БонусБесплатный первый месяц абонентской поддержки при заказе разработки «под ключ»

Как принять интернет-магазин у подрядчика: приёмка по чек-листу

Приёмка интернет-магазина на 1С-Битрикс у подрядчика: чек-лист доступов, обмена с 1С, безопасности и передачи кода

Подрядчик присылает ссылку: «Готово, принимайте». Сайт открывается, товары есть, кнопка «Купить» работает — кажется, всё в порядке. А через полгода, когда отношения с подрядчиком испортились, выясняется, что лицензия оформлена на него, исходников у вас нет, обмен с 1С держится на скрипте, который никто не понимает, а бэкапов не существует. Формальная приёмка — это ровно та процедура, которая не даёт «красивой картинке» скрыть такие мины.

Эта статья — практический чек-лист приёмки интернет-магазина на 1С-Битрикс. Пройдём по доступам, лицензии, коду, обмену с 1С, оплате и доставке, скорости и безопасности — по тем пунктам, которые определяют, действительно ли проект ваш и можно ли его развивать дальше. Если сомневаетесь в качестве, разумно заказать независимый аудит и оптимизацию 1С и связки с сайтом до подписания акта.

Коротко

  • Соберите все доступы (админка, сервер, база, домен, лицензия) и сразу смените пароли — без этого вы не владеете проектом.
  • Проверьте, что лицензия Битрикс оформлена на вас, а исходный код передан вместе с git-репозиторием.
  • Прогоните полный цикл обмена с 1С: каталог и остатки на сайт, заказы обратно в 1С без ручной правки.
  • Замерьте скорость, проверьте безопасность и бэкапы, получите документацию по доработкам и интеграциям.

Зачем нужна формальная приёмка

Приёмка — это не бюрократия ради галочки, а защита ваших вложений. Внешне рабочий сайт может скрывать долги, которые всплывут в самый неудобный момент: при разрыве с подрядчиком, при попытке передать проект другой команде или при первой же серьёзной нагрузке. Формальная процедура заставляет проверить не только «работает ли кнопка», но и «принадлежит ли мне то, за что я заплатил».

Ключевая мысль: вы принимаете не сайт, а актив. Актив состоит из доступов, прав, кода, данных и знаний. Если хоть один из этих слоёв остался у подрядчика, вы зависимы от него, даже когда витрина работает идеально. Хороший чек-лист приёмки проверяет все слои, а не только видимый.

Доступы: без них вы не владелец

Первое и главное — полный комплект доступов. Пока пароли у подрядчика, проект фактически не ваш. Соберите и проверьте:

Получив доступы, сразу смените все пароли и включите двухфакторную аутентификацию там, где она есть. Пароли храните в своём менеджере, а не в переписке с подрядчиком. Отдельно уточните, какие ещё сотрудники имели доступ, и отзовите лишние учётки.

Фискализация платежа по 54-ФЗ Оплатапокупатель платитОнлайн-касса54-ФЗОФДфискализацияЧекпокупателюФНСотчётность
Схема: после оплаты онлайн-касса пробивает чек, ОФД передаёт его в ФНС, а копия уходит покупателю — всё по 54-ФЗ, без ручных действий.

Лицензия 1С-Битрикс и её владелец

Лицензия — частая мина. Нередко подрядчик покупает её на себя «чтобы удобнее обновлять», и при разрыве вы остаётесь без права на обновления и техподдержку. Зайдите в личный кабинет 1С-Битрикс и проверьте, что владелец лицензии — вы или ваша компания.

Проверьте в кабинете Битрикс: владельца лицензии, редакцию (например, «Малый бизнес» или «Бизнес»), дату окончания периода обновлений и купон. Если владелец — подрядчик, требуйте официальную передачу лицензии до подписания акта.

Заодно убедитесь, что редакция соответствует функциям сайта: если используется мультирегиональность, сложные скидки или большой каталог, младшая редакция может не покрывать потребности. Несоответствие редакции — повод для разговора ещё на приёмке, а не через год.

Исходный код и репозиторий

Работающий сайт на сервере — это не то же самое, что исходный код у вас на руках. Требуйте весь код проекта и доступ к git-репозиторию с историей коммитов. Отдельно проверьте, как сделаны доработки.

  1. Репозиторий передан. Есть git с историей, а не «архив с боевого сервера».
  2. Доработки в /local. Кастомные компоненты, шаблоны и обработчики лежат в /local (или корректно в /bitrix), а не хаотично.
  3. Ядро не правлено. Файлы ядра Битрикс не изменены напрямую — иначе обновления будут ломать сайт.
  4. Зависимости описаны. Понятно, какие внешние библиотеки и модули используются.

Правки прямо в ядре — типичный технический долг: при следующем обновлении Битрикс они затираются, и сайт падает. Как правильно организовать доработки и обновления, мы разбираем в статьях про разработку модулей под Битрикс и про CI/CD и деплой.

