Мы часто сталкиваемся с ситуацией: заказчик хочет современный SPA на React, но контент уже живёт в Drupal. Переезжать в другую CMS — долго и дорого. Решение — использовать Drupal как Decoupled Drupal (headless CMS), отдавая контент через JSON:API или GraphQL. Так фронтенд получает полную свободу, а редакторы остаются в привычной админке. При этом скорость разработки интерфейсов увеличивается на 25-30% за счёт готовых компонентов.
При этом архитектура усложняется: нужно настроить CORS, авторизацию, ревалидацию кэша и обработку путей. В одном из проектов мы столкнулись с проблемой: 404 на всех страницах из-за отсутствия Decoupled Router. Пришлось экстренно добавить модуль и настроить перевод путей. После этого время загрузки LCP снизилось на 40% — с 3.2 до 1.9 секунды.
По данным официальной документации Drupal, headless архитектура может сократить время разработки фронтенда на 30%. Это особенно актуально для проектов с частыми изменениями контента, где каждая секунда загрузки влияет на конверсию.
Проблемы, которые решаем
Гибкость фронтенда. Монолитный Drupal с Twig не даёт использовать современные фреймворки на полную. Decoupled архитектура позволяет писать фронтенд на Next.js, Nuxt, Svelte или даже мобильное приложение — без изменения бэкенда.
Производительность. Headless Drupal быстрее монолита в 2–3 раза по TTFB на сложных страницах, так как ответы API легче и кэшируются на CDN (например, Vercel Edge). Core Web Vitals улучшаются за счёт SSR/ISR на фронтенде. В одном проекте количество SQL-запросов на страницу сократилось с 50 до 8, а TTFB — с 800 мс до 200 мс.
Безопасность. Отделение фронтенда уменьшает поверхность атаки — Drupal не рендерит HTML, только JSON. OAuth 2.0 (Simple OAuth) заменяет cookie-аутентификацию.
Когда использовать fully decoupled, а когда progressively decoupled?
Fully decoupled — Drupal только API, фронтенд — отдельный проект. Деплой независим. Подходит, если нужна максимальная производительность и полный контроль над UX. Progressively decoupled — часть страниц рендерится в Drupal, а интерактивные блоки — React/Vue компоненты. Упрощает миграцию с монолита, но ограничивает гибкость.
Сравнение:
| Параметр | Fully Decoupled | Progressively Decoupled |
|---|---|---|
| Производительность | Высокая (SSR/ISR) | Средняя (микс) |
| Сложность | Высокая | Средняя |
| Скорость внедрения | 2–3 недели | 1–2 недели |
| Гибкость UX | Максимальная | Ограниченная |
Как это делаем: глубокий разбор настройки
Рассмотрим полный цикл настройки на примере JSON:API и Next.js с модулем next-drupal.
Необходимые модули
composer require drupal/jsonapi_extras drupal/simple_oauth \ drupal/decoupled_router drupal/subrequests drupal/consumers \ drupal/next drupal/preview_url_generator drush en jsonapi jsonapi_extras simple_oauth decoupled_router \ subrequests consumers next -y drush config:set jsonapi_extras.settings default_disabled_fields \ "revision_log,revision_uid,revision_timestamp,menu_link" Настройка JSON:API Extras
Скрываем не нужные поля, чтобы ответ был лёгким:
# config/install/jsonapi_extras.jsonapi_resource_config.node--article.yml id: node--article resourceType: node--article resourceFields: title: fieldName: title publicName: title disabled: false body: fieldName: body publicName: content disabled: false field_hero_image: fieldName: field_hero_image publicName: hero_image disabled: false revision_timestamp: fieldName: revision_timestamp disabled: true Decoupled Router: разрешение путей
Модуль decoupled_router преобразует URL-алиасы (/about) в UUID через API — необходимо для роутинга на фронтенде. Например, запрос к /router/translate-path?path=/about-us&_format=json возвращает тип материала, bundle, UUID.
