REST API и вебхуки

REST API Битрикс24: вебхуки, приложения и обмен с внешними системами. Когда нужен код, а когда хватает штатных средств, и что важно для безопасности.

4 мин чтения
Содержание

REST API - это способ связать Битрикс24 с тем, что не покрывается штатными инструментами: собственной учётной системой, сайтом, производственной программой, внешним сервисом. Ниже - когда это действительно нужно, а когда задача решается проще.

Сначала проверьте, нужен ли код

Разработку часто начинают там, где можно обойтись без неё. Прежде чем писать интеграцию, стоит пройти по списку:

  1. Штатные инструменты. Роботы, бизнес-процессы, смарт-процессы закрывают больше, чем кажется.
  2. Готовый коннектор. Для , телефонии, популярных сервисов интеграции уже есть.
  3. Маркет приложений. Тысячи готовых решений, многие бесплатны.
  4. И только потом - своя разработка.

Свой код - это не только стоимость создания, но и поддержка на годы вперёд. Готовое решение обновляет вендор, ваше - вы.

Вебхуки: быстрый путь

Вебхук - персональная ссылка, по которой внешняя система обращается к порталу. Настраивается за пару минут, без регистрации приложения.

Входящий вебхук - внешняя система пишет данные в Битрикс24: сайт создаёт лид, учётная программа обновляет статус заказа.

Исходящий вебхук - Битрикс24 сам зовёт внешний сервис при событии: сделка сменила стадию, и об этом узнала система доставки.

Это рабочий вариант для точечных задач внутри своей компании. Главное ограничение - он привязан к правам конкретного пользователя: если сотрудник уволен и его учётная запись отключена, интеграция встанет.

Приложения: когда нужно больше

Приложение - полноценная интеграция со своей авторизацией, настройками и интерфейсом. Оно может встраиваться в карточку CRM своей вкладкой, добавлять свои действия в роботы, работать на нескольких порталах.

Приложение нужно, если:

  • решение тиражируется на несколько компаний;
  • нужен свой интерфейс внутри Битрикс24;
  • требуется работа от имени системы, а не конкретного сотрудника;
  • нужны свои действия в конструкторе бизнес-процессов.

Что обычно делают через API

  • Обмен с учётной системой, которой нет в готовых коннекторах.
  • Личный кабинет клиента на сайте: заказы, документы, статусы - из CRM.
  • Синхронизация с сайтом: заказы, каталог, остатки.
  • Собственные расчёты: сложное ценообразование, которое не укладывается в поля сделки.
  • Выгрузка в аналитику: данные CRM в собственное хранилище.
  • Интеграция с производством или логистикой.

Безопасность: то, о чём забывают

Это самый важный раздел, и его чаще всего пропускают.

Вебхук - это ключ от вашей клиентской базы в виде обычной ссылки. Если он лежит в открытом репозитории, в переписке или в коде сайта, доступ к CRM есть у любого, кто его найдёт.

Практические правила:

  • давать вебхуку минимальные права - только те разделы, которые нужны;
  • не хранить ссылку в коде фронтенда и в публичных местах;
  • отзывать вебхуки уволенных сотрудников и завершённых проектов;
  • вести список действующих интеграций - через год никто не помнит, что куда ходит;
  • для внешних подрядчиков заводить отдельную учётную запись с ограниченными правами.

С учётом закона № 99-З о персональных данных это ещё и вопрос ответственности: утечка через забытый вебхук - это утечка данных ваших клиентов.

Ограничения, о которых надо знать заранее

  • Лимиты запросов. API ограничивает частоту обращений; на облачных тарифах жёстче. Массовые выгрузки делаются пачками.
  • Объём данных. Выгрузка большой базы - это не один запрос, а процесс с постраничным чтением.
  • Разные возможности облака и коробки. В коробочной версии доступно больше, включая прямую работу с базой.

Эти вещи стоит проверить до проектирования: они определяют архитектуру решения.

Что нужно с вашей стороны

  • понимание, какие данные и в какую сторону должны ходить;
  • доступ к внешней системе и её документация;
  • ответ на вопрос, что происходит при конфликте данных - кто главный;
  • готовность держать интеграцию на сопровождении после запуска.

Как мы это внедряем

Мы сначала проверяем, нельзя ли обойтись штатными средствами или готовым приложением - это честно дешевле для вас. Если разработка нужна, описываем обмен схемой, согласуем её, реализуем и передаём с документацией: что куда ходит, какие вебхуки заведены и с какими правами.

Частые вопросы

Чем вебхук отличается от приложения?+

Вебхук - это персональная ссылка с правами конкретного пользователя, быстрый способ связать портал с одним внешним сервисом. Приложение - полноценная интеграция со своей авторизацией, которую можно ставить на разные порталы. Для одной задачи в своей компании хватает вебхука, для тиражируемого решения нужно приложение.

Насколько это безопасно?+

Вебхук - это ключ доступа в вашу CRM в виде обычной ссылки. Утёкшая ссылка равна утёкшей базе. Поэтому вебхуки заводят с минимально необходимыми правами, хранят в защищённом месте и отзывают, когда сотрудник уходит или интеграция больше не нужна.

Можно ли обойтись без разработчика?+

Часто да. Прежде чем писать код, стоит проверить Маркет: типовые интеграции - с телефонией, сайтами, сервисами доставки - уже сделаны. Свой код нужен там, где система уникальна или логика не укладывается в готовое решение.

Есть ли ограничения на количество запросов?+

Да, у API есть лимиты по частоте обращений, и на облачных тарифах они жёстче. Это влияет на сценарии массовой выгрузки: перенос большой базы делают пачками, а не одним запросом. Актуальные лимиты нужно смотреть в документации вендора перед проектированием.

Что будет с интеграцией при обновлении Битрикс24?+

Штатные методы API поддерживаются вендором и меняются редко, с предупреждением. Риск выше у решений, которые опираются на недокументированные возможности - их лучше не использовать вовсе. Поэтому интеграции стоит держать на сопровождении, а не забывать после запуска.

Вопрос по теме

Ответим в мессенджере — быстрее, чем созвон

Два вопроса и контакт. Ответим по вашей ситуации, а не общими словами: что имеет смысл делать, сколько это займёт и сколько стоит.

  • Отвечает Герман, директор SAPETIA
  • Пн-Пт, 10:00-17:00 — обычно в течение двух часов
  • Без звонков-продаж и рассылок
Не хотите оставлять контакт — напишите нам сами →
Что съедает больше всего времени?
Сколько человек будет работать в системе?
Куда ответить?

Ещё в разделе «Автоматизация»

ПозвонитьРассчитать стоимость