АС Проект АС ПроектПлатиновый партнёр Битрикс24
+7 (495) 414-48-49
Искусственный интеллект

Клиентский кабинет на Битрикс24: как собрать на Вайбкоде

Опубликовано: ·9 мин чтения

Клиентский кабинет на Вайбкоде - это отдельное веб-приложение, которое читает данные из вашего Битрикс24 и показывает их клиенту или подрядчику без выдачи лицензии портала. Ниже - конкретика: какой ключ нужен, как работает Vibe API, как устроен вход по одноразовому коду и где живёт само приложение.

Клиентский кабинет на Вайбкоде - это отдельное веб-приложение, которое читает данные из вашего Битрикс24 и показывает их клиенту или подрядчику без выдачи лицензии портала. Ниже - конкретика: какой ключ нужен, как работает Vibe API, как устроен вход по одноразовому коду и где живёт само приложение.

Зачем отдельный кабинет вместо лицензии портала

Лицензия Битрикс24 предполагает, что её владелец - сотрудник компании с доступом ко всей структуре портала: лентам, задачам, CRM коллег. Клиент или подрядчик должен видеть только свои заявки, счета и документы - не больше.

Варианты без Вайбкода выглядят так:

  • Экстранет - встроен в портал, но ограничен по функциям и не позволяет кастомизировать интерфейс под клиента.
  • Отдельная CRM-система - означает дублирование данных и ручную синхронизацию.
  • Отдельный сайт с интеграцией - требует полноценной разработки и поддержки собственного бэкенда.

Вайбкод закрывает этот разрыв: вы описываете ИИ-агенту, что должен видеть клиент, агент собирает приложение и деплоит его на сервер Black Hole. Приложение обращается к порталу через Vibe API, данные остаются в Битрикс24, клиент получает чистый интерфейс без доступа к внутренним инструментам компании.

Что обычно показывают в таком кабинете:

  • заявки и их текущие статусы,
  • счета и закрывающие документы,
  • лицензии и напоминания о продлении,
  • проекты с задачами,
  • история переписки по сделкам.

Клиент при этом может создать новую заявку (в портале появляется сделка), написать в чат (сообщение привязывается к сделке и уходит ответственному менеджеру), запросить расчёт, оставить оценку или выгрузить документы.

С чего начинается сборка: какой ключ Вайбкода нужен и почему

В Вайбкоде несколько типов ключей, и выбор здесь принципиальный.

Тип ключа Префикс Подходит для кабинета
API-ключ vibe_api_... Нет - работает от имени одного владельца
Ключ авторизации vibe_app_... Да - работает под правами авторизовавшегося пользователя
Менеджмент-ключ vibe_live_... Нет - управление платформой, не данными Б24

Простой API-ключ (vibe_api_) выполняет все запросы от имени одного человека - того, кто его создал. Для служебных интеграций это удобно, но для клиентского кабинета - неприемлемо: все клиенты будут видеть данные под правами одного аккаунта, разграничение придётся делать вручную в логике приложения.

Ключ авторизации (vibe_app_) регистрирует на портале OAuth-приложение. Каждый пользователь проходит авторизацию, и запросы идут от его имени - с его правами и ограничениями. Именно этот ключ нужен для кабинета.

Важный момент: создать ключ авторизации может только администратор портала. Рядовой пользователь или менеджер это сделать не сможет.

Ещё один параметр, который стоит включить по умолчанию для кабинета, - режим «только чтение». В этом режиме Вайбкод блокирует любые записывающие операции ещё до обращения к Битрикс24. Для кабинета, который в первую очередь отображает данные, это правильная настройка безопасности: даже если в коде приложения окажется ошибка, она не испортит данные портала.

Подробнее о типах ключей и их сценариях применения - в материале Vibe API и бесплатные ИИ-модели BitrixGPT в Вайбкоде: полный разбор.

Как приложение забирает данные портала через Vibe API

Приложение на Вайбкоде не обращается к Битрикс24 напрямую - оно вызывает Vibe API, а платформа сама транслирует запросы в REST Битрикс24.

Поток данных выглядит так: приложение вызывает Vibe API, платформа Вайбкода конвертирует вызов в REST-запрос к порталу, получает ответ и возвращает его приложению.

flowchart TD
    APP[Клиентский кабинет] --> VIBE[Vibe API платформы]
    VIBE --> B24[REST API Битрикс24]
    B24 --> VIBE
    VIBE --> APP
    B24 --> DATA[(Сделки / Смарт-процессы / Задачи)]

Через Vibe API кабинет получает доступ к сущностям CRM - контактам, компаниям, сделкам - а также смарт-процессам и задачам. Платформа самостоятельно управляет очередью запросов, соблюдает лимиты Битрикс24, делает пакетные запросы и постраничную выборку. Кабинету не нужно реализовывать эту логику - она встроена в Вайбкод.