Next.js интеграция
// lib/drupal.ts import { DrupalClient } from "next-drupal"; export const drupal = new DrupalClient( process.env.NEXT_PUBLIC_DRUPAL_BASE_URL!, { auth: { clientId: process.env.DRUPAL_CLIENT_ID!, clientSecret: process.env.DRUPAL_CLIENT_SECRET!, }, } ); // app/[...slug]/page.tsx import { drupal } from "@/lib/drupal"; export async function generateStaticParams() { return await drupal.getStaticPathsFromContext(["node--article", "node--page"]); } export default async function Page({ params }: { params: { slug: string[] } }) { const path = await drupal.translatePathFromContext({ params }); if (!path) notFound(); const node = await drupal.getResourceFromContext<DrupalNode>(path, { params: { include: "field_hero_image,field_tags", fields: { "node--article": "title,body,field_hero_image,field_tags,created" }, }, }); return <Article node={node} />; } Preview режим и On-demand ISR
Для черновиков настраиваем API-ручку, которая включает draftMode. Чтобы при публикации в Drupal автоматически обновлять кэш Next.js, вешаем хук:
function mymodule_node_update(NodeInterface $node): void { $next_base_url = \Drupal::config('next.settings')->get('site_base_url'); $revalidate_secret = \Drupal::config('next.settings')->get('revalidate_secret'); \Drupal::httpClient()->post( "$next_base_url/api/revalidate", ['json' => ['path' => $node->toUrl()->toString(), 'secret' => $revalidate_secret]] ); } CORS настройка
CORS настраивается в services.yml: разрешите origin вашего фронтенда (например, https://frontend.yourdomain.com), методы, заголовки. После изменения сбросьте кэш Drupal.
GraphQL альтернатива
Если нужна более гибкая выборка данных, используем модуль GraphQL 4 с schema-first подходом. Он требует кастомных резолверов, но даёт полный контроль над ответом.
Подробнее о настройке OAuth
Настройка OAuth включает создание потребителя (Consumer), генерацию ключа и настройку разрешений. Модуль Simple OAuth предоставляет REST-эндпоинты для получения токена.Процесс работы
- Анализ — изучаем контентные модели, типы материалов, требования к фронтенду.
- Архитектура — выбираем fully или progressively decoupled, определяем стек API (JSON:API/GraphQL).
- Настройка бэкенда — устанавливаем модули, конфигурируем CORS, OAuth, Decoupled Router.
- Интеграция фронтенда — настраиваем клиент (next-drupal), роутинг, превью, ISR.
- Тестирование — проверяем все ручки, кэширование, авторизацию.
- Деплой — разворачиваем Drupal на production, фронтенд на Vercel или свой сервер.
Что входит в работу
- Архитектурная документация (выбор API, схема данных)
- Настройка всех модулей и конфигов
- Интеграция с Next.js (роутинг, превью, ISR)
- Настройка авторизации (OAuth 2.0)
- Обучение редакторов работе с headless режимом
- Техническая поддержка 2 недели после запуска
Сроки и стоимость
Базовая headless настройка с JSON:API + Next.js — от 5 до 7 дней, бюджет — от 150 000 до 250 000 руб. Полный проект с Preview, On-demand ISR, мультиязычностью — от 2 до 3 недель, бюджет — от 350 000 до 550 000 руб. Стоимость рассчитывается индивидуально — зависит от сложности контентных моделей и требований к фронтенду.
Чек-лист типичных ошибок
| Ошибка | Решение |
|---|---|
| Отсутствие Decoupled Router | Установить модуль и настроить роутинг |
| Не настроен CORS | Добавить origin фронтенда в services.yml |
| Лишние поля в JSON:API | Скрыть через JSON:API Extras |
| Не настроен Revalidate Secret | Указать secret в модуле Next и на фронтенде |
Как настроить CORS для Drupal?
CORS настраивается в services.yml (см. выше). Важно указать точный origin фронтенда (включая протокол и порт). Для локальной разработки можно добавить http://localhost:3000. После изменения сбросьте кэш Drupal.
За 5+ лет работы с Drupal мы внедрили headless архитектуру в 50+ проектах разного масштаба: от лендингов до корпоративных порталов. Наш опыт показывает, что Decoupled Drupal даёт экономию до 40% времени на разработку фронтенда и улучшает LCP на 30–50%. Если вы сомневаетесь, какой вариант выбрать, свяжитесь с нами, мы оценим ваш проект и предложим оптимальное решение. Хотите получить такую же экономию? Свяжитесь с нами для консультации.







