Файловий менеджер для адмін-панелі: архітектура, API, React UI

Наша компанія займається розробкою, підтримкою та обслуговуванням сайтів будь-якої складності. Від простих односторінкових сайтів до масштабних кластерних систем, побудованих на мікро сервісах. Досвід розробників підтверджено сертифікатами від вендорів.

Розробка та обслуговування будь-яких видів сайтів:

Інформаційні сайти або веб-програми
Сайти візитки, landing page, корпоративні сайти, онлайн каталоги, квіз, промо-сайти, блоги, ресурси новин, інформаційні портали, форуми, агрегатори
Сайти або веб-програми електронної комерції
Інтернет-магазини, B2B-портали, маркетплейси, онлайн-обмінники, кешбек-сайти, біржі, дропшиппінг-платформи, парсери товарів
Веб-програми для управління бізнес-процесами
CRM-системи, ERP-системи, корпоративні портали, системи управління виробництвом, парсери інформації
Сайти або веб-програми електронних послуг
Дошки оголошень, онлайн-школи, онлайн-кінотеатри, конструктори сайтів, портали надання електронних послуг, відеохостинги, тематичні портали

Це лише деякі з технічних типів сайтів, з якими ми працюємо, і кожен із них може мати свої специфічні особливості та функціональність, а також бути адаптованим під конкретні потреби та цілі клієнта.

Послуги, які ми пропонуємо
Показано 1 з 1Усі 2062 послуг
Файловий менеджер для адмін-панелі: архітектура, API, React UI
Складний
~1-2 тижні
Часті запитання

Наші компетенції:

Етапи розробки

Останні роботи

  • image_website-b2b-advance_0.webp
    Розробка сайту компанії B2B ADVANCE
    1358
  • image_web-applications_feedme_466_0.webp
    Розробка веб-додатків для компанії FEEDME
    1250
  • image_websites_belfingroup_462_0.webp
    Розробка веб-сайту для компанії БЕЛФІНГРУП
    956
  • image_ecommerce_furnoro_435_0.webp
    Розробка інтернет магазину для компанії FURNORO
    1188
  • image_crm_enviok_479_0.webp
    Розробка веб-додатків для компанії Enviok
    929
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Розробка веб-сайту для компанії ФІКСПЕР
    947

Відзначимо: коли файли сипляться в одну папку, а редактор контенту не бачить прев'ю — це сигнал, що потрібен повноцінний файловий менеджер з drag-and-drop, інтеграцією з редактором та підтримкою S3. Ми спроектували модуль, який абстрагує сховище, дає drag-and-drop, генерує прев'ю та інтегрується з TipTap або TinyMCE за пару днів. Розповім, як це влаштовано.

У типовій адмін-панелі без файлового менеджера користувачі завантажують зображення через стандартний input, втрачають оригінали, не можуть знайти потрібний файл. Інтеграція з редактором — окремий головний біль: шляхи ламаються, кеш не скидається. Ми вирішили це через єдиний API та абстракцію сховища. Нижче — архітектура, код адаптера та приклад UI.

Наш файловий менеджер підтримує локальне сховище, Amazon S3 та Cloudflare R2. Перемикання між ними — заміна одного класу. Завдяки цьому проєкт масштабується від single-server до CDN-кластера без переписування API.

Архітектура файлового менеджера: від сховища до UI

Почнемо з архітектури. File Manager складається з чотирьох шарів: фізичне сховище, API-шар, UI-компонент та CDN. Сховище абстрагуємо за інтерфейсом, щоб можна було переключитися з локальної файлової системи на S3 або GCS без змін в API.

// lib/storage/types.ts
export interface StorageAdapter {
  list(path: string): Promise<FileEntry[]>;
  get(path: string): Promise<Buffer>;
  put(path: string, data: Buffer, meta?: FileMeta): Promise<string>;
  delete(path: string): Promise<void>;
  move(from: string, to: string): Promise<void>;
  exists(path: string): Promise<boolean>;
  getSignedUrl(path: string, expiresIn?: number): Promise<string>;
}

export interface FileEntry {
  name: string;
  path: string;
  type: 'file' | 'folder';
  size?: number;
  mimeType?: string;
  url?: string;
  thumbnailUrl?: string;
  lastModified?: Date;
}

Вибір сховища — ключове архітектурне рішення. Порівняємо основні варіанти:

Сховище Масштабування CDN Ціна (ГБ/міс) Вихідний трафік
Локальна ФС Ні Ні 0 0
S3 Так Так $0.023 $0.09/ГБ
Cloudflare R2 Так Так $0.015 $0

Локальна файлова система проста і не потребує додаткових витрат, але не масштабується і не забезпечує реплікацію. S3 дає практично безлімітне сховище, вбудований CDN і низьку ціну, однак вимагає налаштування і має затримки при записі. Cloudflare R2 відрізняється відсутністю плати за вихідний трафік, що вигідно при великому обсязі завантажень, але функціонал бідніший. Ми зазвичай рекомендуємо S3 як золоту середину.

