Неделя 17–23 августа 2026
В этом выпуске
Защита от ботов: провайдер капчи и жёсткие лимиты
Форма входа теперь запрашивает капчу и ограничивает число запросов кода за сутки поверх неё. Раньше защита не включалась, даже если ключи были заполнены: запрос без ответа капчи не отбрасывался, и скрипт мог запрашивать коды без остановки. Поддерживается выбор провайдера капчи; жёсткий суточный лимит работает независимо от него.
Расписание акции на витрине
Акция с ограниченными часами работы отображается на странице акций только в те промежутки, когда она активна. Раньше она висела там круглосуточно, а в корзине не срабатывала — без объяснений для гостя. В кабинете запланированная акция помечается отдельно: не пропадает из списка, но отличается кружком и подписью от действующей.
Включается по обращению в поддержку.
Способ передачи заказа курьером
В кабинете на странице зоны доставки теперь включаются опции «оставить у двери» и «до подъезда». При включении гость видит выбор при оформлении. Оператор видит выбор гостя в карточке заказа и может изменить его, если зона это предлагает.
Теги гостей: поиск по всем сразу
В базе гостей фильтр по тегам теперь поддерживает режим «все сразу»: отбираются только те, у кого стоят все перечисленные теги. Прежний режим «хотя бы один» сохранился и работает параллельно.
Включается по обращению в поддержку.
Форма сценария лояльности
Состав полей в форме сценария теперь приходит с сервера, а не хранится копией в кабинете. Раньше копия расходилась с реестром: у «Бонуса ко дню рождения» не было полей суммы и «дней после», и править их можно было только из старого кабинета. Сохранение обновляет только присланные поля и не стирает те, которых нет в форме.
Включается по обращению в поддержку.
Промокоды
Ввод гостя сравнивается с кодом точно, не как шаблон поиска. Раньше произвольная строка в поле промокода могла подобрать любую закрытую акцию из каталога.
Поле в кабинете теперь называется «Коды акции» и поясняет, что несколько кодов через запятую дают одному офферу разные коды для разных каналов — например, SP,SPTG,SPVK.
Включается по обращению в поддержку.
Безопасность
Иконки бейджей проходят проверку до сохранения: принимается только корректный SVG из разрешённых элементов. Произвольный скрипт в поле иконки не исполняется в браузере гостя.
Поиск гостя по номеру карты через кассу стал точным. Раньше символ % в запросе возвращал первого попавшегося гостя организации — с именем, телефоном и балансом.
SIP-пароль не возвращается при загрузке раздела «Сотрудники».
Служебные комментарии к ручным начислениям бонусов (логин и имя сотрудника, технические пометки) видны только в кабинете — гостю на витрине показывается только подготовленное сообщение.
Точный поиск гостя по номеру карты, скрытый SIP-пароль и служебные комментарии включаются по обращению в поддержку.
Агрегаторы. Блюдо, запрещённое для одного агрегатора, не исчезает из выгрузки в другие: Wolt, Tazz и ВкусВилл получают полный список.
Источники заказа. tgEDA, Яндекс Ультима и Магнит корректно подписываются при передаче в кассу и в систему лояльности. Фильтр заказов в кабинете охватывает все источники.
Импорт клиентов. Гости с отметкой «чёрный список» сохраняются; неудачные строки попадают в отчёт. «Удалить ранее созданных клиентов» не затрагивает настройки лояльности, ачивки и теги акций.
База гостей. Фильтр по среднему чеку и числу заказов считает только завершённые заказы — как и колонки таблицы.
Оценка заказа. Оценка гостя привязывается к заказу, из которого пришёл запрос, а не к последнему завершённому.
Шаблоны сообщений. Гость получает текст шаблона, настроенного заведением в кабинете.
Блокировка. Заблокированная за долг организация не принимает заказы с витрины и из мобильного приложения.
Фудмолл. Заказ из нескольких корнеров, оформленный с витрины, разбивается по корнерам.
Заказ в зале. QR-наклейка стола открывает витрину с уже выбранным столом.
Способы входа. Выключенный канал входа — звонок, входящий звонок, текстовый код — не работает у гостя на форме.
Переписка с гостем. Отправка сообщения в режиме «Авто» работает без ошибок.
Сервисный сбор. Выключенная настройка отменяет сбор везде: в корзине, при пересчёте заказа и при расчёте базы списания баллов. Сумма корзины в API включает наценку за способ оплаты.
Карта гостя. Номер карты меняется из кабинета только при включённой настройке и не сбрасывается при сохранении других полей.
Весовые блюда. Витрина, отображение остатков и чек учитывают настройку организации, а не только флаг позиции.
Уровни лояльности. Уровень, отмеченный как ачивка, остаётся виден гостю на витрине.
Переопределение текстов. Сохранение ключей в одном разделе не удаляет ключи других разделов.
Google Wallet. Ссылка на карту лояльности не прерывает загрузку корзины и карточки заказа.
Права в кабинете. Раздел, закрытый ролью сотрудника, сообщает правильную причину вместо «выключено организацией».
Синхронизация с кассой. Импорт не перезаписывает фотографии блюд, загруженные вручную.
Подсказки адреса. Нестандартный ответ Google Places не вызывает ошибку на форме адреса в корзине.
Ссылка на оплату. Платёжная ссылка остаётся рабочей в любом состоянии заказа.