Ключевой принцип архитектуры: кабинет - это интерфейс, а не хранилище данных. Вся бизнес-логика и вычисления должны оставаться на стороне бизнес-процессов портала, данные - в смарт-процессах и штатных сущностях Битрикс24. Тогда штатные отчёты и аналитика продолжают работать без изменений. Если завести собственную базу данных внутри приложения - связность с порталом теряется, и вы получаете две несинхронизированные системы.

Если нужно реагировать на события портала в режиме реального времени (например, сразу показывать клиенту смену статуса заявки), Вайбкод умеет регистрировать обработчик события на стороне Битрикс24 и доставлять его в приложение через туннель. Публичный адрес для этого не нужен - платформа сама разбудит спящий сервер при наступлении события. Этот режим требует OAuth-приложения (ключа авторизации) и коммерческого тарифа портала.

Как устроен вход по одноразовому коду

Клиент не имеет учётной записи на портале - значит, стандартная схема авторизации OAuth в Битрикс24 ему не подходит. Вместо этого кабинет использует аутентификацию по одноразовому коду.

Механика:

  1. Клиент открывает кабинет и вводит свой телефон или email.
  2. Приложение запускает бизнес-процесс на портале Битрикс24, передав параметр с запросом кода.
  3. Бизнес-процесс генерирует шестизначный одноразовый код и отправляет его в мессенджер или на почту. Контактные данные берутся из карточки CRM.
  4. Клиент вводит код, приложение проверяет его и открывает сессию.

Доступ к кабинету конкретному клиенту выдаётся вручную - ответственный менеджер отмечает это в карточке контакта. Это принципиально: самостоятельной регистрации в кабинете быть не должно, иначе любой человек сможет запросить код на чужой номер.

Такая схема не требует хранения паролей, отдельных учётных записей и не создаёт нагрузки на администраторов портала.

Где живёт приложение и как попадает к пользователю

Приложение деплоится на сервер Black Hole - закрытый сервер платформы Вайбкода без публичного IP-адреса. Снаружи он невидим: порты не отвечают на входящие запросы, доступ открывается только через зашифрованный туннель Вайбкода. Это закрывает прямые атаки и случайное обнаружение сервера сканерами.

Для небольших кабинетов подходит размещение в галактике (Galaxy Black Hole). Галактика - это хост, на котором уплотняется несколько десятков приложений. Тарифицируется сам хост, а приложения внутри него не считаются отдельно. По нашему опыту, около 25 лёгких приложений помещаются на один хост, что существенно снижает стоимость инфраструктуры по сравнению с отдельным сервером для каждого приложения.

Сервер умеет засыпать при отсутствии обращений и просыпаться по запросу. Для кабинетов, которым нужны фоновые рассылки по расписанию (например, напоминания о продлении лицензий), на сервере настраивается принудительное пробуждение по расписанию.

Задеплоенное приложение автоматически появляется в каталоге приложений внутри портала Битрикс24 и доступно сотрудникам в вебе и в мобильном приложении. Им можно поделиться с коллегами.

Для показа кабинета прямо внутри карточки сделки или компании используется встройка через плейсмент. Обработчик встройки живёт на стороне Вайбкода и прокидывает авторизацию в интерфейс. Это позволяет менеджеру видеть клиентский кабинет рядом с карточкой CRM, не переключаясь между вкладками.

Подробнее об инфраструктуре Black Hole и галактиках - в статье Black Hole-серверы и Галактики Битрикс24: безопасный деплой вайбкод-приложений.

Что ломается на практике и как это обходят

Честный раздел: вот конкретные проблемы, с которыми сталкиваются при сборке кабинета на Вайбкоде.

Теряется авторизация при переходе между страницами внутри встройки. Это самая частая проблема при встройке через плейсмент. Лечится тем, что признак авторизации хранят в защищённой подписанной cookie, а не в параметре адреса страницы. URL при навигации меняется - cookie остаётся.

Короткая жизнь сессии. При встройке в портал cookie из внешнего окна может не передаваться в контекст iframe. Решение - проверять время жизни токена, убеждаться, что cookie передаётся из встроенного окна, и иметь запасной способ передачи сессии через заголовок.

Нет отдельных прав на уровне сущностей. У ключа авторизации нет раздельных прав на конкретные контакты или компании - есть только общий доступ к CRM. Это означает, что разграничение "клиент А видит только свои сделки" проектируется на стороне приложения, а не на уровне Битрикс24. Это зона ответственности с точки зрения 152-ФЗ: фильтрация данных должна быть явной и проверенной. Подробнее о принципах работы с персональными данными в ИИ-приложениях Битрикс24 - в материале Где ИИ Битрикс24 обрабатывает данные: приватность, 152-ФЗ и контроль.

