Клиентский кабинет на Вайбкоде - это отдельное веб-приложение, которое читает данные из вашего Битрикс24 и показывает их клиенту или подрядчику без выдачи лицензии портала. Ниже - конкретика: какой ключ нужен, как работает Vibe API, как устроен вход по одноразовому коду и где живёт само приложение.
Клиентский кабинет на Вайбкоде - это отдельное веб-приложение, которое читает данные из вашего Битрикс24 и показывает их клиенту или подрядчику без выдачи лицензии портала. Ниже - конкретика: какой ключ нужен, как работает Vibe API, как устроен вход по одноразовому коду и где живёт само приложение.
Лицензия Битрикс24 предполагает, что её владелец - сотрудник компании с доступом ко всей структуре портала: лентам, задачам, CRM коллег. Клиент или подрядчик должен видеть только свои заявки, счета и документы - не больше.
Варианты без Вайбкода выглядят так:
Вайбкод закрывает этот разрыв: вы описываете ИИ-агенту, что должен видеть клиент, агент собирает приложение и деплоит его на сервер Black Hole. Приложение обращается к порталу через Vibe API, данные остаются в Битрикс24, клиент получает чистый интерфейс без доступа к внутренним инструментам компании.
Что обычно показывают в таком кабинете:
Клиент при этом может создать новую заявку (в портале появляется сделка), написать в чат (сообщение привязывается к сделке и уходит ответственному менеджеру), запросить расчёт, оставить оценку или выгрузить документы.
В Вайбкоде несколько типов ключей, и выбор здесь принципиальный.
| Тип ключа | Префикс | Подходит для кабинета |
|---|---|---|
| API-ключ | vibe_api_... |
Нет - работает от имени одного владельца |
| Ключ авторизации | vibe_app_... |
Да - работает под правами авторизовавшегося пользователя |
| Менеджмент-ключ | vibe_live_... |
Нет - управление платформой, не данными Б24 |
Простой API-ключ (vibe_api_) выполняет все запросы от имени одного человека - того, кто его создал. Для служебных интеграций это удобно, но для клиентского кабинета - неприемлемо: все клиенты будут видеть данные под правами одного аккаунта, разграничение придётся делать вручную в логике приложения.
Ключ авторизации (vibe_app_) регистрирует на портале OAuth-приложение. Каждый пользователь проходит авторизацию, и запросы идут от его имени - с его правами и ограничениями. Именно этот ключ нужен для кабинета.
Важный момент: создать ключ авторизации может только администратор портала. Рядовой пользователь или менеджер это сделать не сможет.
Ещё один параметр, который стоит включить по умолчанию для кабинета, - режим «только чтение». В этом режиме Вайбкод блокирует любые записывающие операции ещё до обращения к Битрикс24. Для кабинета, который в первую очередь отображает данные, это правильная настройка безопасности: даже если в коде приложения окажется ошибка, она не испортит данные портала.
Подробнее о типах ключей и их сценариях применения - в материале Vibe API и бесплатные ИИ-модели BitrixGPT в Вайбкоде: полный разбор.
Приложение на Вайбкоде не обращается к Битрикс24 напрямую - оно вызывает Vibe API, а платформа сама транслирует запросы в REST Битрикс24.
Поток данных выглядит так: приложение вызывает Vibe API, платформа Вайбкода конвертирует вызов в REST-запрос к порталу, получает ответ и возвращает его приложению.
flowchart TD
APP[Клиентский кабинет] --> VIBE[Vibe API платформы]
VIBE --> B24[REST API Битрикс24]
B24 --> VIBE
VIBE --> APP
B24 --> DATA[(Сделки / Смарт-процессы / Задачи)]
Через Vibe API кабинет получает доступ к сущностям CRM - контактам, компаниям, сделкам - а также смарт-процессам и задачам. Платформа самостоятельно управляет очередью запросов, соблюдает лимиты Битрикс24, делает пакетные запросы и постраничную выборку. Кабинету не нужно реализовывать эту логику - она встроена в Вайбкод.
Ключевой принцип архитектуры: кабинет - это интерфейс, а не хранилище данных. Вся бизнес-логика и вычисления должны оставаться на стороне бизнес-процессов портала, данные - в смарт-процессах и штатных сущностях Битрикс24. Тогда штатные отчёты и аналитика продолжают работать без изменений. Если завести собственную базу данных внутри приложения - связность с порталом теряется, и вы получаете две несинхронизированные системы.
Если нужно реагировать на события портала в режиме реального времени (например, сразу показывать клиенту смену статуса заявки), Вайбкод умеет регистрировать обработчик события на стороне Битрикс24 и доставлять его в приложение через туннель. Публичный адрес для этого не нужен - платформа сама разбудит спящий сервер при наступлении события. Этот режим требует OAuth-приложения (ключа авторизации) и коммерческого тарифа портала.
Клиент не имеет учётной записи на портале - значит, стандартная схема авторизации OAuth в Битрикс24 ему не подходит. Вместо этого кабинет использует аутентификацию по одноразовому коду.