Обмен с 1С: полный цикл

Сердце интернет-магазина на Битрикс — обмен с 1С. Его нельзя принимать «на глаз», нужно прогнать полный цикл в обе стороны. Выгрузка: каталог, цены по типам, остатки, свойства и картинки уходят из 1С на сайт корректно. Загрузка: заказ, оформленный на сайте, попадает в 1С без ручной доводки — с товарами, количеством, ценами, покупателем и способом доставки.

Проверьте отдельно:

Каталог, свойства и SEO-поля

Проверьте, что каталог собран правильно на уровне инфоблоков. Торговый каталог с торговыми предложениями (SKU), свойства товаров заполнены и участвуют в умном фильтре, изображения и описания на месте. Отдельно — SEO-поля: заполнены ли title, description и ЧПУ, настроены ли шаблоны метатегов для разделов и товаров, работает ли карта сайта.

Частая проблема при приёмке — «технически всё есть, но SEO не настроено»: дубли страниц, отсутствующие канонические адреса, пустые метатеги на тысячах карточек. Это не блокирует запуск, но напрямую бьёт по трафику, поэтому фиксируйте такие пункты в акте как задачи. Проверьте и корректность ЧПУ — понятные адреса разделов и товаров, а не идентификаторы.

Оплата, доставка и заказы

Оформление заказа — то, ради чего магазин существует, поэтому его проверяют насквозь. Пройдите путь покупателя целиком: добавление в корзину, оформление, выбор доставки, оплата, получение подтверждения.

БлокЧто проверить
КорзинаПересчёт сумм, скидки, промокоды, кратность и упаковки
ДоставкаСпособы, зоны, стоимость, интеграции служб доставки
ОплатаБоевые платёжные системы, чек по 54-ФЗ, возвраты
СтатусыЦепочка статусов заказа и уведомления клиенту
ПисьмаУведомления уходят, не попадают в спам, верстка целая

Особое внимание — реальным платёжным системам и фискализации: заказ должен не только создаваться, но и корректно проводиться с чеком. Автоматизацию обработки заказов между сайтом и учётом мы закрываем услугой автоматизации продаж и склада на 1С.

Скорость и производительность

Медленный сайт при приёмке — это скрытый долг. Замерьте время ответа и Core Web Vitals на ключевых страницах: главная, каталог, карточка, корзина. Загляните в панель производительности Битрикс — она покажет узкие места и оценку конфигурации.

Отдельно оцените инфраструктуру: на чём крутится сайт, хватает ли ресурсов, как настроен веб-сервер и кэш. Эти вопросы мы подробно разбираем в статье про хостинг и инфраструктуру BitrixVM.

Безопасность и резервные копии

Безопасность проверяют до подписания, а не после первого взлома. Убедитесь, что подключён и настроен модуль «Проактивная защита», действует SSL с редиректом на HTTPS, версии Битрикс и PHP актуальны, нет тестовых учёток с простыми паролями. Запустите встроенный сканер безопасности и разберите его замечания.

Резервное копирование — отдельный обязательный пункт. Спросите, где хранятся бэкапы, как часто создаются и, главное, проверял ли кто-нибудь восстановление из них. Бэкап, который никогда не разворачивали, — это не бэкап. Если проект использует внешние интеграции и вебхуки, проверьте их защищённость — про это мы писали в материале про REST, вебхуки и безопасность.

Документация и передача знаний

Даже идеальный код бесполезен, если никто не понимает, как он устроен. При приёмке требуйте базовую документацию: список доступов, схему окружений и хостинга, описание нестандартных доработок и интеграций, регламент обмена с 1С, инструкцию по типовым операциям для контент-менеджера, порядок деплоя и восстановления из бэкапа.

Документация не обязана быть толстой, но без описания кастомной логики следующий подрядчик потратит недели на реверс-инжиниринг — за ваш счёт. Полезно провести финальную встречу-передачу, где подрядчик вживую показывает, где что лежит и как обслуживается. Дальнейшее сопровождение и развитие удобно сразу закрыть услугой автоматизации на 1С и поддержкой.

Частые ошибки при приёмке

Итоговый чек-лист

  1. Доступы собраны и пароли сменены. Админка, сервер, база, домен, почта, лицензия — всё у вас.
  2. Лицензия оформлена на вас. Владелец, редакция и срок обновлений проверены в кабинете Битрикс.
  3. Код и репозиторий переданы. Git с историей, доработки в /local, ядро не тронуто.
  4. Обмен с 1С прогнан в обе стороны. Каталог и остатки на сайт, заказы в 1С без ручной правки.
  5. Заказ проходит насквозь. Корзина, доставка, боевая оплата с чеком, уведомления.
  6. Скорость и безопасность проверены. Core Web Vitals, композит, проактивная защита, SSL, сканер.
  7. Бэкапы работают. Копии создаются и восстановление протестировано.
  8. Документация получена. Доступы, интеграции, регламент обмена, инструкции.

