Поддержка и обновление сайтов на Strapi

Обновляем Strapi 4 до 5, проводим аудит, берём на поддержку сайты, которые делали не мы. Говорим, что сломано и сколько займёт починка, через день после доступа к проекту.

Мы обновляем, проверяем и поддерживаем сайты на Strapi, в том числе те, которые делали другие подрядчики. Главная работа 2026 года: Strapi 4 перестал получать патчи безопасности в конце апреля, и каждый сайт на нём сегодня работает на ПО, в котором дыры больше не закрывают. Ниже что мы делаем с такими проектами, как берём сайт на поддержку и сколько это занимает.

С чем к нам приходят

СитуацияЧто делаем
Сайт на Strapi 4, обновляться страшноОбновляем до Strapi 5 на копии, тестируем API, переписываем фронт под новый формат, выкатываем с планом отката. Подробно: [обновление Strapi 4 до 5](/obnovlenie-strapi-4-do-5)
Подрядчик пропал, сайт никто не ведётЗабираем репозиторий, сервер и базу, проводим аудит, берём на поддержку. Что для этого нужно: [передача проекта](/peredacha-proekta)
Непонятно, в каком состоянии проектАудит за три дня по чек-листу из 20 пунктов, на выходе документ с приоритетами: [аудит Strapi](/audit-strapi)
В логах ошибки, админка тормозит, медиа не грузитсяРазбираем причину, чиним, ставим мониторинг, чтобы следующую ошибку увидеть раньше клиента
На сервере появились чужие файлыИзоляция, смена ключей, чистка, обновление. План на первые часы: [если сайт взломали](/strapi-uyazvimosti)
Нужен кто-то на постоянной основеТариф поддержки с часами в месяц и временем реакции: [поддержка сайта на Strapi](/podderzhka-strapi)

Что входит в поддержку

Три тарифа, разница в количестве часов работ в месяц и времени реакции на обращение. Во все тарифы входит одно и то же ядро:

Часы сверх ядра идут на доработки: новые поля и типы контента, правки фронта, интеграции. Не потратили часы в этом месяце, объясняем почему и предлагаем, на что их направить.

Как берём проект на поддержку

  1. Получаем доступы: репозиторий, сервер, дамп базы, файл .env. Если прежний подрядчик на связи, просим его отдать всё это списком, список есть на странице про передачу проекта.
  2. Аудит. Разворачиваем копию проекта, смотрим версии, плагины, права в API, бэкапы, Nginx, логи. Три рабочих дня.
  3. Отчёт. Документ с тем, что критично, что важно, что можно отложить, и оценкой часов по каждому пункту.
  4. Первый месяц. Закрываем критичное: обновления, бэкапы, мониторинг, права.
  5. Дальше по тарифу. Ежемесячно короткий отчёт: что обновили, что упало и как починили, сколько часов ушло.

Обновление Strapi 4 до 5

Это самая частая задача. Обновление не сводится к одной команде: меняется формат ответа REST (уходит data.attributes), числовой id заменяется на documentId, Entity Service на Document Service, все плагины Strapi 4 в Strapi 5 не работают. Мы обновляем сначала копию, прогоняем кодмоды, переписываем то, что кодмод пометил вручную, тестируем каждый эндпоинт и только потом трогаем боевой сервер.

Сроки по типам проектов:

ПроектСрок
Контентный сайт, стандартные плагины2–5 рабочих дней
Сайт со своей логикой, dynamic zone, 2–4 сторонних плагина1–3 недели
Кастомная админка, свои плагины, интеграции по id3–6 недель

Что именно ломается и как мы это проходим, по шагам на странице обновление Strapi 4 до 5. Что меняется в самой пятой версии для тех, кто пишет фронт: documentId и новый формат ответа. Простым языком для владельца сайта, чем грозит остаться на четвёрке: поддержка Strapi 4 закончилась.

