
REST API: определение, принципы и примеры использования
Установите готовый REST API модуль для 1С-Битрикс. Версия 4.18.2 для интеграций. Более 1000 установок. Запустите сайт прямо сейчас!
Нужна лицензия 1С-Битрикс?
Поможем купить новую лицензию или продлить действующую — «1С-Битрикс: Управление сайтом» и Битрикс24.
Дорого?
Напишите нам — бесплатно подберём похожее решение подешевле под вашу задачу.
Технические данные
- Опубликовано:
- 06.08.2018
- Обновлено:
- 28.06.2026
- Версия:
- 4.19.0
- Установлено:
- Более 1000 раз
- Подходящие редакции:
- «Первый сайт», «Старт», «Стандарт», «Малый бизнес», «Бизнес», «Корпоративный портал», «Энтерпрайз», «Интернет-магазин + CRM»
- Адаптивность:
- Да
- Поддержка Композита:
- Да
- Совместимо с Сайты24
- Нет
Онлайн-демонстрация
Хотите увидеть продукт в действии? Запросите демонстрацию — мы покажем всё вживую и ответим на вопросы.
Что умеет REST API
Модуль REST API для 1С-Битрикс представляет собой готовый инструмент для создания, настройки и управления программным интерфейсом (API) вашего веб-проекта. Он решает задачу организации безопасного и контролируемого обмена данными между сайтом на платформе 1С-Битрикс и любыми внешними системами: мобильными приложениями, другими сайтами, CRM, ERP или складскими программами. Продукт позволяет разработчикам гибко определять правила доступа, форматы запросов и ответов, превращая ваш сайт из изолированной системы в полноценный центр интеграции.
Функциональные возможности и платформа
Решение полностью совместимо с большинством редакций 1С-Битрикс: от "Первого сайта" до "Энтерпрайз" и "Интернет-магазин + CRM". Оно адаптировано под мобильные устройства и поддерживает технологию Композит, что гарантирует высокую скорость работы без потери функциональности. С помощью модуля вы можете реализовать собственные методы API для передачи каталогов, заказов, пользовательских данных или любых других сущностей. Продукт идеально подходит для студентов, изучающих веб-разработку (на его основе пишутся курсовые и дипломные работы), а также для коммерческих проектов, требующих прозрачной интеграции.
Что вы получаете после установки
- Готовую архитектуру API: Набор классов и скриптов для быстрой разработки эндпоинтов (точек входа) без необходимости писать всё с нуля.
- Гибкую систему прав доступа: Возможность ограничивать доступ к данным для разных приложений и пользователей — от публичных методов до строго авторизованных запросов.
- Документацию и поддержку: Подробное руководство по настройке (webco.one/docs/bitrix/modules/artamonov.rest) и видео-обзор для быстрого старта.
- Инструмент для обучения: Подходит как для реальных бизнес-задач, так и для учебных целей — от практических занятий до дипломных проектов.
Важно отметить: модуль предназначен для создания и управления API на вашем сайте, а не для автоматического импорта данных (например, остатков товаров) с чужих ресурсов. Это инструмент для разработчиков и проектов, которым требуется единая точка доступа к функционалу Битрикса.
Для кого этот продукт
Решение будет полезно:
- Интернет-магазинам и торговым компаниям, которые хотят синхронизировать данные с мобильным приложением или внешней CRM.
- Разработчикам и веб-студиям, создающим заказные интеграции или обучающие материалы по API.
- Некоммерческим организациям и волонтёрским сообществам (модуль участвует в программе поддержки общественных проектов, например, "Автоволонтёры России").
- Любому бизнесу, работающему на 1С-Битрикс и нуждающемуся в безопасном программном интерфейсе для внешних приложений.
Модуль REST API — это профессиональный фундамент для построения гибкой интеграционной инфраструктуры вашего сайта, проверенный более чем на 1000 установок и актуальный для версий вплоть до 2026 года.
