email, Telegram)
- Оновлення даних в аналітичних дашбордах
З практики: на одному з проєктів інтеграція з 1С вимагала обробки 200 подій на хвилину. Ми реалізували асинхронну обробку через RabbitMQ і досягли часу обробки менше 1 секунди. Це в 10 разів швидше, ніж періодичний опитування (polling), яке давало затримку 30-60 секунд. Вебхуки краще за polling у 10 разів за швидкістю обробки.
Вхідні та вихідні вебхуки: ключові відмінності
У Бітрікс24 два типи вебхуків, які часто плутають:
| Тип |
Напрямок |
Аутентифікація |
Приклад використання |
| Вихідний (Outbound) |
Бітрікс24 → Ваш сервер |
OAuth або токен у тілі |
Реакція на подію CRM |
| Вхідний (Inbound) |
Зовнішня система → Бітрікс24 |
Токен в URL |
Проста інтеграція без OAuth |
Вихідні вебхуки налаштовуються через інтерфейс або REST API event.bind. Вхідні вебхуки — це URL з вбудованим токеном, які можна використовувати для виклику REST API Бітрікс24 без повноцінного OAuth-потоку. Вибір типу залежить від сценарію: вихідні — для реакції на події, вхідні — для зовнішнього управління зі сторонніх систем.
Як налаштувати обробник вебхука?
Покроковий процес налаштування обробника:
- Зареєструйте підписку через
event.bind із зазначенням події та URL обробника.
- Реалізуйте endpoint, який приймає POST-запити від Бітрікс24.
- Верифікуйте підпис (перевірте токен авторизації та IP-адресу).
- Передайте дані в асинхронний обробник (через чергу).
- Поверніть HTTP 200 OK якомога швидше.
Приклад підписки на зміну стадії угоди:
Приклад коду підписки
$client->call('event.bind', [
'event' => 'ONCRMDEALSTAGEID',
'handler' => 'https://integration.mycompany.ru/b24/webhook/deal-stage',
'auth_type' => 1,
'options' => [
'add_auth' => 'Y',
],
]);
Повний список доступних подій CRM включає понад 150 найменувань: ONCRMDEALCHANGE, ONCRMCONTACTCHANGE, ONCRMLEADCHANGE та інші. Ознайомитись із переліком можна в офіційній документації REST API.
Чому важлива ідемпотентність?
Обробник вебхука має відповідати швидко (до 5 секунд) і обробляти дані асинхронно. Якщо відповідь повільна або не 200 OK — Бітрікс24 повторює запит з експоненційним backoff. Без ідемпотентності повторна обробка створить дублі: наприклад, подвійний рахунок або два замовлення на доставку. Ідемпотентність гарантує, що повторні виклики не призведуть до побічних ефектів.
Приклад коду обробника з ідемпотентністю
public function handleDealStage(Request $request): Response
{
if (!$this->verifySignature($request)) {
return response('Unauthorized', 401);
}
DealStageChangedJob::dispatch($request->all())->onQueue('b24-events');
return response('OK', 200);
}
class DealStageChangedJob implements ShouldQueue {
public function handle(): void {
$dealId = $this->data['data']['FIELDS_AFTER']['ID'];
$stageId = $this->data['data']['FIELDS_AFTER']['STAGE_ID'];
// Перевірка ідемпотентності: подію вже оброблено?
if ($this->alreadyProcessed($dealId, $this->data['event_id'])) {
return;
}
if ($stageId === 'WON') {
$this->accountingService->createInvoice($dealId);
$this->logisticsService->createShipment($dealId);
$this->smsService->sendPaymentConfirmation($dealId);
}
}
}
Як забезпечити надійність системи?
Верифікація підпису.
Бітрікс24 може передавати токен авторизації (auth[access_token]). Обробник перевіряє, що токен належить очікуваному порталу. Для додаткового захисту додаємо IP-whitelist — список IP Бітрікс24 публікується в офіційній документації.
Зберігання та моніторинг.
Усі вхідні вебхуки логуються в таблиці vendor_b24_webhook_log:
- час отримання
- тип події
- тіло запиту (з маскуванням токенів)
- статус обробки (pending / processed / failed)
- кількість спроб
Dashboard моніторингу показує: чергу необроблених подій, події з помилками, середній час обробки. При накопиченні більше 50 необроблених подій — алерт на email або Telegram адміністратору.