Приклад S3-адаптера:

// lib/storage/s3-adapter.ts
import {
  S3Client, ListObjectsV2Command, GetObjectCommand,
  PutObjectCommand, DeleteObjectCommand, CopyObjectCommand,
} from '@aws-sdk/client-s3';
import { getSignedUrl } from '@aws-sdk/s3-request-presigner';

export class S3StorageAdapter implements StorageAdapter {
  private s3: S3Client;
  private bucket: string;
  private cdnUrl: string;

  constructor(config: { region: string; bucket: string; cdnUrl: string }) {
    this.s3 = new S3Client({ region: config.region });
    this.bucket = config.bucket;
    this.cdnUrl = config.cdnUrl;
  }

  async list(prefix: string): Promise<FileEntry[]> {
    const normalizedPrefix = prefix ? prefix.replace(/^//, '') + '/' : '';
    const result = await this.s3.send(new ListObjectsV2Command({
      Bucket: this.bucket,
      Prefix: normalizedPrefix,
      Delimiter: '/',
    }));

    const folders: FileEntry[] = (result.CommonPrefixes ?? []).map(p => ({
      name: p.Prefix!.replace(normalizedPrefix, '').replace('/', ''),
      path: '/' + p.Prefix!.replace(/\/$/, ''),
      type: 'folder',
    }));

    const files: FileEntry[] = (result.Contents ?? [])
      .filter(obj => obj.Key !== normalizedPrefix)
      .map(obj => ({
        name: obj.Key!.replace(normalizedPrefix, ''),
        path: '/' + obj.Key!,
        type: 'file',
        size: obj.Size,
        mimeType: this.guessMimeType(obj.Key!),
        url: `${this.cdnUrl}/${obj.Key}`,
        thumbnailUrl: this.isImage(obj.Key!) ? `${this.cdnUrl}/${obj.Key}?w=200&h=200&fit=cover` : undefined,
        lastModified: obj.LastModified,
      }));

    return [...folders, ...files];
  }

  async put(path: string, data: Buffer, meta: FileMeta = {}): Promise<string> {
    const key = path.replace(/^\//, '');
    await this.s3.send(new PutObjectCommand({
      Bucket: this.bucket,
      Key: key,
      Body: data,
      ContentType: meta.mimeType ?? 'application/octet-stream',
      CacheControl: this.isImage(key) ? 'public, max-age=31536000, immutable' : 'public, max-age=3600',
      Metadata: meta.custom ?? {},
    }));
    return `${this.cdnUrl}/${key}`;
  }

  async move(from: string, to: string): Promise<void> {
    const fromKey = from.replace(/^\//, '');
    const toKey = to.replace(/^\//, '');
    await this.s3.send(new CopyObjectCommand({
      Bucket: this.bucket, CopySource: `${this.bucket}/${fromKey}`, Key: toKey,
    }));
    await this.delete(from);
  }

  async getSignedUrl(path: string, expiresIn = 3600): Promise<string> {
    const key = path.replace(/^\//, '');
    return getSignedUrl(this.s3, new GetObjectCommand({ Bucket: this.bucket, Key: key }), { expiresIn });
  }

  private isImage(key: string): boolean {
    return /\.(jpg|jpeg|png|webp|gif|svg)$/i.test(key);
  }

  private guessMimeType(key: string): string {
    if (/\.pdf$/i.test(key)) return 'application/pdf';
    if (/\.(jpg|jpeg)$/i.test(key)) return 'image/jpeg';
    if (/\.png$/i.test(key)) return 'image/png';
    if (/\.webp$/i.test(key)) return 'image/webp';
    if (/\.mp4$/i.test(key)) return 'video/mp4';
    return 'application/octet-stream';
  }
}

Чому варто обрати абстракцію сховища?

Абстракція окупається при зміні провайдера. Перехід з S3 на R2 або назад — завдання на годину: реалізувати новий адаптер і замінити в DI-контейнері. Без абстракції довелося б переписувати всі API-роути. Крім того, інтерфейс спрощує тестування: можна використовувати mock-сховище для юніт-тестів.