Видео-обзор: https://vk.com/video
REST API - твой REST, твои правила
Модуль помогает организовать программный интерфейс для внешних и внутренних приложений.
Ранее нами уже был разработан и опубликован на бесплатной основе модуль REST API. Данный модуль хорошо себя зарекомендовал для решения задач межплатформенных обменов, показателями этого факта являются отзывы и количество скачиваний. Со временем стало появляться множество запросов по доработке модуля, и как следствие, мы приняли решение о написании новой, усовершенствованной версии уже полюбившегося модуля.
В данной версии мы учли все недостатки и пожелания из прошлой версии, очень хорошо оптимизировали ядро модуля, теперь оно работает гораздо быстрее, и на этом мы делаем свой основной упор.
Помимо переработки ядра немаловажным фактором является и добавление карты роутов. За счет карты появилась возможность очень гибко настраивать параметры для любого отдельного роута.
Что получите от приобретения модуля:
- Уменьшение стоимости разработки API за счет сокращения времени на программирование интерфейса.
- Поддержка от профессионалов, имеющих большой опыт создания API.
- Готовый RESTful API интерфейс, с библиотекой встроенных методов, а также с возможностью создавать собственные, кастомные методы, реализующие любую, необходимую логику. И конечно, с автогенерируемой документацией, которую можно предоставить сторонним разработчикам.
Возможности:
- Использование API 1С-Битрикс через нативный рест-провайдер.
- Загрузка интерфейса до запуска публичной части сайта.
- Отсутствие необходимости в дополнительной настройке платформы.
- Виртуальный путь к интерфейсу, в том числе и от корня домена (https://domain.com/ или https://domain.com/{api}/ или https://api.domain.com/).
- Настройка доступа в административной части сайта к разделам модуля на уровне групп пользователей.
- Автогенерируемая документация в административном разделе.
- Автогенерируемая документация для клиента в JSON-формате.- Поддержка карт роутов.
- Создание произвольных роутов (/{api}/user/, /{api}/user/get/, /{api}/user/v1/, ... ).
- Установка собственных контроллеров для роутов (классы, внешние классы, php-файлы).
- Настройка уровня доступа к роутам.
- Валидация параметров входящего запроса.
- Авторизация по логину и паролю для конкретного роута.
- Авторизация по токену для конкретного роута.- Генерация токенов для пользователей.
- Поддержка списка "белых" логинов/токенов для конкретного роута.
- Проверка групп пользователя при авторизации для конкретного роута.
- Возможность ограничения количества запросов в единицу времени на уровне групп пользователей.
- Возможность передачи дополнительных заголовков при ответе.
- Возможность деактивировать конкретный роут.
- Кэширование входящих запросов и ответов средствами платформы.
- Журналирование запросов и ответов.
- Настройка CORS из административной части сайта.
- Наличие функций упрощающих разработку интерфейса.
- Наличие библиотеки встроенных роутов ускоряющих разработку интерфейса.- Наличие примеров и руководств для разработчика.
Более подробно все возможности, функции и примеры описаны в документации, которая имеется в модуле.
FAQ:Чем данный модуль отличается от REST API Битрикса?
1.1. В REST API Битрикса мало гибкости, есть необходимость использовать именно предоставленные роуты. Данный модуль позволяет формировать свои роуты, писать свою логику при обработке запроса, то есть предоставляет больше гибкости;
1.2. REST API Битрикса реализовано не совсем согласно архитектурному стилю REST;
1.3. В REST API Битрикса, при обработке запроса порой происходят «лишние» действия, которые могут создавать дополнительную задержку при ответе клиенту, может это и не сильно критично, но API должно быть настолько быстрым, насколько это возможно;
1.4. API не всегда должно быть доступно всем, иногда оно должно быть уникально (роуты, параметры, ... ) для проекта, но за счет общего стиля REST API Битрикса, документация которого в общем доступе, эта уникальность нарушается и создает дополнительную лайзеку для атак на сайт. Используя данный модуль, можно указывать собственное имя роута, где будет работать API. Например: domain.com/rest/ или domain.com/api/, или domain.com/rest-api/, или api.domain.com, и так далее;
1.5. В REST API Битрикса нет возможности как-то управлять интерфейсом из административной части сайта;
1.6. В REST API Битрикса нет возможности регулировать доступы к роутам, ограничивать доступ по количеству запросов от клиента, журналировать запросы и ответы, и некоторые другие функции.