Патерн replay.
При збої зовнішньої системи (наприклад, облікова система недоступна) частина вебхуків може не обробитися. Модуль реалізує повторну обробку: адміністратор вибирає діапазон дат і тип події, система заново виконує обробник для всіх подій з логу.
Що входить в роботу
При замовленні розробки вебхуків ви отримуєте:
- Карту подій: аналіз бізнес-процесів і прив'язка до подій Бітрікс24
- Розробку обробників (endpoint + асинхронна черга)
- Налаштування логування та моніторингу
- Документацію з розгортання та експлуатації
- Навчання адміністраторів (1 година)
- Технічну підтримку протягом 1 місяця після здачі
Терміни та вартість
| Масштаб |
Склад |
Термін |
Вартість |
| Базовий |
2–3 типи подій + черга + логування |
2–3 тижні |
від 15 000 грн |
| Середній |
+ верифікація + моніторинг + replay + кілька систем |
4–6 тижнів |
від 35 000 грн |
| Розширений |
+ оркестрація складних сценаріїв + SLA-контроль |
7–10 тижнів |
від 70 000 грн |
Впровадження вебхуків дозволяє заощадити до 200 годин ручної роботи на місяць, що еквівалентно 40 000 грн. Перед розробкою складаємо карту подій: яка подія Бітрікс24 -> яка дія в зовнішній системі. Це дозволяє оцінити обсяг роботи та виявити потенційні конфлікти.
Типові помилки при розробці вебхуків
- Відсутність ідемпотентності → дублювання даних
- Синхронна обробка → таймаути та повторні запити
- Ігнорування верифікації підпису → вразливість для підроблених запитів
- Недостатнє логування → складно налагоджувати збої
Вебхуки — ефективний інструмент для інтеграції, що працює в реальному часі та не вимагає polling. Вони порівняні з патерном Webhook.
Зв'яжіться з нами для оцінки вашого проєкту — ми запропонуємо оптимальне рішення під ключ. Досвід 5+ років і понад 50 успішних інтеграцій гарантують якість. Замовте розробку вебхуків і отримайте готове рішення за 2–3 тижні.
Розробка та налаштування модулів 1С-Бітрікс
Головна пастка Бітрікса — init.php. Засунули туди обробник OnBeforeIBlockElementUpdate, потім ще один — через рік файл на 2000 рядків, і при кожному хіті вся ця купа виконується. Ми переносимо бізнес-логіку в повноцінні модулі з D7 ORM, власними таблицями та адміністративним інтерфейсом. Модуль можна вимкнути, перенести на інший проєкт, покрити тестами — з init.php нічого з цього не вийде. Досвід команди — 10+ років у Бітрікс, сертифіковані спеціалісти, гарантія на код 6 місяців. Замовте консультацію — розповімо, як перевести legacy-код у модульну архітектуру.
Як модульна архітектура підвищує продуктивність?
Чому init.php — найгірше місце для бізнес-логіки?
Init.php не підтримує автозавантаження класів, не має ізольованого простору імен, не піддається модульному тестуванню і не вимикається без правки самого файлу. Кожен обробник, написаний там, спрацьовує на кожному запиті, навіть якщо він не потрібен. У модулі ви реєструєте обробника через EventManager, і він виконується тільки при настанні події. Різниця в продуктивності — до 3 разів при 10+ обробниках.
Стандартні модулі: типові проблеми та рішення
Інформаційні блоки. Архітектура ІБ — перше, що ми рев'юїмо на будь-якому проєкті. Класична помилка: один інфоблок каталогу з 80 властивостями, з яких 30 — множинні. Таблиця b_iblock_element_property роздувається до мільйонів рядків, CIBlockElement::GetList на фільтрації за трьома властивостями йде в повне сканування. Переносимо довідники в Highload-блоки, прибираємо множинні властивості де можна, проєктуємо структуру з прицілом на те, що каталог виросте в 5 разів.
Інтернет-магазин (sale). Бізнес-правила кошика — окрема історія. Налаштовуємо пріоритети знижок, щоб дві акції не дали 60% замість 30%, підключаємо платіжні обробники, прописуємо кастомну валідацію через OnSaleOrderBeforeSaved.
