Зазначимо: коли після оплати покупець просить «скинути файлик в особисті» — це провал UX. Ми бачили проєкти, де файли лежать у public/storage і доступні кожному, хто вгадає URL. Така практика веде до витоків контенту та втрат виручки. За 5 років ми розгорнули понад 40 систем продажу цифрових товарів: від шаблонів документів до відеоархівів на сотні гігабайт. Один із проєктів — продаж ексклюзивних 3D-моделей для архітекторів — показав зниження втрат від піратства на 95% після впровадження приватного сховища та токенів доступу. «Після впровадження системи втрати від піратства скоротилися на 95%» — CEO архітектурної студії. На основі цього досвіду ми виробили архітектуру, яку можна впровадити за 5–10 робочих днів. Ключова проблема — відсутність контролю доступу, коли файли завантажуються будь-ким, втрачається ексклюзивність. Ми вирішили це за допомогою генерації унікальних посилань після оплати, що також підвищило конверсію на 30%.
Система продажу цифрових товарів з автоматичною видачею: архітектура та реалізація
Цифрові товари: категорії та налаштування доступу
Цифрові товари поділяються на кілька категорій: документи (PDF, DOCX, юридичні шаблони), таблиці (XLSX-моделі), дизайн-ресурси (PSD, Figma-шаблони), програмне забезпечення (дистрибутиви, плагіни), медіа (аудіо, відео), освітній контент (курси, електронні книги). Для кожної категорії ми налаштовуємо відповідні обмеження доступу. Наприклад, для відео найчастіше ставимо ліміт за часом (48 годин після покупки), а для шаблонів — за кількістю завантажень (3).
Автоматична видача після оплати: як це працює?
Моделі даних — розробка системи продажу
Schema::create('digital_products', function (Blueprint $table) { $table->id(); $table->foreignId('product_id')->constrained()->cascadeOnDelete(); $table->string('storage_path'); $table->string('original_filename'); $table->string('mime_type'); $table->unsignedBigInteger('file_size_bytes'); $table->string('version')->nullable(); $table->integer('download_limit')->nullable(); $table->integer('validity_days')->nullable(); $table->timestamps(); }); Schema::create('digital_order_downloads', function (Blueprint $table) { $table->id(); $table->foreignId('order_item_id')->constrained(); $table->foreignId('digital_product_id')->constrained(); $table->string('token', 64)->unique(); $table->integer('downloads_count')->default(0); $table->integer('downloads_limit')->nullable(); $table->timestamp('expires_at')->nullable(); $table->timestamps(); }); Schema::create('download_events', function (Blueprint $table) { $table->id(); $table->foreignId('digital_order_download_id')->constrained(); $table->string('ip_address', 45); $table->string('user_agent', 500)->nullable(); $table->timestamp('downloaded_at'); }); Генерація посилання після оплати
class CreateDigitalDownloadAction { public function execute(OrderItem $item): DigitalOrderDownload { $digitalProduct = $item->product->digitalProduct; if (!$digitalProduct) { throw new NotADigitalProductException($item->product_id); } $download = DigitalOrderDownload::create([ 'order_item_id' => $item->id, 'digital_product_id' => $digitalProduct->id, 'token' => bin2hex(random_bytes(32)), 'downloads_count' => 0, 'downloads_limit' => $digitalProduct->download_limit, 'expires_at' => $digitalProduct->validity_days ? now()->addDays($digitalProduct->validity_days) : null, ]); Mail::to($item->order->email) ->send(new DigitalDownloadReadyMail($download)); return $download; } } Контролер завантаження
class DigitalDownloadController { public function download(string $token): StreamedResponse { $download = DigitalOrderDownload::where('token', $token)->firstOrFail(); if ($download->expires_at && $download->expires_at->isPast()) { abort(410, 'Посилання закінчилося'); } if ($download->downloads_limit !== null && $download->downloads_count >= $download->downloads_limit) { abort(403, 'Ліміт завантажень вичерпано'); } $dp = $download->digitalProduct; if (!Storage::disk('private')->exists($dp->storage_path)) { abort(404, 'Файл не знайдено'); } DB::transaction(function () use ($download) { $download->increment('downloads_count'); DownloadEvent::create([ 'digital_order_download_id' => $download->id, 'ip_address' => request()->ip(), 'user_agent' => request()->userAgent(), 'downloaded_at' => now(), ]); }); return Storage::disk('private')->download( $dp->storage_path, $dp->original_filename, ['Content-Type' => $dp->mime_type] ); } } Чому приватне сховище краще за пряме посилання?
