פיתוח פלטפורמת B2B2C עם בידוד נתונים
דמיינו שאתם משיקים מרקטפלייס שבו מאות שותפים מוכרים שירותים ללקוחות קצה. נתונים של שותפים שונים אסור שיצטלבו — אחרת יש סיכון לדליפות והפרות NDA. איך מארגנים בידוד בלי לפגוע בביצועים? זה אתגר שאנחנו פותרים כל יום. במהלך השנים, סיפקנו 45+ פרויקטים למרקטפלייסים ואגרגטורים.
פלטפורמת B2B2C משלבת מפעיל, שותפים עסקיים ולקוחות קצה. לכל רמה יש ממשקים וכללי גישה משלה. פיתוח מפתח מלא כולל ארכיטקטורת שלוש שכבות, בידוד נתונים ולוגיקה פיננסית מורכבת. אנו משתמשים בטכנולוגיות מודרניות: React, Node.js, PostgreSQL. מאמר זה מכסה היבטים מרכזיים: הגדרת multi-tenancy, white-label וחישובים.
הפלטפורמה חייבת להיות גמישה כדי להתאים לשותפים שונים ואמינה כדי לפעול ללא תקלות. אנו בוחרים בטכנולוגיות שמבטיחות את שניהם. נתחיל בארכיטקטורה.
ארכיטקטורת שלוש שכבות
Платформа (оператор) ↓
предоставляет инфраструктуру
Бизнес-партнёры (B2B-клиенты, вендоры, поставщики услуг) ↓
обслуживают через платформу
Конечные потребители (B2C-пользователи)לכל רמה יש ממשק וכללי גישה משלה:
- מפעיל — סופר-אדמין, רואה הכל, מנהל שותפים
- שותף — רואה רק את הלקוחות והאנליטיקה שלו
- לקוח קצה — רואה רק את התוכן והשירותים שלו
בעיות שאנחנו פותרים
בידוד נתונים
נתונים של שותפים שונים אסור שיתערבבו — זה עניין של אבטחה ואמון. אנו משתמשים בשלוש אסטרטגיות בידוד:
-
Платформа (оператор) ↓ предоставляет инфраструктуру Бизнес-партнёры (B2B-клиенты, вендоры, поставщики услуг) ↓ обслуживают через платформу Конечные потребители (B2C-пользователи)(RLS) — מסד נתונים יחיד עם מסנן tenant, זול וניתן להרחבה לאלפי שותפים. - סכמות PostgreSQL נפרדות — בידוד טוב יותר, אבל מורכבות ההגירה עולה.
- מסדי נתונים נפרדים — בידוד מקסימלי לשותפים ארגוניים.
השוואה:
| קריטריון | RLS | סכמה לכל tenant | מסד נתונים נפרד |
|---|---|---|---|
| בידוד | בינוני | גבוה | מקסימלי |
| מורכבות הגירה | נמוכה | בינונית | גבוהה |
| ביצועים עם 1000 tenants | מצוינים | טובים | סבירים |
דוגמה למדיניות RLS
CREATE POLICY tenant_policy ON orders USING (tenant_id = current_setting('app.tenant_id')::int); לפי תיעוד PostgreSQL, RLS מאפשר בידוד נתונים יעיל ברמת השורה.
מורכבות white-label
שותפים רוצים שהפלטפורמה תיראה כמו המוצר שלהם. white-label מיושם באמצעות:
- דומיין מותאם אישית (
Row-Level Security) - לוגו ופלטת צבעים המבוססים על משתני CSS
- תבניות הודעות דוא"ל מותאמות אישית
ה-middleware מזהה את ה-tenant לפי הדומיין, טוען הגדרות ממסד הנתונים ומחיל את העיצוב. גישה זו עובדת פי 2–3 מהר יותר מהטמעת iframe.
חיוב multi-tenant
בפלטפורמת B2B2C, שלושה גורמים משתתפים בעסקה:
- הלקוח משלם X
- השותף מקבל X − עמלת הפלטפורמה
- הפלטפורמה מקבלת עמלה
גורמים נוספים: תוכניות הפניה, הנחות לשותפים וקודי קידום. התאמה אוטומטית מפחיתה דליפת עמלות בעד 30% במערכים טיפוסיים.
