Вбудовування Grafana-дашбордів з авторизацією та multi-tenant

Наша компанія займається розробкою, підтримкою та обслуговуванням сайтів будь-якої складності. Від простих односторінкових сайтів до масштабних кластерних систем, побудованих на мікро сервісах. Досвід розробників підтверджено сертифікатами від вендорів.

Розробка та обслуговування будь-яких видів сайтів:

Інформаційні сайти або веб-програми
Сайти візитки, landing page, корпоративні сайти, онлайн каталоги, квіз, промо-сайти, блоги, ресурси новин, інформаційні портали, форуми, агрегатори
Сайти або веб-програми електронної комерції
Інтернет-магазини, B2B-портали, маркетплейси, онлайн-обмінники, кешбек-сайти, біржі, дропшиппінг-платформи, парсери товарів
Веб-програми для управління бізнес-процесами
CRM-системи, ERP-системи, корпоративні портали, системи управління виробництвом, парсери інформації
Сайти або веб-програми електронних послуг
Дошки оголошень, онлайн-школи, онлайн-кінотеатри, конструктори сайтів, портали надання електронних послуг, відеохостинги, тематичні портали

Це лише деякі з технічних типів сайтів, з якими ми працюємо, і кожен із них може мати свої специфічні особливості та функціональність, а також бути адаптованим під конкретні потреби та цілі клієнта.

Послуги, які ми пропонуємо
Показано 1 з 1Усі 2062 послуг
Вбудовування Grafana-дашбордів з авторизацією та multi-tenant
Середній
від 1 дня до 3 днів
Часті запитання

Наші компетенції:

Етапи розробки

Останні роботи

  • image_website-b2b-advance_0.webp
    Розробка сайту компанії B2B ADVANCE
    1362
  • image_web-applications_feedme_466_0.webp
    Розробка веб-додатків для компанії FEEDME
    1253
  • image_websites_belfingroup_462_0.webp
    Розробка веб-сайту для компанії БЕЛФІНГРУП
    958
  • image_ecommerce_furnoro_435_0.webp
    Розробка інтернет магазину для компанії FURNORO
    1190
  • image_crm_enviok_479_0.webp
    Розробка веб-додатків для компанії Enviok
    932
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Розробка веб-сайту для компанії ФІКСПЕР
    949

Як вбудовувати Grafana-дашборди без головного болю

Ми регулярно отримуємо запити від SaaS-команд: Grafana вже розгорнута, дашборди готові, але вбудувати їх в інтерфейс не виходить. iframe не завантажується через CSP, авторизація вимагає логіну, а браузер блокує сторонні cookies. При цьому кожен клієнт має бачити лише свої дані — multi-tenant обов'язковий. Розповімо, як ми вирішуємо ці завдання та отримуємо робоче embedded-рішення за кілька днів.

Які проблеми вирішує вбудовування Grafana?

Основний біль — безпека. Анонімний iframe надто простий, але для приватних даних не годиться. Другий типовий сценарій — SameSite cookies: браузери все агресивніше блокують міжсайтові сесії. Третій — CSP: якщо в політиці безпеки немає frame-src для вашого Grafana-домену, дашборд не відобразиться. І нарешті, mobile: стандартний інтерфейс Grafana не адаптований під телефони.

Два підходи: anonymous vs embedded

Найпростіший варіант — анонімний iframe. Grafana дозволяє доступ без аутентифікації, ви вставляєте URL дашборду в iframe. Підходить для публічних панелей (моніторинг сайту, uptime). Але якщо дані приватні, потрібна авторизація.

Другий варіант — вбудовування з сервісним акаунтом. Grafana 9.1+ підтримує спеціальні токени, які не вимагають cookies. Ви генеруєте URL на своєму сервері з підписаним токеном і передаєте його в iframe. Користувач навіть не знає, що дивиться дані з Grafana.

Критерій Anonymous iframe Embedded (service account)
Авторизація Немає Є (токен)
Безпека Низька Висока
Multi-tenant Немає Так (через vars)
Складність налаштування 1–2 дні 3–5 днів
Підходить для Публічні дані Приватні дані, SaaS

Як налаштувати авторизацію через сервісні акаунти?