API-роути та інтеграція з редактором

API-шар включає всі CRUD-операції з перевіркою ролей. При завантаженні зображення автоматично виконуються оптимізація зображень через sharp та дедуплікація за хешем.

// app/api/files/route.ts
import { storage } from '@/lib/storage';
import { requireRole } from '@/lib/auth';
import sharp from 'sharp';

export async function GET(request: Request) {
  await requireRole(request, 'editor');
  const { searchParams } = new URL(request.url);
  const path = searchParams.get('path') ?? '/';
  const files = await storage.list(path);
  return Response.json(files);
}

export async function POST(request: Request) {
  await requireRole(request, 'editor');
  const form = await request.formData();
  const file = form.get('file') as File;
  const folder = (form.get('folder') as string) ?? '/';
  if (!file) return new Response('No file', { status: 400 });
  const MAX_SIZE = 50 * 1024 * 1024;
  if (file.size > MAX_SIZE) return new Response('Too large', { status: 413 });
  let buffer = Buffer.from(await file.arrayBuffer());
  let mimeType = file.type;
  let fileName = sanitizeFileName(file.name);
  if (file.type.startsWith('image/') && file.type !== 'image/svg+xml') {
    buffer = await sharp(buffer)
      .resize(3840, 3840, { fit: 'inside', withoutEnlargement: true })
      .webp({ quality: 85 })
      .toBuffer();
    mimeType = 'image/webp';
    fileName = fileName.replace(/\.[^.]+$/, '.webp');
  }
  const hash = crypto.createHash('md5').update(buffer).digest('hex').slice(0, 8);
  const ext = fileName.split('.').pop();
  const uniqueName = `${fileName.replace(`.${ext}`, '')}-${hash}.${ext}`;
  const path = `${folder}/${uniqueName}`.replace(/\/+/g, '/');
  const url = await storage.put(path, buffer, { mimeType });
  return Response.json({ path, url, name: uniqueName });
}

export async function DELETE(request: Request) {
  await requireRole(request, 'editor');
  const { path } = await request.json();
  await storage.delete(path);
  return Response.json({ success: true });
}

React-компонент використовує react-dropzone та SWR для кешування та оновлення списку. Підтримує drag-and-drop, прев'ю, масове виділення, створення папок та перейменування. Наш компонент швидше завантажує файли завдяки паралельній відправці та оптимізації на льоту, що економить до 30% часу користувача.

Як інтегрувати File Manager з редактором контенту?

Для TipTap достатньо підключити файловий менеджер як окремий плагін: при виборі зображення викликати editor.chain().focus().setImage({ src: file.url }).run(). Для TinyMCE використовуйте file_picker_callback, який передає вибраний URL в редактор. Важливо: всі посилання повинні бути підписані (signed URL) для закритих сховищ, щоб уникнути витоку.

Етап Тривалість Результат
Аналіз вимог та проектування API 1-2 дні Специфікація endpoints, вибір сховища
Розробка StorageAdapter та API 2-3 дні Робочі CRUD-методи, тести
UI-компонент (React) 2-3 дні Drag-and-drop, прев'ю, масове виділення
Інтеграція з редактором 1-2 дні Робоча вставка зображень
Тестування та баг-фікс 1 день Стабільна версія

Що входить в роботу

  • Проектування архітектури та вибір сховища (Local/S3/R2)
  • Розробка StorageAdapter, API, UI-компонента
  • Інтеграція з редактором контенту (TipTap, TinyMCE та ін.)
  • Права доступу: viewer, editor, admin
  • Аудит всіх операцій з файлами (аудит лог)
  • Документація та інструкція з розгортання
  • Гарантія на код протягом 3 місяців
Типові помилки при впровадженні
  • Не використовувати sanitizeFileName — можна отримати path traversal
  • Не обмежувати розмір файлу на рівні API — легко перевищити ліміти хостингу
  • Забути налаштувати CORS для S3 при прямому upload з фронту
  • Не дедуплікувати файли — накопичуються дублікати
  • Відсутність прев'ю для великих зображень — падає UX

Строки орієнтовно

  • Базова версія: 5–7 днів
  • З S3, CDN, правами та аудитом: 9–12 днів
  • Строки уточнюються після аналізу ваших вимог

Замовте розробку файлового менеджера під ваш стек та вимоги. Отримайте консультацію по вашому проєкту — ми підберемо оптимальну архітектуру.

