Skip to content

Интеграции, API и мобильные приложения

Статус: проектирование объёма (задаёт верхнюю границу возможностей). Все интеграции — модули поверх абстрактных слоёв ядра. Ядро даёт API, шину событий и абстракции (платёж/доставка/CRM); конкретные коннекторы (ЮKassa, СДЭК, 1С) — включаемые модули.

Принцип: абстрактный слой в ядре, коннекторы — модули

Ключ к расширяемости интеграций — не хардкодить провайдеров. Ядро определяет абстрактный контракт, модуль-коннектор его реализует:

  • Платежи: контракт PaymentGateway (pay/capture/refund/status/callback) + единая модель транзакции. Коннекторы (ЮKassa, Тинькофф, СБП, крипта) — модули.
  • Доставка: контракт DeliveryProvider (calculate/createShipment/track/pickupPoints)
    • единая модель тарифа. Коннекторы (СДЭК, Почта, Boxberry) — модули.
  • CRM/ERP: контракт обмена + очередь синхронизации. Коннекторы (Битрикс24, amoCRM, 1С) — модули.

Так добавление нового шлюза — это новый модуль, а не правка ядра. И сайт включает только те коннекторы, что использует.

API-слой (в ядре)

Ядро headless-ready: любая сущность доступна по API. Это фундамент для мобильных приложений, внешних интеграций и React-кабинетов.

ВозможностьОписание
REST APICRUD всех сущностей, единый формат, пагинация/сортировка/фильтрация, sparse fieldsets
GraphQLЭндпоинт с интроспекцией, батчинг, лимиты глубины/сложности запроса
ВерсионированиеURL-версии (/v1, /v2), deprecation-политика, sunset-заголовки
OpenAPI/SwaggerСпецификация, автоген SDK, интерактивная песочница (Swagger UI / GraphiQL)
Content Delivery APIТолько чтение, кешируемое — отдельно от Management API (запись, авторизация)
Preview APIЧерновики/отложенные публикации для headless-превью
Безопасность APIRate-limit и квоты per-token, API-ключи со scope, OAuth2 client credentials

Вебхуки

ТипОписание
ИсходящиеНа события (сущность создана/изменена, статус заказа, оплата, регистрация)
ВходящиеКолбэки от платёжек/доставки/маркетплейсов, валидация источника
ПодписьHMAC-SHA256, секрет на подписку, проверка timestamp против replay
НадёжностьРетраи с экспон. задержкой, dead-letter, идемпотентность по event-id
НаблюдаемостьЖурнал доставки, ручная переотправка, тестовая отправка из админки

Платёжные шлюзы

Единый абстрактный слой + коннекторы-модули:

ШлюзОсобенности
ЮKassaREST, чеки 54-ФЗ, СБП, рекуррент, холдирование
Тинькофф (T-Bank)Init/Confirm/Cancel, привязка карт, рекуррент, безопасная сделка
РобокассаПодпись MD5/SHA, фискализация, подписки
СБПQR (статический/динамический), C2B/B2C возвраты, платёжные ссылки
Сбербанк ЭквайрингREST/SOAP, двухстадийные платежи, привязка карт
PayPal / StripeМеждународные платежи, карты, кошельки, 3-D Secure
КриптаСм. ниже

Сквозное: 54-ФЗ фискализация (АТОЛ Онлайн, ЮKassa-чеки), сплитование платежей (маркетплейс — раздельные чеки), токенизация карт, сверка/реестры.

Крипто-платежи

  • Приём напрямую (свой кошелёк) или через шлюз (CryptoCloud, NOWPayments, Cryptomus, BTCPay Server);
  • сети/токены: BTC, ETH, USDT (TRC-20/ERC-20), TON; уникальный адрес на инвойс;
  • курсы (оракул/биржа), фиксация на срок инвойса, пересчёт фиат↔крипта;
  • подтверждения блокчейна (N confirmations), отслеживание по хешу, вебхук о поступлении;
  • кошельки (hot/cold), автоконвертация в стейблкоин, учёт недоплат/переплат.

Системы доставки

Единый слой DeliveryProvider + коннекторы:

СлужбаВозможности
СДЭКРасчёт тарифа, регистрация заказа, трек, список ПВЗ, вебхуки статусов
Почта РоссииРасчёт по индексам, трекинг, ОПС, наложенный платёж
BoxberryТарификация, создание посылки, ПВЗ, трекинг
DPD / СберЛогистика / 5Post / PickPointКоннекторы того же контракта
Яндекс.ДоставкаЭкспресс, ПВЗ, курьер

Сквозное: карта ПВЗ на фронте (виджеты или своя на Яндекс/2ГИС), зоны доставки, весогабаритные ограничения, расчёт по адресу/гео, объединённая витрина способов с ценой и сроком.

CRM / ERP (двусторонний обмен)

СистемаОбмен
Битрикс24Лиды/сделки/контакты через REST, статусы
amoCRMСделки/контакты, вебхуки, воронки, автолид из заявки
RetailCRMЗаказы, клиенты, каталог, ICML-выгрузка
1С (УТ/Комплекс)CommerceML: выгрузка каталога (товары/цены/остатки/свойства), загрузка заказов; web-сервис или файловый обмен

Контракт: маппинг полей, разрешение конфликтов, очередь синхронизации, лог обмена, ручной запуск/расписание. Обмен с 1С по CommerceML — де-факто стандарт РФ e-commerce.