Для продакшну використовуйте саме цей спосіб. Конфігурація Grafana:

[security]
allow_embedding = true
[auth.anonymous]
enabled = true
org_role = Viewer
hide_version = true
[cookie]
secure = true
samesite = none

Створіть сервісний акаунт і токен:

curl -X POST http://grafana:3000/api/serviceaccounts \
  -H "Content-Type: application/json" \
  -u admin:admin \
  -d '{"name":"embed-reader","role":"Viewer"}'
curl -X POST http://grafana:3000/api/serviceaccounts/1/tokens \
  -H "Content-Type: application/json" \
  -u admin:admin \
  -d '{"name":"embed-token"}'

Токен зберігайте на сервері і ніколи не віддавайте клієнту.

Генерація signed URL на бекенді

URL для iframe формується на вашому сервері. Приклад на TypeScript:

interface GrafanaEmbedOptions {
  dashboardUid: string;
  panelId?: number;
  from?: string;
  to?: string;
  vars?: Record<string, string>;
  theme?: 'light' | 'dark';
  kiosk?: boolean;
}

class GrafanaEmbedService {
  constructor(
    private readonly baseUrl: string,
    private readonly serviceAccountToken: string
  ) {}

  buildEmbedUrl(options: GrafanaEmbedOptions): string {
    const { dashboardUid, panelId, from = 'now-24h', to = 'now', vars = {}, theme = 'light', kiosk = true } = options;
    const params = new URLSearchParams({ from, to, theme, ...(kiosk ? { kiosk: 'tv' } : {}) });
    Object.entries(vars).forEach(([k, v]) => params.append(`var-${k}`, v));
    const path = panelId ? `/d-solo/${dashboardUid}?panelId=${panelId}&` : `/d/${dashboardUid}?`;
    return `${this.baseUrl}${path}${params.toString()}`;
  }
}

Реалізація на фронтенді

React‑компонент для iframe з лоадером та обробкою помилок:

import { useState, useEffect } from 'react';

interface GrafanaPanelProps {
  dashboardUid: string;
  panelId: number;
  vars?: Record<string, string>;
  from?: string;
  to?: string;
  height?: number;
  title?: string;
}

export function GrafanaPanel({ dashboardUid, panelId, vars, from = 'now-24h', to = 'now', height = 300, title }: GrafanaPanelProps) {
  const [embedUrl, setEmbedUrl] = useState<string | null>(null);
  const [loading, setLoading] = useState(true);
  const [error, setError] = useState<string | null>(null);

  useEffect(() => {
    fetch('/api/grafana/embed-url', {
      method: 'POST',
      headers: { 'Content-Type': 'application/json' },
      body: JSON.stringify({ dashboardUid, panelId, vars, from, to }),
    })
      .then(r => r.json())
      .then(({ url }) => setEmbedUrl(url))
      .catch(() => setError('Не вдалося отримати URL дашборду'));
  }, [dashboardUid, panelId, JSON.stringify(vars), from, to]);

  if (error) return <div className="text-red-500">{error}</div>;
  return (
    <div className="relative rounded-lg overflow-hidden border bg-white" style={{ height }}>
      {title && <div className="px-4 py-2 border-b text-sm font-medium text-gray-700">{title}</div>}
      {loading && <div className="absolute inset-0 flex items-center justify-center bg-gray-50"><div className="w-6 h-6 border-2 border-blue-500 border-t-transparent rounded-full animate-spin" /></div>}
      {embedUrl && <iframe src={embedUrl} width="100%" height={title ? height - 40 : height} frameBorder="0" onLoad={() => setLoading(false)} title={title ?? `Grafana panel ${panelId}`} />}
    </div>
  );
}

API endpoint для генерації URL

Express‑приклад з перевіркою прав:

app.post('/api/grafana/embed-url', requireAuth, async (req, res) => {
  const { dashboardUid, panelId, vars, from, to } = req.body;
  const hasAccess = await checkDashboardAccess(req.user.id, dashboardUid);
  if (!hasAccess) return res.status(403).json({ error: 'Forbidden' });
  const url = grafanaService.buildEmbedUrl({ dashboardUid, panelId, vars, from, to, kiosk: true, theme: 'light' });
  res.json({ url });
});

Multi-tenant через template variables

Якщо один дашборд використовується для різних клієнтів, передавайте tenant_id як змінну шаблону. Додайте в URL var-tenant_id=123. В джерелі даних Grafana відфільтруйте рядки, наприклад, WHERE tenant_id = '${tenant_id}' AND $__timeFilter(time). Кожен користувач побачить лише свої дані. Для масштабування використовуйте datasource з проксі-сервером, який підставляє tenant_id з токена.

Що робити, якщо CSP блокує iframe?