Headless CMS: Strapi, Directus, Sanity, Contentful, Drupal

Традиційна CMS хороша до моменту, коли дизайнер каже «хочу анімацію при скролі з parallax», фронтенд — «нам потрібен React», а SEO-спеціаліст — «чому TTFB 3.4 секунди». У цей момент монолітна архітектура починає заважати всім одразу. Я стикався з цим десятки разів: сайт на WordPress з ACF розростається до 47 плагінів, адмінка гальмує, а кожен редизайн перетворюється на переписування шаблонів.

Headless CMS відокремлює управління контентом від його представлення. Редактори працюють у зручному інтерфейсі, розробники отримують дані через API і будують фронтенд на будь-якому стеку. Звучить просто. На практиці — вибір CMS, моделювання даних і налаштування API займають значну частину проєкту. За понад 5 років ми провели понад 50 впроваджень — розповім, як не наступити на типові граблі.

Чому headless CMS вигідніша за моноліт?

Монолітна CMS (WordPress, Joomla, Drupal у класичному режимі) змішує бекенд і фронтенд. Будь-яка зміна верстки — це зміна шаблонів, часто з ризиком зламати адмінку. Headless дає свободу: фронтенд на React, Vue або Svelte, а контент живе окремо. Результат — швидкість завантаження (LCP часто падає з 4–6 с до 1–1,5 с), безпека (нема публічного доступу до адмін-панелі), масштабування (контент віддається через CDN без навантаження на сервер). Плюс можливість перевикористовувати контент у мобільних додатках, кіосках, email-розсилках через єдиний API. На одному проєкті це заощадило 80 годин переробок і $4000 бюджету.

Яку headless CMS обрати під проєкт?

Нема універсального інструменту. Вибір залежить від команди, складності контенту та інфраструктури. Розберемо ключові варіанти.

Strapi — open-source, self-hosted, Node.js. Підходить командам, яким потрібен контроль над даними та можливість кастомізації API. Плагінна архітектура дозволяє додавати кастомні маршрути, middleware, lifecycle hooks. REST і GraphQL з коробки. Розгортається за годину — в 3 рази швидше за Drupal. Слабке місце — версії v4 та v5 несумісні між собою, міграція болюча. Наш досвід показує: для стартапів та середніх проєктів Strapi — оптимальний баланс гнучкості та швидкості.

Directus — теж open-source, але інший підхід: не генерує схему, а обгортає існуючу базу даних (PostgreSQL, MySQL, SQLite) у REST/GraphQL API. Якщо база даних вже є — Directus підключається до неї без міграцій. Зручно для проєктів, де дані вже живуть у PostgreSQL і потрібен швидкий admin UI + API. Економія часу на етапі інтеграції — до 30%.

Sanity — хмарна CMS з real-time редактором. Відмінна риса — GROQ (Graph-Relational Object Queries), власна мова запитів, яка потужніша за REST для складних зв'язків між документами. Portable Text для структурованого контенту. Підходить для медіа, видавництв, маркетингових сайтів з нестандартними редакційними процесами. Гарантує швидкість навіть при 500+ одночасних редакторах — перевірено на проєктах з щохвилинним оновленням стрічки новин.

Contentful — enterprise хмарна CMS. Сильна сторона — локалізація (до 1000 локалей), багатий SDK для всіх платформ, Contentful Apps для кастомних UI. Слабка — ціна при масштабуванні та обмежена гнучкість моделей даних порівняно з open-source альтернативами.

Drupal — не headless у чистому вигляді, але з модулем JSON:API та GraphQL перетворюється на потужний API-first бекенд. Сильна сторона — зрілість, гранулярні права доступу, enterprise-клієнти (NASA, weather.com). Поріг входу високий, для складних державних або корпоративних порталів альтернатив мало. Ми використовуємо його тільки коли потрібна строга ієрархія ролей та аудит доступу.

CMS Хостинг API Найкращий сценарій
Strapi Self-hosted / Cloud REST, GraphQL Стартапи, кастомізація
Directus Self-hosted / Cloud REST, GraphQL Обгортка над existing DB
Sanity Хмара GROQ, GraphQL Медіа, складний контент
Contentful Хмара REST, GraphQL Enterprise, локалізація
Drupal Self-hosted JSON:API, GraphQL Держсектор, складні права

Які наслідки неправильного моделювання контенту?

Моделювання контенту — критичний етап. Помилка на цьому етапі коштує дорого. Типова проблема: поле body типу rich text для всього. Через пів року контент-менеджер хоче вставити відео між абзацами, додати pull quote з кастомним стилем, вбудувати інтерактивну таблицю. Rich text це не дозволяє. Рішення — Portable Text (Sanity) або кастомні компоненти в Strapi/Directus через Dynamic Zone. Ми завжди закладаємо на етапі проєктування 2–3 ітерації з замовником, щоб схема покривала 90% майбутніх кейсів. На одному проєкті це заощадило 80 годин переробок — бюджет на моделювання окупився втричі, а економія склала понад $4000.

