Личный кабинет онлайн-школы - это рабочее место трёх сторон, а не только каталог видео. Ученик получает доступ и результат, куратор управляет обратной связью, администратор связывает курс, поток, оплату и права.
Ниже приведён состав первой версии именно для учебного кабинета: роли, сквозной маршрут, исключения, безопасность, приёмка и метрики.
Какие роли нужны личному кабинету онлайн-школы?
В MVP достаточно трёх ролей: ученик проходит обучение, куратор проверяет работы и помогает двигаться дальше, администратор управляет продуктами, потоками, доступами и спорными случаями. Права задают по действиям и объектам, а не только по названиям экранов.
| Действие | Ученик | Куратор | Администратор |
|---|---|---|---|
| Смотреть курс | Только оплаченный или назначенный | Назначенные группы | Все курсы для настройки |
| Работать с заданием | Отправить своё | Проверить в своей группе | Исправить статус с причиной |
| Видеть прогресс | Только свой | Назначенные ученики | По курсу и потоку |
| Менять доступ | Нет | Нет или запрос | Выдать, продлить, закрыть |
| Управлять ролями | Нет | Нет | В пределах разрешённой школы |
Проверка прав выполняется на сервере для каждого запроса. Скрытая кнопка не защищает чужую работу, профиль или список учеников от прямого обращения к API.
Какой сквозной маршрут должен пройти MVP?
Контрольный маршрут начинается с подтверждённого права на курс и заканчивается принятым заданием с обновлённым прогрессом. Он проходит через все три роли, поэтому показывает не только интерфейс ученика, но и работоспособность учебной операции школы.
- 01
Подтвердить доступ
Оплата, приглашение или ручное назначение создаёт право на конкретный продукт и поток.
- 02
Открыть следующий урок
Ученик видит программу, доступный материал, дедлайн и условие завершения.
- 03
Отправить работу
Файл или текст сохраняется как попытка, а ученик получает подтверждение отправки.
- 04
Получить проверку
Куратор принимает работу или возвращает её с комментарием и понятным следующим действием.
- 05
Обновить прогресс
Результат открывает следующий шаг и попадает в обзор ученика, куратора и администратора.
Заявки, CRM, платёжные события и внешние рассылки относятся к более широкому контуру автоматизации онлайн-школы. Здесь они участвуют только там, где меняют доступ или состояние ученика.
Что включить в кабинет ученика?
Ученику нужны вход, список доступных продуктов, программа курса, урок, задание, обратная связь и понятный прогресс. Каждый экран должен отвечать на два вопроса: где я нахожусь и что делать дальше.
- вход, восстановление доступа и управление активными сессиями;
- курс, поток, срок доступа и ближайшее обязательное действие;
- текст, видео, вложения и состояние загрузки материала;
- отправка задания, история попыток и комментарий куратора;
- прогресс по правилам курса, а не по числу открытых страниц;
- статус оплаты и безопасный переход к платёжному провайдеру;
- центр уведомлений с прочитанными и непрочитанными событиями;
- канал поддержки с контекстом курса, урока и попытки.
Профиль с десятками необязательных полей, публичные рейтинги, геймификацию и конструктор персональной траектории можно не включать, если они не участвуют в контрольном маршруте.
Что включить в кабинет куратора?
Куратору нужна очередь работ с приоритетом, контекст ученика и единое действие по результату проверки. MVP не обязан автоматизировать педагогическое решение, но должен убрать поиск заданий по чатам и таблицам.
| Блок | Минимальное действие | Контроль |
|---|---|---|
| Очередь | Фильтр по группе, уроку, статусу и сроку | Время ожидания и ответственный |
| Работа | Открыть ответ, вложения и прошлые попытки | Только назначенные ученики |
| Решение | Принять или вернуть на доработку | Комментарий обязателен при возврате |
| Эскалация | Передать спорный случай администратору | Причина и история действий |
Массовые рассылки, сложные рубрики оценивания и планирование нагрузки полезны позже. В первой версии достаточно доказать, что ни одна отправленная работа не теряется и у каждой есть владелец.
Что включить в кабинет администратора?
Администратор собирает рабочий контур: публикует курс, создаёт поток, назначает куратора, управляет доступом и разбирает исключения. Эти операции должны быть доступны без прямого редактирования базы данных и обращения к разработчику.
- создать курс, модуль и урок, сохранить черновик и опубликовать версию;
- создать поток с датами и назначить одного или нескольких кураторов;
- найти ученика, увидеть основание доступа и историю его изменений;
- выдать, продлить, приостановить или закрыть доступ с причиной;
- повторно обработать платёжное событие без второго начисления;
- увидеть очередь ошибок, назначить ответственного и закрыть случай;
- выгрузить учеников, прогресс, попытки и журнал действий.