Додайте домен Grafana до директиви frame-src:

Content-Security-Policy: frame-src https://grafana.yourdomain.com

Також переконайтеся, що SameSide cookie встановлений на none (див. конфігурацію вище). Або, що надійніше, використовуйте сервісні акаунти — вони не покладаються на cookies.

Що входить в роботу з вбудовування?

  • Аудит поточної інфраструктури та вимог до безпеки
  • Налаштування сервісного акаунта та токенів в Grafana
  • Розробка API для генерації signed URL з перевіркою прав
  • Інтеграція React-компонента (або Vue/Angular) з обробкою завантаження та помилок
  • Налаштування multi-tenant через template variables
  • Оптимізація CSP та SameSite cookies
  • Тестування на десктопі, планшетах та мобільних пристроях
  • Документація для команди

Процес роботи над вбудовуванням

Етап Тривалість
Аналіз інфраструктури та вимог 1 день
Проектування схеми (авторизація, multi‑tenant) 1–2 дні
Реалізація API та фронтенду 2–3 дні
Тестування в різних браузерах та мобільних 1–2 дні
Документація та передача команді 1 день

Ми займаємося вбудовуванням Grafana більше п'яти років, реалізували понад 50 проектів — від пари дашбордів до корпоративних multi‑tenant рішень. В середньому економія порівняно з розробкою власної панелі становить 60–80%. Гарантуємо стабільну роботу та дотримання документації Grafana.

Отримайте консультацію інженера по вашому проекту. Замовте попередню оцінку — ми підберемо оптимальну стратегію та назвемо точні терміни.

Типові помилки при вбудовуванні Grafana
  1. Токен сервісного акаунта передається в URL клієнта — це небезпечно. Генеруйте URL тільки на сервері.
  2. Не налаштований allow_embedding — iframe буде порожнім.
  3. CSP забороняє frame-src — додайте домен Grafana.
  4. SameSite cookie встановлений як Strict — авторизація зламається в iframe.
  5. Template variables не екрануються — можлива SQL-ін'єкція, якщо datasource використовує рядкові підстановки.

Як налаштувати веб-аналітику: GA4, GTM, Яндекс.Метрика та Amplitude

Ми часто бачимо: конверсія 1.2 %, трафік зростає, а конверсія стоїть. Маркетолог дивиться в Google Analytics і каже: «користувачі йдуть з кроку 2 оформлення замовлення». Розробник відкриває той самий крок — помилок немає, в Sentry тиша. Значить, справа не в JS-базі, а в UX або в кривих даних, які показує аналітика. Аналітика ламається непомітно: подія перестала трекатися після редеплою — ніхто не помітив; GTM-тег стріляє двічі — дані задвоїлися; фільтр GA4 виключає бота, який насправді — реальний трафік з корпоративного проксі. Замовте аудит поточних тегів — ми знайдемо причину за тиждень. Ми маємо понад 5 років досвіду в налаштуванні веб-аналітики для 100+ проєктів — гарантуємо прозорість та достовірність даних.

Після правильного налаштування економія рекламного бюджету може досягати значної суми щомісяця — це реальний кейс інтернет-магазину з 50 000 сесій на день, де дедуплікація purchase повернула 20 % невірно приписаних конверсій.

Чому події GA4 дублюються і як це виправити?

Universal Analytics закрито, його місце зайняла подієва модель GA4. У ній немає фіксованих хітів сторінок і транзакцій — лише події з параметрами. Це гнучкіше, але вимагає правильного дизайну подій.

Автоматичні події GA4 збирає сам: page_view, scroll, click, session_start. Рекомендовані події потрібно реалізувати самостійно: purchase, add_to_cart, begin_checkout, view_item. Google очікує конкретну схему параметрів — якщо передати product_id замість item_id, дані потрапляють в GA4, але не в стандартні звіти e-commerce. Кастомні події для специфіки проєкту: filter_applied, video_progress, form_step_completed. Кастомні параметри необхідно зареєструвати в GA4 Admin → Custom definitions, інакше вони не будуть доступні у звітах.

Часта помилка — подія purchase з дублями. Причина: тег спрацьовує на сторінці /thank-you, користувач оновлює сторінку — другий purchase іде в GA4. Рішення: на бекенді генеруємо унікальний transaction_id і передаємо в подію. GA4 de-duplicates по ньому — перевіряйте через DebugView. Правильна атрибуція економить до 20 % рекламного бюджету, який раніше йшов на невірно приписані конверсії.

Як налаштувати data layer, щоб не втратити дані?