Пошук. Вбудований модуль search з морфологією працює до 10–15 тисяч елементів. Далі — Elasticsearch. Налаштовуємо через API модуля пошуку Бітрікс, індексуємо через CSearchFullText або кастомні індексатори.
Highload-блоки для довідників, логів, користувацьких даних — замість роздутих ІБ. Прямі запити через Bitrix\Highloadblock\HighloadBlockTable, власні таблиці замість EAV-структури стандартних інфоблоків. Мільйон записів — без деградації.
Поштові події. Налаштування — не лише шаблони в b_event_message. Головне — SPF, DKIM, DMARC на DNS, інакше транзакційні листи летять у спам. Перевіряємо доставність, налаштовуємо bounce-обробку.
Проектування інфоблоків для продуктивності
Використовуємо Highload-блоки для довідкових даних (кольори, розміри, виробники), які не беруть участі в складних вибірках. Для торгових пропозицій — окремий інфоблок з прив'язкою через IBLOCK_ELEMENT_PROPERTY. Увімкнемо INDEX_PROPERTY для часто фільтрованих властивостей. Кешування теговане: при зміні елемента скидається лише пов'язаний кеш. Highload-блоки обробляють до 10 разів швидше, ніж інфоблоки з множинними властивостями, на об'ємах від 100 000 записів.
Розробка кастомних модулів
Кожен модуль — за структурою /local/modules/vendor.modulename/:
-
install/index.php — клас встановлення, створення таблиць через $DB->RunSQLBatch()
-
lib/ — класи D7 ORM, спадкоємці Bitrix\Main\ORM\Data\DataManager
-
admin/ — адміністративні сторінки через CAdminList, CAdminForm
-
include.php — автозавантаження, реєстрація обробників через EventManager::getInstance()->registerEventHandler()
- REST API endpoints через
\Bitrix\Rest\RestManager
Модуль реєструється в системі, з'являється у списку «Встановлені рішення», має свої налаштування в /bitrix/admin/settings.php?mid=vendor.modulename. Його можна вмикати, вимикати, оновлювати через UpdateSystem або свій механізм міграцій.
Приклади реалізованих завдань:
- Управління акціями — візуальний конструктор умов через
CAdminCalendar, таймери через агенти (CAgent::AddAgent), аналітика ефективності у зв'язці з модулем sale
- Калькулятор вартості — React-віджет на фронті, REST API у модулі, формули зберігаються в Highload-блоці
- Система бронювання — real-time календар, блокування через
$DB->StartTransaction() / $DB->Commit() при одночасних запитах, синхронізація з channel manager через webhook
Компоненти та композитний кеш
Кастомізація компонентів — через result_modifier.php і component_epilog.php, не через правку template.php стандартного шаблону. Так ядро оновлюється безболісно.
Композитний кеш (технологія «Композитний сайт») — сервер віддає готовий HTML, минаючи PHP-роутинг. Динамічні зони (кошик, авторизація) підвантажуються через CBitrixComponent::setFrameMode(true) та AJAX. TTFB падає до 30–50 мс. Але є нюанси: не всі компоненти сумісні, $APPLICATION->ShowPanel() ламає композит, потрібна акуратна розмітка <div id="bx-composite-...">.
Маркетплейс: аудит перед встановленням
Перед встановленням модуля з маркетплейсу — обов'язковий аудит. Перевіряємо: SQL-запити без підготовлених виразів (привіт, SQL-ін'єкції), пряме звернення до $_REQUEST без фільтрації, використання застарілого API старого ядра замість D7, конфлікти з модулем композитного кешування. Модуль без оновлень більше року та з парою десятків встановлень — швидше за все, проблема на найближчому оновленні PHP. Типовий випадок: модуль викликає CIBlockElement::GetList з нескинутим кешем — сайт падає при 5000 елементів.
Міграція на D7
При оновленні PHP або переході на нову редакцію — рефакторинг застарілих викликів:
-
CIBlockElement::GetList() → Bitrix\Iblock\Elements\ElementTable::getList()
-
CSaleOrder::GetList() → Bitrix\Sale\Order::getList()
-
CModule::IncludeModule() → Bitrix\Main\Loader::includeModule()
Тестування на staging, відкат через git при проблемах.