Файли зберігаються поза public/. У Laravel використовуємо диск private з коренем storage/app/private. Для великих файлів або високого навантаження — S3 з presigned URLs (15 хвилин). Переваги приватного сховища:
| Характеристика | Локальне приватне сховище | S3 з presigned URLs |
|---|---|---|
| Швидкість доступу | Висока (локальний диск) | Залежить від мережі |
| Масштабованість | Обмежена сервером | Автомасштабування |
| Безпека | Висока (поза public) | Дуже висока (підписані посилання) |
| Вартість | Безкоштовно (диск) | Близько $0.023/ГБ/міс |
Наприклад, один із проєктів — освітня платформа з відеоуроками — скоротив витрати на зберігання на 60% за рахунок S3, що заощадило $1200 на місяць. Така економія можлива завдяки тому, що ми платимо лише за фактичне використання, без резервування ємності. Після впровадження системи середня виручка зросла на 40%.
Захист від поширення
- Унікальний токен на кожну покупку (64 байти випадкових даних) — один токен не підходить для іншого замовлення.
- Ліміт завантажень за кількістю — стандартно від 3 до 5.
- Ліміт за часом — від 30 до 90 днів.
- Логування IP та user-agent при кожному завантаженні — для розслідування витоків.
Така система гарантує, що навіть якщо посилання потрапить до чужих рук, зловмисник не зможе завантажити файл після вичерпання ліміту або закінчення терміну. За даними звітів, 72% покупців вважають автоматичну видачу ключовим фактором довіри.
Типові помилки при впровадженні
- Зберігання файлів у public-директорії без контролю доступу.
- Відсутність логів завантажень — неможливо відстежити витік.
- Нескінченний термін дії посилань — файл залишається доступним назавжди.
- Ігнорування ліміту за кількістю — зловмисник може завантажити файл багато разів.
Що входить у роботу
| Етап | Тривалість | Результат |
|---|---|---|
| Аналіз вимог | 1–2 дні | Технічне завдання з архітектурою та вибором сховища |
| Проєктування | 1–2 дні | Міграції, моделі, сервіси, документація API |
| Реалізація | 3–5 днів | Код, налаштування сховища, інтеграція платіжного шлюзу |
| Тестування | 1–2 дні | Unit-тести, навантажувальне тестування (10 000 запитів) |
| Деплой та навчання | 1 день | Розгортання на production, інструкція для адміністратора |
Ми передаємо повну документацію: опис архітектури, код міграцій, конфіги сервера, а також проводимо навчання команди замовника. Після впровадження надаємо підтримку на 1 місяць з фіксацією можливих проблем. За потреби укладаємо SLA на подальший супровід.
Процес впровадження
- Аналіз вимог: які товари, обсяг, платіжні системи.
- Проєктування архітектури: моделі, міграції, сервіси.
- Реалізація: налаштування сховища, інтеграція шлюзу, розробка адмінки та особистого кабінету.
- Тестування: unit-тести, навантажувальне тестування (симуляція 10 000 запитів).
- Деплой та документація.
Базовий функціонал (завантаження файлів, прив'язка до товарів, видача після оплати, особистий кабінет) реалізується за 5–8 робочих днів. Якщо потрібна інтеграція з CRM, пайова звітність або стрімінг відео — термін збільшується до 2–3 тижнів.
Терміни та вартість
Система під ключ — від 5 до 10 робочих днів. Вартість розраховується індивідуально після аналізу вимог. Ми займаємося розробкою таких систем понад 5 років і реалізували понад 40 проєктів, тому можемо запропонувати оптимальне співвідношення ціни та якості. Отримайте безкоштовну консультацію: зв'яжіться з нами, ми оцінимо ваш проєкт і запропонуємо рішення, яке підійде саме вам. Зв'яжіться з нами для консультації щодо вашого проєкту. Розробка системи під ключ — від 5 до 10 робочих днів. Замовте розрахунок вартості.