GTM — інструмент для керування тегами без деплою коду. Але «без коду» не означає «без архітектури». Data Layer — основа всього. Передаємо дані з застосунку в GTM через dataLayer.push(). Структура: event + контекстні дані. Для e-commerce: перед відкриттям сторінки продукту — push з даними товару. GTM-тег читає з dataLayer, не з DOM.

window.dataLayer = window.dataLayer || [];
dataLayer.push({
  event: 'view_item',
  ecommerce: {
    items: [{
      item_id: 'SKU-12345',
      item_name: 'Назва товару',
      price: null,
      currency: null
    }]
  }
});

Погана практика: GTM-тег парсить DOM — шукає ціну в span.price, назву в h1. Це ламається при будь-якій зміні верстки. Хороша практика: завжди dataLayer. Використовуємо Preview Mode для налагодження та GTM Server-Side для чутливих даних — відправка з сервера, не з браузера, обходить блокувальники реклами, не втрачає дані. Server-side підхід у 2-3 рази надійніший за client-side за показником втрати подій через розширення браузера.

Як Яндекс.Метрика доповнює веб-аналітику?

Для російської аудиторії Метрика обов'язкова — особливо Вебвізор. Запис сесії користувача, який кинув кошик, часто дає відповідь швидше, ніж тиждень аналізу воронки. Цілі в Метриці: подієві (через ym(COUNTER_ID, 'reachGoal', 'GOAL_NAME')) або автоматичні (клік по кнопці, відвідування сторінки). Зв'язка з CRM через Метрика Плюс — передача офлайн-конверсій. Наш досвід: у 8 з 10 проєктів після налаштування Метрики знаходили приховані баги в UX, які не показували інші системи.

Що дає product analytics в Amplitude?

Amplitude — продуктовий інструмент, на відміну від маркетингових GA4 та Метрики. Він заточений під аналіз поведінки користувачів всередині продукту: воронки, ретеншн, user paths. Amplitude підходить для SaaS-продуктів, мобільних застосунків та будь-яких сервісів із зареєстрованими користувачами, де важливо зрозуміти, як проходять онбординг, на якому кроці йдуть, які фічі використовують частіше. Ключові концепції: identify (пов'язати анонімного користувача з userId після авторизації), group (акаунт у B2B SaaS), когорти для утримання. Amplitude Chart — воронка кроків за останні 30 днів з розбивкою за джерелом.

Моніторинг якості даних

Аналітика без моніторингу — чорна скринька. Налаштовуємо:

  • GA4 Realtime — перевіряємо після кожного деплою, що ключові події приходять
  • Alerting в GA4 — аномалія в кількості подій purchase (різке падіння = щось зламалося)
  • GTM Preview в staging-оточенні перед продакшеном
  • Ручні тести воронок раз на тиждень — просто пройти шлях покупця і перевірити, що все трекається

Якщо ви помітили розбіжності в даних — зв'яжіться, проведемо безкоштовний аудит коректності тегів.

Що перевіряємо після кожного деплою

  • Чи всі рекомендовані події присутні в DebugView
  • Чи немає задвоєнь (рахуємо кількість purchase на 100 сесій)
  • Чи не змінилася структура dataLayer після оновлення фронтенду

Що входить в роботу

Компонент Опис
Аудит поточних тегів Перевірка існуючих GTM-тегів, dataLayer, дублів та помилок
Дизайн подієвої схеми Документація: список подій, параметри, тригери
Налаштування GA4 + GTM Створення конфігурації, тегів, Custom definitions
Яндекс.Метрика Встановлення лічильника, створення цілей, налаштування Вебвізора
Amplitude (опціонально) Налаштування клієнтського та серверного SDK, когорти
QA та моніторинг Тестування в Preview Mode, Alerting
Навчання та передача Доступи, інструкція з додавання нових подій, консоль

Процес та терміни

  1. Аудит поточних тегів та даних (2 дні)
  2. Дизайн подієвої схеми (2 дні)
  3. Розробка Data Layer та налаштування тегів (3–5 днів)
  4. QA в Preview Mode та на staging (2 дні)
  5. Деплой та налаштування дашбордів (1 день)
Сценарій Термін
Базове налаштування GA4 + GTM 1 тиждень
Повний e-commerce tracking + Метрика 2–3 тижні
Server-side GTM + Amplitude 3–5 тижнів

Вартість розраховується індивідуально. Отримайте консультацію з налаштування веб-аналітики для вашого проєкту — ми оцінимо обсяг робіт за один день. Зв'яжіться з нами, щоб почати. Для точного розрахунку вартості залиште заявку — ми проаналізуємо ваш стек за 1 день.