Если школа выбирает между готовой системой и разработкой, сначала стоит пройти матрицу выбора LMS, а затем сравнить готовую LMS и собственную платформу по одному и тому же маршруту.
Какие исключения нужны уже в первой версии?
MVP не обязан автоматически решать редкие случаи, но обязан обнаруживать их, сохранять контекст и передавать ответственному. Иначе успешный основной путь скрывает потерянные платежи, чужие доступы и зависшие задания.
| Исключение | Поведение кабинета |
|---|---|
| Оплата есть, доступа нет | Повторить обработку, затем создать задачу со ссылкой на заказ |
| Одно платёжное событие пришло дважды | Узнать событие по ID и не создавать второй доступ |
| Возврат или отмена | Применить правило тарифа, записать изменение и уведомить ученика |
| Файл задания не загрузился | Не создавать пустую попытку, сохранить текст и предложить повтор |
| Куратор недоступен | Вернуть работу в общую очередь или передать замещающему |
| Срок доступа истёк во время проверки | Сохранить попытку, не потерять обратную связь, передать решение администратору |
| Удаление или исправление данных | Создать контролируемый запрос и сохранить необходимый журнал исполнения |
Для обмена с CRM, платёжным сервисом и рассылками пригодятся принципы журнала, повторов и идемпотентности из материала об интеграции по API.
Как проверить мобильный сценарий кабинета?
Мобильность MVP означает полный основной маршрут в узком экране и при нестабильной связи, а не отдельное приложение. Ученик должен открыть урок, продолжить видео, отправить задание, прочитать ответ и понять статус без перехода на компьютер.
- элементы управления доступны касанием и не перекрывают друг друга;
- фокус, подписи полей, ошибки и статусы читаются вспомогательными технологиями;
- видео имеет субтитры или текстовую альтернативу для обязательной информации;
- черновик задания не теряется при обрыве связи или истечении сессии;
- тяжёлый файл проверяется до отправки, а прогресс загрузки виден;
- переход к оплате и возврат в кабинет сохраняют заказ и контекст.
WCAG 2.2 даёт проверяемую основу для доступной аутентификации, размера целей, фокуса, подписей и сообщений о состоянии. Для MVP разумно включить применимые критерии уровня AA в сценарии приёмки, а не оставлять доступность на визуальную оценку.
Какой минимум безопасности обязателен?
Первая версия хранит персональные данные, учебные результаты и основания доступа, поэтому безопасность входит в маршрут. Минимум включает серверную авторизацию, защищённое восстановление входа, журнал административных действий, ограничение данных и проверку файлов.
- Матрица доступа. Запрет по умолчанию, минимальные права и тесты попыток открыть чужой объект.
- Учётные записи. Безопасное хранение паролей, ограничение перебора, завершение сессий и усиленная защита администраторов.
- Секреты и события. Проверка подлинности платёжных уведомлений, ротация ключей и отсутствие секретов в клиентском коде.
- Файлы. Ограничение типа и размера, безопасное имя, изолированное хранение и антивирусная проверка по модели угроз.
- Персональные данные. Зафиксированные цели, основания, состав, сроки хранения, роли сторон и порядок исполнения запросов субъекта.
- Восстановление. Резервные копии, проверенная процедура возврата и журнал инцидентов.
OWASP ASVS подходит как основа технических критериев, NIST SP 800-63-4 - как ориентир по аутентификации. Применимость 152-ФЗ, локализации, согласий и договоров с обработчиками нужно подтверждать для конкретной модели школы вместе с профильным специалистом.
Что входит и не входит в MVP кабинета?
Граница первой версии проходит по одному курсу, одному типу покупки, одному потоку и трём ролям. Всё, что не помогает пройти или безопасно поддержать контрольный маршрут, получает отдельную гипотезу и переносится в следующую очередь.
| В MVP | После подтверждения маршрута |
|---|---|
| Один способ входа и восстановление | SSO, социальные входы, отдельное приложение |
| Один курс и тип последовательности | Персональные траектории и библиотека программ |
| Текст, видео, файл и одно задание | Вебинары, тренажёры, прокторинг и сертификаты |
| Принять или вернуть работу | Рубрики, коллегиальная проверка и балльные модели |
| Один провайдер и базовые статусы оплаты | Рассрочки нескольких типов, промокоды и подписки |
| Операционный отчёт и выгрузка | Когортная аналитика и конструктор отчётов |
Сложность сокращают количеством вариантов, а не отказом от прав, понятных ошибок и сохранности данных. Бюджет такого контура зависит от интеграций и можно сопоставить с разбором стоимости веб-приложения.