Вывод

Приёмка интернет-магазина — это проверка не витрины, а актива. Работающая кнопка «Купить» не гарантирует, что лицензия ваша, код у вас на руках, обмен с 1С надёжен, а бэкапы разворачиваются. Пройдите по чек-листу доступов, прав, кода, данных и знаний — и вы увидите реальное состояние проекта, а не парадную его сторону.

Лучшее время задать неудобные вопросы — до подписания акта, пока у вас есть рычаг. Если проект крупный или доверия к подрядчику нет, независимый технический аудит окупается многократно: он переводит спор в конкретный список проблем с приоритетами и помогает принять магазин так, чтобы дальше его можно было спокойно развивать.

Частые вопросы

Какие доступы обязательно получить при приёмке?

Минимум — административный доступ в панель 1С-Битрикс, доступ по SSH/FTP к серверу, панель хостинга, доступ к базе данных, к домену и DNS, к почте и к учётной записи, на которую оформлена лицензия Битрикс. Без этих доступов вы не владеете проектом фактически, даже если он работает. Все пароли лучше сразу сменить и хранить в своём менеджере паролей, а не в переписке.

На кого должна быть оформлена лицензия 1С-Битрикс?

Лицензия должна быть оформлена на вас или вашу компанию, а не на подрядчика. Проверьте это в личном кабинете на сайте 1С-Битрикс: там видно владельца, редакцию и дату окончания обновлений. Если лицензия чужая, вы рискуете потерять право на обновления и техподдержку при разрыве с подрядчиком. Передача лицензии — обязательный пункт приёмки.

Как проверить, что обмен с 1С работает корректно?

Проверьте полный цикл: выгрузку каталога с ценами и остатками из 1С на сайт и загрузку заказов с сайта обратно в 1С. Убедитесь, что коды товаров стабильны, свойства и картинки подтягиваются, цены по типам и группам верны, а заказ создаётся в 1С без ручной правки. Отдельно проверьте расписание обмена (агенты или cron) и поведение при ошибке — обмен не должен молча падать.

Нужно ли требовать исходный код и доступ к репозиторию?

Да. Вы должны получить весь код проекта: кастомные компоненты, шаблоны, доработки в /local, а также доступ к git-репозиторию с историей. Код только на боевом сервере — это риск: при сбое или конфликте восстановить нечего. Проверьте, что доработки лежат в /local или /bitrix по правилам, а не хаотично правят ядро, иначе обновления Битрикс будут ломать сайт.

Что проверить по скорости и производительности?

Замерьте время ответа и Core Web Vitals на ключевых страницах — главная, каталог, карточка товара, корзина. Проверьте, включён ли композитный сайт и кэширование компонентов, нет ли отключённого кэша «чтобы работало», как ведёт себя каталог под нагрузкой. Панель производительности Битрикс покажет узкие места. Медленный сайт при приёмке — это скрытый долг, который потом дорого лечить.

Как убедиться, что сайт защищён?

Проверьте наличие и настройку модуля «Проактивная защита», действующий SSL-сертификат и редирект на HTTPS, актуальность версии Битрикс и PHP, отсутствие тестовых учёток с простыми паролями, настроенное резервное копирование. Запустите встроенный сканер безопасности. Отдельно уточните, кто имеет доступы на стороне подрядчика после сдачи — их нужно отозвать или сменить пароли.

Что должно входить в передаваемую документацию?

Как минимум: список и назначение доступов, схема хостинга и окружений, описание нестандартных доработок и интеграций, регламент обмена с 1С, инструкция по типовым операциям для контент-менеджера, порядок деплоя и восстановления из бэкапа. Документация не обязана быть толстой, но без описания кастомной логики любой следующий подрядчик потратит недели на её реверс-инжиниринг.

Стоит ли заказывать независимый аудит перед приёмкой?

Если проект крупный или вы не уверены в качестве, независимый технический аудит окупается. Сторонний специалист проверит код, обмен с 1С, безопасность и производительность непредвзято и даст объективную картину. Это особенно важно, когда отношения с подрядчиком напряжённые: аудит переводит спор из эмоций в конкретный список проблем с приоритетами.

Поделиться:

Нужна независимая приёмка магазина у подрядчика?

Проверим доступы, лицензию, код, обмен с 1С, безопасность и скорость, дадим список проблем с приоритетами и поможем корректно принять проект.

Аудит и оптимизация 1С

Редакция B2Bsite

Команда B2Bsite. С 2014 года разрабатываем и принимаем интернет-магазины на 1С-Битрикс: аудит кода, обмена с 1С, безопасности и скорости для среднего и крупного бизнеса.

← Все статьи блога