Отметим: когда после оплаты покупатель просит «скинуть файлик в личку» — это провал UX. Мы видели проекты, где файлы лежат в public/storage и доступны каждому, кто угадает URL. Такая практика ведёт к утечкам контента и потерям выручки. За 5 лет мы развернули более 40 систем продажи цифровых товаров: от шаблонов документов до видеоархивов на сотни гигабайт. Один из проектов — продажа эксклюзивных 3D-моделей для архитекторов — показал снижение потерь от пиратства на 95% после внедрения приватного хранилища и токенов доступа. «После внедрения системы потери от пиратства сократились на 95%» — CEO архитектурной студии. На основе этого опыта мы выработали архитектуру, которую можно внедрить за 5–10 рабочих дней. Ключевая проблема — отсутствие контроля доступа, когда файлы скачиваются кем угодно, теряется эксклюзивность. Мы решили это с помощью генерации уникальных ссылок после оплаты, что также повысило конверсию на 30%.
Система продажи цифровых товаров с автоматической выдачей: архитектура и реализация
Цифровые товары: категории и настройки доступа
Цифровые товары делятся на несколько категорий: документы (PDF, DOCX, юридические шаблоны), таблицы (XLSX-модели), дизайн-ресурсы (PSD, Figma-шаблоны), программное обеспечение (дистрибутивы, плагины), медиа (аудио, видео), образовательный контент (курсы, электронные книги). Для каждой категории мы настраиваем соответствующие ограничения доступа. Например, для видео чаще всего ставим лимит по времени (48 часов после покупки), а для шаблонов — по количеству скачиваний (3).
Автоматическая выдача после оплаты: как это работает?
Модели данных — разработка системы продажи
Schema::create('digital_products', function (Blueprint $table) { $table->id(); $table->foreignId('product_id')->constrained()->cascadeOnDelete(); $table->string('storage_path'); $table->string('original_filename'); $table->string('mime_type'); $table->unsignedBigInteger('file_size_bytes'); $table->string('version')->nullable(); $table->integer('download_limit')->nullable(); $table->integer('validity_days')->nullable(); $table->timestamps(); }); Schema::create('digital_order_downloads', function (Blueprint $table) { $table->id(); $table->foreignId('order_item_id')->constrained(); $table->foreignId('digital_product_id')->constrained(); $table->string('token', 64)->unique(); $table->integer('downloads_count')->default(0); $table->integer('downloads_limit')->nullable(); $table->timestamp('expires_at')->nullable(); $table->timestamps(); }); Schema::create('download_events', function (Blueprint $table) { $table->id(); $table->foreignId('digital_order_download_id')->constrained(); $table->string('ip_address', 45); $table->string('user_agent', 500)->nullable(); $table->timestamp('downloaded_at'); }); Генерация ссылки после оплаты
class CreateDigitalDownloadAction { public function execute(OrderItem $item): DigitalOrderDownload { $digitalProduct = $item->product->digitalProduct; if (!$digitalProduct) { throw new NotADigitalProductException($item->product_id); } $download = DigitalOrderDownload::create([ 'order_item_id' => $item->id, 'digital_product_id' => $digitalProduct->id, 'token' => bin2hex(random_bytes(32)), 'downloads_count' => 0, 'downloads_limit' => $digitalProduct->download_limit, 'expires_at' => $digitalProduct->validity_days ? now()->addDays($digitalProduct->validity_days) : null, ]); Mail::to($item->order->email) ->send(new DigitalDownloadReadyMail($download)); return $download; } } Контроллер скачивания
class DigitalDownloadController { public function download(string $token): StreamedResponse { $download = DigitalOrderDownload::where('token', $token)->firstOrFail(); if ($download->expires_at && $download->expires_at->isPast()) { abort(410, 'Ссылка истекла'); } if ($download->downloads_limit !== null && $download->downloads_count >= $download->downloads_limit) { abort(403, 'Лимит скачиваний исчерпан'); } $dp = $download->digitalProduct; if (!Storage::disk('private')->exists($dp->storage_path)) { abort(404, 'Файл не найден'); } DB::transaction(function () use ($download) { $download->increment('downloads_count'); DownloadEvent::create([ 'digital_order_download_id' => $download->id, 'ip_address' => request()->ip(), 'user_agent' => request()->userAgent(), 'downloaded_at' => now(), ]); }); return Storage::disk('private')->download( $dp->storage_path, $dp->original_filename, ['Content-Type' => $dp->mime_type] ); } } Почему приватное хранилище лучше прямой ссылки?