Механика:
Доступ к кабинету конкретному клиенту выдаётся вручную - ответственный менеджер отмечает это в карточке контакта. Это принципиально: самостоятельной регистрации в кабинете быть не должно, иначе любой человек сможет запросить код на чужой номер.
Такая схема не требует хранения паролей, отдельных учётных записей и не создаёт нагрузки на администраторов портала.
Приложение деплоится на сервер Black Hole - закрытый сервер платформы Вайбкода без публичного IP-адреса. Снаружи он невидим: порты не отвечают на входящие запросы, доступ открывается только через зашифрованный туннель Вайбкода. Это закрывает прямые атаки и случайное обнаружение сервера сканерами.
Для небольших кабинетов подходит размещение в галактике (Galaxy Black Hole). Галактика - это хост, на котором уплотняется несколько десятков приложений. Тарифицируется сам хост, а приложения внутри него не считаются отдельно. По нашему опыту, около 25 лёгких приложений помещаются на один хост, что существенно снижает стоимость инфраструктуры по сравнению с отдельным сервером для каждого приложения.
Сервер умеет засыпать при отсутствии обращений и просыпаться по запросу. Для кабинетов, которым нужны фоновые рассылки по расписанию (например, напоминания о продлении лицензий), на сервере настраивается принудительное пробуждение по расписанию.
Задеплоенное приложение автоматически появляется в каталоге приложений внутри портала Битрикс24 и доступно сотрудникам в вебе и в мобильном приложении. Им можно поделиться с коллегами.
Для показа кабинета прямо внутри карточки сделки или компании используется встройка через плейсмент. Обработчик встройки живёт на стороне Вайбкода и прокидывает авторизацию в интерфейс. Это позволяет менеджеру видеть клиентский кабинет рядом с карточкой CRM, не переключаясь между вкладками.
Подробнее об инфраструктуре Black Hole и галактиках - в статье Black Hole-серверы и Галактики Битрикс24: безопасный деплой вайбкод-приложений.
Честный раздел: вот конкретные проблемы, с которыми сталкиваются при сборке кабинета на Вайбкоде.
Теряется авторизация при переходе между страницами внутри встройки. Это самая частая проблема при встройке через плейсмент. Лечится тем, что признак авторизации хранят в защищённой подписанной cookie, а не в параметре адреса страницы. URL при навигации меняется - cookie остаётся.
Короткая жизнь сессии. При встройке в портал cookie из внешнего окна может не передаваться в контекст iframe. Решение - проверять время жизни токена, убеждаться, что cookie передаётся из встроенного окна, и иметь запасной способ передачи сессии через заголовок.
Нет отдельных прав на уровне сущностей. У ключа авторизации нет раздельных прав на конкретные контакты или компании - есть только общий доступ к CRM. Это означает, что разграничение "клиент А видит только свои сделки" проектируется на стороне приложения, а не на уровне Битрикс24. Это зона ответственности с точки зрения 152-ФЗ: фильтрация данных должна быть явной и проверенной. Подробнее о принципах работы с персональными данными в ИИ-приложениях Битрикс24 - в материале Где ИИ Битрикс24 обрабатывает данные: приватность, 152-ФЗ и контроль.
Собственный домен не работает из коробки. Приложение на Вайбкоде живёт на адресе платформы (vibecode.bitrix24.tech). Привязать собственный домен (например, cabinet.yourcompany.ru) можно только в режиме OPEN-сервера, когда сервер переводится из режима Black Hole в открытый режим с прямым SSH-доступом. Это требует самостоятельной настройки nginx, SSL и домена.
Общение клиентов с чат-ботами портала. На момент подготовки материала возможность полноценного взаимодействия внешних пользователей кабинета со встроенными чат-ботами портала Битрикс24 оставалась открытым вопросом. Закладывать этот функционал в архитектуру кабинета без предварительной проверки не стоит.
Общий принцип безопасности при работе с Вайбкодом: проектируйте с минимальными правами. Режим «только чтение» на ключе авторизации - хорошая отправная точка. О подходах к безопасной разработке на платформе - в статье Безопасность вайбкодинга в Битрикс24: как не дать ИИ сломать CRM.
Если вы хотите собрать клиентский кабинет на Вайбкоде, последовательность такая:
Если вы только знакомитесь с платформой, начать можно с материала Что такое Битрикс24 Вайбкод: вайбкодинг и как ИИ собирает приложения за минуты и практического старта Первое приложение на Битрикс24 Вайбкод за час.
Стоимость тарифов Битрикс24 и подписки BitrixGPT + Маркетплейс (необходима для работы Вайбкода) - на отдельной странице тарифов Битрикс24.
Если хотите обсудить архитектуру кабинета под ваши задачи - напишите на sales@acp-24.ru или позвоните +7 495 414-48-49. АС Проект - платиновый партнёр Битрикс24.
Нужна помощь по вайбкод-приложению? АС Проект - платиновый партнёр Битрикс24: собираем приложения на Вайбкоде, проверяем чужие перед боевым запуском и берём на сопровождение. Состав работ и цены - на странице приложения на вайбкодинге.
Оставьте заявку - мы свяжемся с вами и проконсультируем.
Эксперт АС Проект свяжется в течение 60 минут.