Неделя 17–23 августа 2026

Вход

Защита от ботов: провайдер капчи и жёсткие лимиты

Форма входа теперь запрашивает капчу и ограничивает число запросов кода за сутки поверх неё. Раньше защита не включалась, даже если ключи были заполнены: запрос без ответа капчи не отбрасывался, и скрипт мог запрашивать коды без остановки. Поддерживается выбор провайдера капчи; жёсткий суточный лимит работает независимо от него.

Акции

Расписание акции на витрине

Акция с ограниченными часами работы отображается на странице акций только в те промежутки, когда она активна. Раньше она висела там круглосуточно, а в корзине не срабатывала — без объяснений для гостя. В кабинете запланированная акция помечается отдельно: не пропадает из списка, но отличается кружком и подписью от действующей.

Включается по обращению в поддержку.

Доставка

Способ передачи заказа курьером

В кабинете на странице зоны доставки теперь включаются опции «оставить у двери» и «до подъезда». При включении гость видит выбор при оформлении. Оператор видит выбор гостя в карточке заказа и может изменить его, если зона это предлагает.

Гости

Теги гостей: поиск по всем сразу

В базе гостей фильтр по тегам теперь поддерживает режим «все сразу»: отбираются только те, у кого стоят все перечисленные теги. Прежний режим «хотя бы один» сохранился и работает параллельно.

Включается по обращению в поддержку.

Лояльность

Форма сценария лояльности

Состав полей в форме сценария теперь приходит с сервера, а не хранится копией в кабинете. Раньше копия расходилась с реестром: у «Бонуса ко дню рождения» не было полей суммы и «дней после», и править их можно было только из старого кабинета. Сохранение обновляет только присланные поля и не стирает те, которых нет в форме.

Включается по обращению в поддержку.

Акции

Промокоды

Ввод гостя сравнивается с кодом точно, не как шаблон поиска. Раньше произвольная строка в поле промокода могла подобрать любую закрытую акцию из каталога.

Поле в кабинете теперь называется «Коды акции» и поясняет, что несколько кодов через запятую дают одному офферу разные коды для разных каналов — например, SP,SPTG,SPVK.

Включается по обращению в поддержку.

Безопасность

Безопасность

Иконки бейджей проходят проверку до сохранения: принимается только корректный SVG из разрешённых элементов. Произвольный скрипт в поле иконки не исполняется в браузере гостя.

Поиск гостя по номеру карты через кассу стал точным. Раньше символ % в запросе возвращал первого попавшегося гостя организации — с именем, телефоном и балансом.

SIP-пароль не возвращается при загрузке раздела «Сотрудники».

Служебные комментарии к ручным начислениям бонусов (логин и имя сотрудника, технические пометки) видны только в кабинете — гостю на витрине показывается только подготовленное сообщение.

Точный поиск гостя по номеру карты, скрытый SIP-пароль и служебные комментарии включаются по обращению в поддержку.

Мелочи и исправления

Агрегаторы. Блюдо, запрещённое для одного агрегатора, не исчезает из выгрузки в другие: Wolt, Tazz и ВкусВилл получают полный список.

Источники заказа. tgEDA, Яндекс Ультима и Магнит корректно подписываются при передаче в кассу и в систему лояльности. Фильтр заказов в кабинете охватывает все источники.

Импорт клиентов. Гости с отметкой «чёрный список» сохраняются; неудачные строки попадают в отчёт. «Удалить ранее созданных клиентов» не затрагивает настройки лояльности, ачивки и теги акций.

База гостей. Фильтр по среднему чеку и числу заказов считает только завершённые заказы — как и колонки таблицы.

Оценка заказа. Оценка гостя привязывается к заказу, из которого пришёл запрос, а не к последнему завершённому.

Шаблоны сообщений. Гость получает текст шаблона, настроенного заведением в кабинете.

Блокировка. Заблокированная за долг организация не принимает заказы с витрины и из мобильного приложения.

Фудмолл. Заказ из нескольких корнеров, оформленный с витрины, разбивается по корнерам.

Заказ в зале. QR-наклейка стола открывает витрину с уже выбранным столом.

Способы входа. Выключенный канал входа — звонок, входящий звонок, текстовый код — не работает у гостя на форме.

Переписка с гостем. Отправка сообщения в режиме «Авто» работает без ошибок.

Сервисный сбор. Выключенная настройка отменяет сбор везде: в корзине, при пересчёте заказа и при расчёте базы списания баллов. Сумма корзины в API включает наценку за способ оплаты.

Карта гостя. Номер карты меняется из кабинета только при включённой настройке и не сбрасывается при сохранении других полей.

Весовые блюда. Витрина, отображение остатков и чек учитывают настройку организации, а не только флаг позиции.

Уровни лояльности. Уровень, отмеченный как ачивка, остаётся виден гостю на витрине.

Переопределение текстов. Сохранение ключей в одном разделе не удаляет ключи других разделов.

Google Wallet. Ссылка на карту лояльности не прерывает загрузку корзины и карточки заказа.

Права в кабинете. Раздел, закрытый ролью сотрудника, сообщает правильную причину вместо «выключено организацией».

Синхронизация с кассой. Импорт не перезаписывает фотографии блюд, загруженные вручную.

Подсказки адреса. Нестандартный ответ Google Places не вызывает ошибку на форме адреса в корзине.

Ссылка на оплату. Платёжная ссылка остаётся рабочей в любом состоянии заказа.