Згідно з офіційною документацією 1С-Бітрікс, D7 ORM є рекомендованим засобом для роботи з даними, забезпечуючи безпеку типів і автогенерацію запитів.
Порівняння підходів: Init.php vs Модуль
| Критерій |
Init.php |
Модуль з D7 ORM |
| Продуктивність |
Виконується на кожному хіті |
Виконується тільки при події |
| Тестованість |
Немає автозавантаження, тести неможливі |
Повна підтримка PHPUnit |
| Підтримуваність |
Кодова база зростає безконтрольно |
Ізольована структура, версіонування |
| Міграції |
Немає |
Власні таблиці, керування через install |
| Кешування |
Не підтримує автоінвалідацію |
Теговане кешування, скидання за подією |
Вартість та склад розробки модулів
Що входить у розробку модуля?
- Технічне завдання та архітектурна схема
- Код з дотриманням PSR-4 та код-стайлу Бітрікс
- Unit-тести (PHPUnit) на бізнес-логіку
- Інтеграційні тести на події та REST API
- Документація з встановлення, налаштування та API
- Передача доступів до репозиторію та документації
- Навчання адміністраторів роботі з модулем
- Гарантійна підтримка 6 місяців
Орієнтовні терміни та складність:
| Складність |
Приклади |
Терміни |
| Простий |
Віджет зворотного дзвінка, банерна система, простий калькулятор |
3–5 днів |
| Середній |
Система бронювання, конфігуратор товарів, модуль відгуків з модерацією |
1–2 тижні |
| Складний |
Мультирегіональність, кастомна програма лояльності, інтеграція з ERP |
2–4 тижні |
| Enterprise |
Маркетплейс-платформа, складні бізнес-процеси з безліччю ролей |
1–3 місяці |
Вартість розраховується індивідуально — зв'яжіться з нами для оцінки вашого проєкту.
Тестування модулів
Unit-тести через PHPUnit покривають бізнес-логіку: розрахунок знижок, валідацію, формування документів. Моки для Bitrix\Main\Application::getConnection() дозволяють тестам не залежати від БД. Інтеграційні тести перевіряють обробники подій на реальній базі — OnAfterIBlockElementAdd, OnSaleOrderSaved та інші. REST API endpoints тестуємо через curl або PHPUnit HTTP-клієнт. Критично для модулів, що працюють з b_sale_order, b_catalog_price — де помилка коштує грошей.
Сумісність перевіряється на PHP 7.4, 8.0, 8.1, 8.2 та редакціях: Стандарт, Малий бізнес, Бізнес. Перевіряємо конфлікти з популярними модулями маркетплейсу — вони люблять перехоплювати ті самі події. Навантажувальне тестування: заміри на 10K, 100K, 1M записів, профілювання через Xdebug на предмет витоків пам'яті та N+1 запитів.
Приклади з практики
Модуль акцій для мережі електроніки. Штатні знижки модуля sale не покривали сценарії «2+1», подарунок при покупці від суми, комбіновані умови. Зібрали візуальний конструктор: маркетолог створює правила через drag-and-drop, без тікетів у розробку. Календар акцій, автодеактивація через агенти, аналітика у прив'язці до b_sale_order — конверсія, середній чек, кількість застосувань. Час запуску нової акції впав з двох днів до півгодини.
Калькулятор для будівельників. Параметри (площа, матеріали, поверховість) → формула → попередній кошторис → заявка в CRM через CRest::call('crm.lead.add'). Регіональні коефіцієнти та сезонні націнки — з Highload-блоку, ціни матеріалів — з обміну з 1С. Кількість цільових заявок зросла на третину: клієнти бачать розбивку за статтями до дзвінка менеджеру.
Бронювання для мережі готелів. Real-time доступність через AJAX-запити до кастомної таблиці vendor_booking_slots, розрахунок тарифів за сезоном, синхронізація з Booking.com через channel manager API. Блокування номера при одночасному бронюванні — через SELECT ... FOR UPDATE у транзакції. Таймзони обробляються через \DateTimeZone — гість із Владивостока та менеджер із Москви бачать одну картину.
Оцінимо проєкт за 1 день. Пишіть — розповімо, що входить у розробку під ключ. Зв'яжіться з нами для консультації за вашим проєктом. Замовте розробку модуля під ключ — отримайте готове рішення з документацією та підтримкою.