1.7. На текущий момент, в REST API Битрикса, например, нет возможности создать заказ через API. Используя данный модуль вы можете реализовать этот функционал.
1.8 В целом, данный модуль пишется и развивается на основе запросов пользователей, но REST API Битрикса пишется на усмотрение Битрикса. Плюс это или минус - решать вам.
Примечание:
- Минимальная версия PHP >= 8.1 (согласно требованиям платформы). Использование более ранней версии возможно, но крайне не рекомендуется, в виду возникновения ошибок.
- Обязательно наличие файла для обработки 404 ошибки (обычно имеется в корне сайта - 404.php) со всеми "директивами" 1С-Битрикса.
- Если используется веб-сервер Apache: обязательно прописать ErrorDocument 404 /404.php в .htaccess, расположенный в корне сайта, или прямо в конфигурационном файле Apache.
- Если используется веб-сервер Nginx: обязательно прописать error_page 404 = /404.php?$query_string; в секцию server конфигурационного файла (обычно nginx.conf).
- Для работы CORS-запросов необходимо чтобы на веб-сервере были разрешены запросы типа OPTIONS.
Спасибо Вам за ознакомление с нашим модулем. Если у Вас имеются какие-либо вопросы/предложения, то мы всегда готовы обсудить их через контакты, указанные в разделе поддержки.
Для наших партнёров готовы предлагать скидки на модуль по индивидуальным условиям.
Для получения подробностей напишите нашему менеджеру через раздел контактов.
Для чего именно нужен этот модуль REST API на моем сайте 1С-Битрикс?
С какими редакциями 1С-Битрикс совместим данный модуль?
Какова стоимость модуля и какие условия лицензирования?
Как происходит установка и первичная настройка модуля?
Предоставляется ли техническая поддержка после покупки модуля?
Установка модуля из Маркетплейса
Перейдите в административную панель сайта: «Маркетплейс» → «Каталог решений». Найдите модуль «REST API: определение, принципы и примеры использования» версии 4.18.2 и нажмите «Установить». После завершения установки перейдите в «Маркетплейс» → «Установленные решения» и убедитесь, что модуль отображается в списке.
Настройка прав доступа к модулю
Откройте «Настройки» → «Настройки продукта» → «Права на модули». В списке найдите модуль REST API и установите необходимые уровни доступа для групп пользователей (например, «Полный доступ» для администраторов). Сохраните изменения.
Создание и настройка REST-приложения
Перейдите в раздел «Сервисы» → «REST API» (или аналогичный раздел, добавленный модулем). Нажмите «Добавить приложение» или «Создать вебхук». Укажите название приложения, выберите необходимые права (например, «catalog», «user», «order») и сохраните запись. Скопируйте сгенерированный ключ доступа (токен) — он потребуется для подключения внешних систем.
Привязка модуля к инфоблокам (опционально)
Если модуль требует привязки к конкретным данным, откройте «Настройки модуля» (обычно через «Настройки» → «Настройки продукта» → «Модули» → REST API). Выберите инфоблоки каталога, заказов или пользователей, к которым будет открыт доступ через API. Сохраните настройки.
Проверка работы REST API
Используйте любой HTTP-клиент (например, Postman или curl), чтобы отправить тестовый GET-запрос к вашему сайту: `https://ваш-сайт/rest/1/ваш-токен/`. В ответе вы должны получить JSON-список доступных методов модуля (например, `catalog.product.list`). Если ответ содержит ошибку авторизации, проверьте правильность токена и прав доступа.