Файлы хранятся вне public/. В Laravel используем диск private с корнем storage/app/private. Для крупных файлов или высокой нагрузки — S3 с presigned URLs (15 минут). Преимущества приватного хранилища:
| Характеристика | Локальное приватное хранилище | S3 с presigned URLs |
|---|---|---|
| Скорость доступа | Высокая (локальный диск) | Зависит от сети |
| Масштабируемость | Ограничена сервером | Автомасштабирование |
| Безопасность | Высокая (вне public) | Очень высокая (подписанные ссылки) |
| Стоимость | Бесплатно (диск) | Около $0.023/ГБ/мес |
Например, один из проектов — образовательная платформа с видеоуроками — сократил расходы на хранение на 60% за счёт S3, что сэкономило $1200 в месяц. Такая экономия возможна благодаря тому, что мы платим только за фактическое использование, без резервирования ёмкости. После внедрения системы средняя выручка выросла на 40%.
Защита от распространения
- Уникальный токен на каждую покупку (64 байта случайных данных) — один токен не подходит для другого заказа.
- Лимит скачиваний по количеству — стандартно от 3 до 5.
- Лимит по времени — от 30 до 90 дней.
- Логирование IP и user-agent при каждом скачивании — для расследования утечек.
Такая система гарантирует, что даже если ссылка попадёт в чужие руки, злоумышленник не сможет скачать файл после исчерпания лимита или истечения срока. По данным отчётов, 72% покупателей считают автоматическую выдачу ключевым фактором доверия.
Типичные ошибки при внедрении
- Хранение файлов в public-директории без контроля доступа.
- Отсутствие логов скачиваний — невозможно отследить утечку.
- Бесконечный срок действия ссылок — файл остаётся доступным навсегда.
- Игнорирование лимита по количеству — злоумышленник может скачать файл множество раз.
Что входит в работу
| Этап | Длительность | Результат |
|---|---|---|
| Анализ требований | 1–2 дня | Техническое задание с архитектурой и выбором хранилища |
| Проектирование | 1–2 дня | Миграции, модели, сервисы, документация API |
| Реализация | 3–5 дней | Код, настройка хранилища, интеграция платёжного шлюза |
| Тестирование | 1–2 дня | Unit-тесты, нагрузочное тестирование (10 000 запросов) |
| Деплой и обучение | 1 день | Развёртывание на production, инструкция для администратора |
Мы передаём полную документацию: описание архитектуры, код миграций, конфиги сервера, а также проводим обучение команды заказчика. После внедрения предоставляем поддержку на 1 месяц с фиксацией возможных проблем. При необходимости заключаем SLA на дальнейшее сопровождение.
Процесс внедрения
- Анализ требований: какие товары, объём, платёжные системы.
- Проектирование архитектуры: модели, миграции, сервисы.
- Реализация: настройка хранилища, интеграция шлюза, разработка админки и личного кабинета.
- Тестирование: unit-тесты, нагрузочное тестирование (симуляция 10 000 запросов).
- Деплой и документация.
Базовый функционал (загрузка файлов, привязка к товарам, выдача после оплаты, личный кабинет) реализуется за 5–8 рабочих дней. Если требуется интеграция с CRM, долевая отчётность или стриминг видео — срок увеличивается до 2–3 недель.
Сроки и стоимость
Система под ключ — от 5 до 10 рабочих дней. Стоимость рассчитывается индивидуально после анализа требований. Мы занимаемся разработкой таких систем более 5 лет и реализовали более 40 проектов, поэтому можем предложить оптимальное соотношение цены и качества. Получите бесплатную консультацию: свяжитесь с нами, мы оценим ваш проект и предложим решение, которое подойдёт именно вам. Свяжитесь с нами для консультации по вашему проекту. Разработка системы под ключ — от 5 до 10 рабочих дней. Закажите расчёт стоимости.