Сколько это стоит

Аудит и обновление считаем по часам после просмотра репозитория, сумму и срок называем через день. До этого не обещаем ничего: у одного сайта два стандартных плагина, у другого своя админка на webpack и интеграция с CRM по числовым id, и разница между ними в разы. Поддержка идёт по фиксированному тарифу в месяц, тарифы на странице поддержки.

Наш опыт

Мы ведём собственные сайты на Strapi с фронтом на Next.js, деплоим их в Docker на серверах клиентов и переносим контент между серверами через strapi transfer. Знаем, что export-архив на больших медиа бьётся, что в базе остаются абсолютные ссылки на медиа старого сервера, что фронт в контейнере не должен ходить в Strapi по внешнему домену. Один из обезличенных примеров, с которым столкнулись: старая версия Strapi 4 с React-фронтом без обновлений, в итоге посторонние файлы на сервере. Такие истории и заставляют нас настаивать на обновлении, а не на "работает, не трогай".

Параллельно ведём проекты на Payload CMS, поэтому, если фронт у вас уже на Next.js и своей логики много, посчитаем оба варианта: обновление до Strapi 5 и переезд на Payload. Сравнение двух систем: headless.expert/strapi-vs-payload.

Технические гайды по деплою, Docker и типовым ошибкам Strapi вынесены на отдельный сайт strapi.tech. Новые сайты на Strapi с нуля делаем на strapi.pro.

Если у вас сайт на Strapi и вы не уверены, в каком он состоянии, пришлите адрес админки или ссылку на репозиторий. Посмотрим версию и плагины и через день напишем, что нужно сделать в первую очередь и сколько это займёт.

Частые вопросы

Сайт на Strapi 4 работает, зачем его трогать?

Потому что исправлений для него больше не будет. Багфиксы для ветки 4 прекратились в конце октября 2025, патчи безопасности в конце апреля 2026. Любая новая уязвимость в Strapi 4 или его зависимостях останется открытой, а в админку заходят сотрудники и загружаются файлы. Мы видели, чем это заканчивается: вредоносные файлы на сервере старого сайта на Strapi 4.

Возьмёте сайт, который делал другой подрядчик?

Да, это половина наших обращений. Нужны репозиторий, доступ к серверу, дамп базы и файл с переменными окружения. Если чего-то нет, разбираемся, что можно восстановить. Первые дни уходят на аудит, после него говорим, в каком состоянии проект и что делать первым.

Сколько стоит поддержка сайта на Strapi в месяц?

Объём поддержки подбираем под проект: часы работ в месяц и время реакции. В любой входят обновления зависимостей, бэкапы, мониторинг логов и продление сертификатов. Сумму называем после аудита: сайту с десятью страницами и порталу с интеграциями нужны разные объёмы.

Сколько занимает обновление Strapi 4 до 5?

Контентный сайт без своих плагинов: от двух до пяти рабочих дней. Сайт со своими контроллерами, dynamic zone и несколькими сторонними плагинами: одна-три недели. Проект с кастомной админкой и своими плагинами: три-шесть недель. Точный срок через день после просмотра репозитория.

Что входит в аудит?

Версии Strapi, Node.js и зависимостей с прогоном npm audit, открытые роли и права в API, токены и ключи в переменных фронта, состояние бэкапов, хранение медиа, CORS, конфигурация Nginx и HTTPS, скорость ответов API. Итог отдаём документом с приоритетами: что чинить сегодня, что в этом месяце, что можно отложить.

Сайт на Strapi взломали, что делать прямо сейчас?

Снять снапшот сервера, закрыть доступ снаружи, сменить все ключи и токены, проверить папку загрузок на посторонние файлы, обновить Strapi и зависимости. Порядок действий по часам расписан на отдельной странице, а если нужны руки, напишите нам сразу.

Обсудим ваш проект

Нажимая кнопку, вы соглашаетесь на обработку персональных данных для ответа на заявку.