Настройка кеширования и композита
Для ускорения работы модуля включите технологию «Композитный сайт» в разделе «Настройки» → «Производительность» → «Композитный режим». Убедитесь, что кеширование не блокирует вызовы API — исключите URL-маски `/rest/` из кеширования в настройках композита.
- v4.19.028.06.2026
- Безопасность: SQL-выборки журнала запросов переписаны на штатное D7 ORM — устранён риск SQL-инъекции через поля фильтра и значение токена.
- Безопасность: IP клиента определяется только по REMOTE_ADDR — подделка заголовков X-Forwarded-For / Client-IP больше не влияет на лимиты запросов и журнал.
- Безопасность: токены и уникальные коды теперь генерируются криптостойко (random_int / random_bytes вместо rand и md5); ранее выданные токены остаются рабочими.
- Безопасность: при удалении пользователя идентификатор приводится к целому числу.
- Безопасность: демонстрационный контроллер больше не возвращает полный массив $_SERVER.
- Безопасность: в заголовки ответа добавлена очистка переводов строки (защита от подмены HTTP-заголовков).
- Безопасность: для нативного провайдера добавлен контроль доступа к вызываемым классам и методам. По умолчанию действует чёрный список опасных операций (произвольный SQL, файловые операции, управление пользователями и т.п.) — обычные read-вызовы не затронуты. Дополнительно поддерживается режим белого списка: перекрыв роут своим классом, можно разрешить только нужные классы и методы.
- Безопасность: на роуты управления токеном (создание, получение, удаление) добавлена защита от перебора учётных данных — при превышении лимита неудачных попыток с одного IP возвращается ответ 429.
- Безопасность: при создании пользователя через API системные поля (группы, токен, служебные атрибуты) больше нельзя задать напрямую — защита от mass assignment и повышения привилегий. Список полей можно переопределить своим классом.
- v4.18.204.02.2026
- Исправлено: поправлен сброс значений параметров.
- v4.18.104.02.2026
- Исправлено: исправлено получение значений параметров. Причина: после обновления платформы, названия параметров приводились к нижнему регистру.
- Доработано: обновлена ссылка на Документацию в меню модуля.
- Доработано: доработано описание параметра Отложенный запуск.
- v4.18.004.01.2026
- Доработано: техническое обновление.
- Доработано: улучшена поддержка версии PHP выше 8.1.
- v4.17.030.06.2024
- Доработано: добавлена поддержка отключения передачи данных ответа при использовании json(). Например: response()->json(null, 404);
- Доработано: добавлена проверка существования пути при установке пути к собственным картам роутов.
- Доработано: добавлена возможность дополнять заголовок Access-Control-Allow-Headers. Смотрите раздел: Безопасность - Фильтры.
- v4.16.002.03.2024
- Доработано: улучшено определение кастомных заголовков Content-Type (+json) при выполнении запросов к модулю.
- v4.15.018.11.2023
- Доработано: добавлена возможность указывать кастомные заголовки Content-Type (+json) при выполнении запросов к модулю. Например: Content-Type: application/vnd.eda.picker.errors.v1+json или application/problem+json, и так далее. Подробнее: https://www.iana.org/assignments/media-types/media-types.xhtml
- Доработано: добавлена возможность передачи собственного ID клиента в функцию journal()->add().
- Доработано: добавлены функции-полифилы для корректной работы модуля на версии PHP меньше 8.0: str_contains, str_starts_with, str_ends_with.
- v4.14.022.07.2023
- Доработано: добавлена возможность указывать собственный заголовок Content-Type при ответе клиенту. Внимание: при проверке используется функция str_contains, которая доступна только с версии PHP 8.0.
- v4.13.231.05.2023
- Доработано: улучшена совместимость с PHP 8 и выше.
- v4.13.119.05.2023
- Доработано: обновлена ссылка на документацию к модулю.
Нужна помощь с установкой?
Напишите нам — поможем установить и настроить модуль на вашем сайте.




