Собственный домен не работает из коробки. Приложение на Вайбкоде живёт на адресе платформы (vibecode.bitrix24.tech). Привязать собственный домен (например, cabinet.yourcompany.ru) можно только в режиме OPEN-сервера, когда сервер переводится из режима Black Hole в открытый режим с прямым SSH-доступом. Это требует самостоятельной настройки nginx, SSL и домена.

Общение клиентов с чат-ботами портала. На момент подготовки материала возможность полноценного взаимодействия внешних пользователей кабинета со встроенными чат-ботами портала Битрикс24 оставалась открытым вопросом. Закладывать этот функционал в архитектуру кабинета без предварительной проверки не стоит.

Общий принцип безопасности при работе с Вайбкодом: проектируйте с минимальными правами. Режим «только чтение» на ключе авторизации - хорошая отправная точка. О подходах к безопасной разработке на платформе - в статье Безопасность вайбкодинга в Битрикс24: как не дать ИИ сломать CRM.

С чего начать

Если вы хотите собрать клиентский кабинет на Вайбкоде, последовательность такая:

  1. Определите, что видит клиент. Составьте список сущностей: какие сделки, смарт-процессы, документы и поля должны быть видны. Это ТЗ для ИИ-агента Вайбкода.
  2. Проверьте структуру данных в CRM. Данные, которые кабинет будет показывать, должны уже храниться в Битрикс24 - в нужных полях, смарт-процессах, карточках контактов.
  3. Создайте ключ авторизации. Только администратор портала. Включите режим «только чтение», если кабинет в основном отображает данные.
  4. Соберите приложение на Вайбкоде. Опишите агенту интерфейс, логику фильтрации по клиенту, механику одноразового кода.
  5. Задеплойте на галактику или отдельный сервер. Для старта галактика дешевле и проще.
  6. Настройте встройку через плейсмент, если хотите видеть кабинет прямо в карточке CRM.
  7. Проверьте авторизацию, механику cookie и фильтрацию данных по клиенту перед выдачей доступа первым пользователям.

Если вы только знакомитесь с платформой, начать можно с материала Что такое Битрикс24 Вайбкод: вайбкодинг и как ИИ собирает приложения за минуты и практического старта Первое приложение на Битрикс24 Вайбкод за час.

Стоимость тарифов Битрикс24 и подписки BitrixGPT + Маркетплейс (необходима для работы Вайбкода) - на отдельной странице тарифов Битрикс24.

Если хотите обсудить архитектуру кабинета под ваши задачи - напишите на sales@acp-24.ru или позвоните +7 495 414-48-49. АС Проект - платиновый партнёр Битрикс24.

Нужна помощь по вайбкод-приложению? АС Проект - платиновый партнёр Битрикс24: собираем приложения на Вайбкоде, проверяем чужие перед боевым запуском и берём на сопровождение. Состав работ и цены - на странице приложения на вайбкодинге.

Частые вопросы

Нет. Вход организуется по одноразовому шестизначному коду, который отправляется в мессенджер или на почту из карточки CRM. Клиент не получает никаких прав на портале.

API-ключ (vibe_api_) работает от имени одного владельца и подходит для личных автоматизаций. Ключ авторизации (vibe_app_) регистрирует OAuth-приложение на портале - каждый пользователь авторизуется отдельно и видит данные в рамках своих прав. Для клиентского кабинета нужен именно ключ авторизации. Создать его может только администратор портала.

Да, через механизм плейсментов. Обработчик встройки живёт на стороне Вайбкода и прокидывает авторизацию, так что менеджер видит клиентский кабинет прямо рядом с карточкой CRM.

Галактика (Galaxy Black Hole) - это хост, вмещающий несколько десятков приложений. Тарифицируется сам хост, приложения внутри него не считаются отдельно. Для лёгкого кабинета без тяжёлых фоновых задач галактика дешевле отдельного сервера. Отдельный сервер оправдан, если нужны регулярные фоновые задачи, повышенные ресурсы или собственный домен.

Данные остаются в Битрикс24. На серверы Black Hole передаются только те данные, которые нужны для ответа на конкретный запрос, и они не хранятся дольше, чем требуется. Кабинет - интерфейс, а не база данных.

Из коробки приложение живёт на адресе платформы Вайбкода. Собственный домен требует перевода сервера в режим OPEN с прямым доступом, где администратор самостоятельно настраивает nginx, SSL и привязку домена.

У вас остались вопросы?

Оставьте заявку - мы свяжемся с вами и проконсультируем.

Читайте также

Искусственный интеллект
MCP-сервер Вайбкода: ИИ вызывает Vibe API как инструмент
Искусственный интеллект
Мультиагентные системы: когда одного ИИ-агента мало
Искусственный интеллект
Навайбкодили сами: как довести приложение до рабочего
Искусственный интеллект
Приёмы вайбкодинга в Битрикс24: задачи ИИ-агенту и отладка
×

Оставьте заявку

Эксперт АС Проект свяжется в течение 60 минут.