איך אנחנו עושים את זה: מקרה בוחן
עבור אגרגטור של שירותי לוגיסטיקה, בנינו פלטפורמת white-label מלאה עם 200+ tenants. השתמשנו ב-PostgreSQL RLS בשילוב עם סכמה לכל שכבה עבור נתונים פיננסיים קריטיים. כל שותף קיבל תת-דומיין ממותג וזרימת תשלום מותאמת אישית. מנוע החיוב מטפל בעמלות מדורגות ובתשלומים בזמן אמת. זמן ההטמעה מהרשמה לעסקה הראשונה עמד בממוצע על 1.5 ימים. הפלטפורמה מעבדת מעל 10,000 עסקאות ביום עם זמינות של 99.9% תחת SLAs סטנדרטיים.
התהליך שלנו
- איסוף נתונים — ניתוח שכבות שותפים, רגישות נתונים ודרישות רגולציה.
- ביקורת/ניתוח — סקירת תשתית קיימת, דיון בנקודות אינטגרציה.
- עיצוב — הצעת אסטרטגיית multi-tenancy, ארכיטקטורת white-label ולוגיקת חיוב.
- הערכה — מתן לוח זמנים ופירוט עלויות לפי היקף העבודה.
- פיתוח — בנייה עם CI/CD, סביבות מבודדות לכל tenant.
- בדיקות — בדיקות עומס עם תמהיל tenants ריאלי, ביקורת אבטחה.
- השקה — פריסה הדרגתית, ניטור והעברת ידע.
לוחות זמנים
- MVP עם ניהול שותפים, white-label, בידוד נתונים ופיננסים בסיסיים: 4–6 חודשים.
- פלטפורמה מלאה עם מרקטפלייס, אפליקציות מובייל ואנליטיקה: 8–14 חודשים.
משך הזמן המדויק תלוי בהיקף הפיצ'רים, במספר האינטגרציות ובהיקף השותפים. אנו מתאימים את תכנון הספינטים לאחר הביקורת הראשונית.
טעויות נפוצות ומלכודות
- התחלה עם מסדי נתונים נפרדים לכל tenant — מעלה עלויות ומאמץ הגירה שלא לצורך; התחילו עם RLS והרחיבו כשצריך.
- אי תכנון מטמון מודע ל-tenant — מטמונים גלובליים יכולים לדלוף נתונים בין tenants; השתמשו במפתחות מטמון לכל tenant או במופעי מטמון נפרדים.
- התעלמות מציות אזורי — אם שותפים פועלים בתחומי שיפוט שונים (GDPR, CCPA), הפלטפורמה חייבת לתמוך במיקום נתונים ברמת ה-tenant.
מה כלול בעבודה שלנו
כאשר אתם מזמינים פיתוח פלטפורמת B2B2C, אנו מספקים:
- תיעוד ארכיטקטוני (ERD, דיאגרמות רצף)
- CI/CD עם בידוד סביבות
- אינטגרציה עם מערכות תשלום (Stripe Connect, YooKassa)
- הכשרת צוות השותפים
- תמיכה טכנית ל-3 החודשים הראשונים
ההיקף המלא מוגדר במהלך ההערכה.
טכנולוגיות
| רכיב | טכנולוגיה |
|---|---|
| בידוד tenants | PostgreSQL RLS + סכמה לכל tenant |
| White-label | תת-דומיינים + מאפייני CSS מותאמים אישית |
| אימות | OAuth2 (לקוחות נפרדים לשותף ולצרכן) |
| תשלומים | Stripe Connect / Yookassa במתווה סוכנות |
| אנליטיקה | ClickHouse או PostgreSQL + Metabase |
התחילו עכשיו
צרו קשר כדי לדון בפרויקט שלכם. למהנדסים שלנו יש הסמכות AWS ו-PostgreSQL והם יכולים לעזור לכם לבחור את הארכיטקטורה האופטימלית לצרכים שלכם.