Як ми будуємо проєкти на headless CMS

Фронтенд під headless CMS практично завжди йде на Next.js (App Router) або Nuxt. Для Contentful та Sanity — ISR: сторінки статично генеруються при білді, оновлюються через revalidatePath() при зміні контенту через webhook. Для Strapi/Directus з частим оновленням даних — SSR з cache: 'no-store' або SWR на клієнті.

Кейс: редизайн корпоративного сайту виробничої компанії. Попередній сайт — WordPress з ACF, 200+ сторінок, 4 мови. Проблеми: TTFB 3,8 с, редактори скаржилися на повільну адмінку.
Перейшли на Strapi (self-hosted, PostgreSQL), Next.js App Router. Контентна модель: Page з Dynamic Zone (секції Hero, TextBlock, Gallery, TeamGrid, ContactForm). Локалізація через Strapi i18n plugin + next-intl на фронтенді. Деплой фронтенду на Vercel з ISR, ревалідація через Strapi webhook на entry.publish.

TTFB з 3,8 с впав до 180 мс (статика з CDN) — різниця в 21 раз. Редактори отримали чистий інтерфейс без 47 плагінів. Вартість хостингу знизилася на $200 на місяць — це економія $2400 на рік.

Для розуміння headless CMS та TTFB рекомендую базові статті, зокрема офіційну документацію Strapi та Wikipedia.

Процес впровадження розбитий на етапи:

  1. Аудит контентних потреб — збираємо всі типи контенту, зв'язки, вимоги до локалізації, інтеграції.
  2. Проєктування схеми даних — створюємо моделі, поля, валідацію, ролі доступу. Документуємо в Swagger/OpenAPI.
  3. Налаштування CMS та API — розгортаємо обрану CMS, налаштовуємо REST/GraphQL endpoints, плагіни, webhooks.
  4. Розробка фронтенду — підключаємо Next.js/Nuxt, налаштовуємо ISR/SSR, компоненти секцій, роутинг.
  5. Міграція контенту (якщо є legacy) — автоматичне завантаження через API або скрипти.
  6. Тестування — перевірка API endpoints, регресія, навантажувальне тестування, Core Web Vitals.
  7. Деплой — налаштування CDN, SSL, CI/CD, моніторинг.

Скільки часу займає впровадження?

Стандартний шлях включає всі етапи. Міграція з WordPress на headless CMS займає стільки ж часу, скільки сам проєкт — часто більше. Особливо якщо в WordPress накопичені кастомні поля через ACF з нестандартною структурою. Наші середні терміни:

Тип проєкту Термін
Простий сайт на Strapi + Next.js 4–8 тижнів
Багатомовний корпоративний сайт 8–16 тижнів
Міграція з WordPress на headless +4–8 тижнів до основного
Drupal enterprise-портал 3–6 місяців

Вартість розраховується індивідуально після брифу. Економія на хостингу за рахунок статичної генерації — до 40% на місяць.

Неочевидні моменти при виборі headless CMS

  • Перевірте, чи підтримує CMS мультисайтинг — якщо плануєте кілька доменів, багато open-source рішень не вміють розділяти контент за доменами без костилів.
  • Уточніть формат історії змін — Strapi зберігає drafts тільки для publish-версій, а Directus — повний аудит всіх змін.
  • Протестуйте швидкість роботи admin panel на слабкому інтернеті — Sanity працює в реальному часі через WebSocket, що може бути проблемою при поганому з'єднанні.
  • Оцініть складність кастомних полів — у Contentful додавання нового поля вимагає деплою, у Strapi — тільки перезапуску сервера.
  • Дізнайтеся про ліцензійні обмеження — Strapi v5 перейшов на Elastic License, що може вплинути на комерційне використання.

Що входить в роботу

  • Документація схеми даних та API (Swagger/OpenAPI)
  • Налаштована адмін-панель з правами доступу
  • Навчання редакторів (2-годинна сесія)
  • Тестовий стенд на час розробки
  • Гарантія 1 місяць на баги після запуску
  • Підтримка після релізу (включаючи хотфікси 24/7)

Headless CMS розробка — це не просто заміна інструменту, а зміна парадигми роботи з контентом. Ми допомагаємо зробити цей перехід без простоїв та втрати даних. Отримайте консультацію та попередню оцінку — залиште заявку на сайті. Замовте впровадження headless CMS з гарантією результату.