Как принять MVP личного кабинета?
Приёмка строится как набор наблюдаемых сценариев с начальными данными, действием и ожидаемым результатом для каждой роли. Формулировка «раздел работает» не подходит: команда должна проверить основной путь, границы прав, сбои и восстановление.
- 01
Подготовить стенд
Один курс, поток, ученик, куратор, администратор и тестовый заказ.
- 02
Пройти счастливый путь
От подтверждения оплаты до принятого задания и открытого следующего урока.
- 03
Проверить запреты
Ученик не видит чужие данные, куратор - чужую группу, обычный администратор - чужую школу.
- 04
Вызвать сбои
Дубль оплаты, обрыв загрузки, просрочка, возврат и недоступность куратора.
- 05
Проверить восстановление
Очередь ошибок, повтор операции, журнал и ручное исправление с причиной.
- 06
Зафиксировать решение
Сопоставить метрики с порогами и выбрать расширение, правку или остановку.
Сценарии, роли, исключения и признаки результата удобно закрепить в техническом задании на разработку. Для каждого критичного сценария укажите исполнителя, тестовые данные и доказательство прохождения.
Какие метрики показывают ценность кабинета?
Метрики MVP должны показывать прохождение учебного маршрута, скорость работы команды и качество системы. Их считают по шагам и причинам отказа, иначе общий процент завершения курса не объяснит, где теряются ученики.
| Метрика | Как считать | Что решать |
|---|---|---|
| Активация | Получили доступ и открыли первый обязательный урок | Понятны ли вход и старт |
| Прохождение шага | Перешли от урока к отправке задания | Где возникает отрыв |
| Время проверки | От отправки до первого решения куратора | Хватает ли очереди и команды |
| Доработка | Доля работ, возвращённых хотя бы один раз | Понятны ли задание и критерии |
| Ошибки доступа | Случаи без доступа после подтверждённого основания | Надёжен ли платёжный контур |
| Ручные исправления | Число административных вмешательств на ученика | Какие правила автоматизировать дальше |
| Успешность маршрута | Доля учеников с принятым контрольным заданием | Подтверждён ли продуктовый путь |
До пилота задайте период, сегмент и порог для решения. Если школа меняет программу, трафик и работу кураторов одновременно, эффект кабинета нельзя отделить от остальных изменений.
Частые вопросы
Нужны ли отдельные приложения ученику и куратору?
Для MVP обычно достаточно адаптивного веб-кабинета с разными ролями. Отдельные приложения оправданы, когда подтверждена потребность в офлайн-доступе, push-уведомлениях или функциях устройства.
Нужно ли встраивать оплату в личный кабинет?
Кабинет может создавать заказ и передавать ученика платёжному провайдеру. Доступ открывают после проверенного серверного уведомления об оплате, а карточные реквизиты не сохраняют в системе школы.
Можно ли оставить загрузку уроков администратору вручную?
Да, если запуск ограничен одним курсом и обновления редки. Приёмка должна подтвердить, что администратор может опубликовать материал, исправить его и закрыть доступ без участия разработчика.
Как считать прогресс ученика?
Правило задают до разработки: например, урок завершён после просмотра обязательного блока и отправки задания, а модуль - после принятия всех обязательных работ. Процент без единого правила будет спорным.
Что делать с просроченным заданием?
MVP должен показать состояние ученику и куратору, сохранить работу и позволить куратору принять, вернуть или передать случай администратору. Автоматические штрафы и сложные исключения можно отложить.
Когда готовая LMS лучше собственного кабинета?
Когда стандартные курсы, тесты, задания и отчёты закрывают учебную модель без критичных обходов. Собственный кабинет имеет смысл, если отличающий продуктовый маршрут проверен и влияет на продажи, удержание или качество обучения.
Источники и границы материала
- W3C: Web Content Accessibility Guidelines 2.2
- OWASP: Application Security Verification Standard 5.0
- NIST SP 800-63-4: Digital Identity Guidelines
- Федеральный закон № 152-ФЗ «О персональных данных»
- Open edX: роли и разрешения
- Advanced Distributed Learning: xAPI Specification
Материал носит информационный характер. Конкретная архитектура, бюджет, режим работы с данными и уровень человеческого контроля зависят от процесса и требований компании.
Спроектируйте кабинет вокруг учебного маршрута
Покажите программу, правила доступа, работу кураторов и путь оплаты. Мы соберём роли, прототип ключевого маршрута и критерии первой версии.