Маркетплейсы (каналы продаж)

ПлощадкаAPI
OzonSeller API: карточки/цены/остатки, заказы FBO/FBS, ярлыки
WildberriesSuppliers API: номенклатура, цены/скидки, остатки, заказы, поставки
Яндекс.МаркетAPI партнёра, YML/фид, DBS/FBS, заказы, цены
СберМегаМаркет / АвитоКоннекторы по аналогии

Сквозное: единый PIM-источник карточек, матчинг категорий/атрибутов площадки, синхронизация остатков между каналами, цены per-канал, приём заказов в единую админку.

Прочие интеграции

  • DaData/ФИАС/КЛАДР — автодополнение адресов, ФИО, реквизитов по ИНН, банков по БИК;
  • Карты — Яндекс.Карты (приоритет РФ), 2ГИС, Google: геокодинг, точки, маршруты, ПВЗ;
  • Мессенджеры — Telegram (Bot API, бот-магазин), WhatsApp Business, VK; чат-виджеты;
  • Соцсети — VK ID, Одноклассники, Telegram Login; выгрузка в VK Магазин;
  • ЕСИА/Госуслуги — авторизация через OAuth2/OIDC ЕСИА, верифицированные данные;
  • ЭДО — Диадок/СБИС/Контур: счета, УПД, акты через оператора ЭДО;
  • Аналитика — Яндекс.Метрика (e-commerce), GA4, сквозная (Roistat, Calltouch), коллтрекинг;
  • Рассылки — Unisender, SendPulse, Mindbox, SMS-агрегаторы (SMS.ru, SMSC);
  • Поиск — Elasticsearch/OpenSearch/Sphinx, синонимы, русская морфология, фасеты.

Мобильные приложения

CMS как backend для iOS/Android — тот же API-слой, что и веб.

Отдача данных (API-first)

  • Мобильные приложения потребляют тот же Content Delivery / REST / GraphQL — единый источник правды;
  • BFF-эндпоинты под мобайл: агрегированные ответы, урезанные поля, адаптивные размеры изображений (по DPI/сети);
  • CDN и кеш ответов, ETag/If-None-Match для экономии трафика, сжатие (gzip/brotli).

Push-уведомления

  • FCM (Android), APNs (iOS), RuStore-push как импортонезависимая альтернатива;
  • регистрация/хранение device-токенов, привязка к пользователю, обработка отписок;
  • сегментация (город, роль, история заказов, поведение), таргет и массовые кампании;
  • триггерные push (статус заказа, брошенная корзина, акция), тихие push для синхронизации;
  • rich push (картинка, кнопки, deep link), локализация, расписание/тайм-зоны.

Аутентификация мобильных клиентов

  • OAuth2 (Password / Authorization Code + PKCE), JWT access-токены с коротким TTL;
  • refresh-токены с ротацией, отзыв, привязка к устройству, чёрный список;
  • соц-вход и ЕСИА на мобиле, вход по SMS-коду (OTP), биометрия разблокирует локальный токен;
  • управление сессиями устройств (список активных, удалённый выход).

Синхронизация и офлайн

  • Офлайн-кеш каталога/контента, очередь отложенных действий с досинхронизацией при сети;
  • дельта-синхронизация (только изменения по timestamp/cursor), разрешение конфликтов;
  • версионирование API для приложений: минимальная версия, graceful-деградация старых;
  • force/soft-update (сервер сообщает об устаревании), feature-flags и remote config.
  • Universal Links (iOS) / App Links (Android) — открытие товара/раздела из ссылки, фолбэк в браузер;
  • deferred deep linking — переход к экрану после установки из стора (AppsFlyer, Branch, myTracker);
  • диплинки в push, письмах, QR; единая схема маршрутизации URL↔экран (web и app).

РФ-специфика (не упустить в ядре)

ТребованиеЧто закладываем
152-ФЗ (ПДн)Согласия, локализация хранения ПДн в РФ, журнал согласий, экспорт/удаление
54-ФЗ (кассы)Фискализация каждого платежа, чеки, ОФД, раздельные чеки для сплита
38-ФЗ (маркировка рекламы)Токены ОРД/ЕРИР на рекламные креативы, отчётность в РКН
ЭДООператоры Диадок/СБИС/Контур, форматы УПД/счёт-фактура
ЕСИА/ГосуслугиАвторизация и верифицированные данные для регулируемых ниш
1С CommerceMLДе-факто стандарт российского e-commerce
ИмпортонезависимостьRuStore как альтернатива Google для мобильных push/дистрибуции

Приоритет отечественных сервисов: ЮKassa/Тинькофф/СБП (платежи), СДЭК/Почта/Boxberry (доставка), Яндекс/2ГИС (карты), DaData/ФИАС (адреса), Яндекс.Метрика (аналитика), VK ID/Telegram (соц-вход).

Связь с другими разделами

Интеграции опираются на каталог подсистем (раздел 8) и на шину интеграций как единый слой коннекторов. Абстрактные слои платежей/доставки — часть e-commerce. Клиентские кабинеты, потребляющие API — см. кабинеты и клиентский маркетплейс.

Внутренняя база знаний студии