Личный кабинет онлайн-школы - это рабочее место трёх сторон, а не только каталог видео. Ученик получает доступ и результат, куратор управляет обратной связью, администратор связывает курс, поток, оплату и права.

Ниже приведён состав первой версии именно для учебного кабинета: роли, сквозной маршрут, исключения, безопасность, приёмка и метрики.

Какие роли нужны личному кабинету онлайн-школы?

В MVP достаточно трёх ролей: ученик проходит обучение, куратор проверяет работы и помогает двигаться дальше, администратор управляет продуктами, потоками, доступами и спорными случаями. Права задают по действиям и объектам, а не только по названиям экранов.

ДействиеУченикКураторАдминистратор
Смотреть курсТолько оплаченный или назначенныйНазначенные группыВсе курсы для настройки
Работать с заданиемОтправить своёПроверить в своей группеИсправить статус с причиной
Видеть прогрессТолько свойНазначенные ученикиПо курсу и потоку
Менять доступНетНет или запросВыдать, продлить, закрыть
Управлять ролямиНетНетВ пределах разрешённой школы

Проверка прав выполняется на сервере для каждого запроса. Скрытая кнопка не защищает чужую работу, профиль или список учеников от прямого обращения к API.

Какой сквозной маршрут должен пройти MVP?

Контрольный маршрут начинается с подтверждённого права на курс и заканчивается принятым заданием с обновлённым прогрессом. Он проходит через все три роли, поэтому показывает не только интерфейс ученика, но и работоспособность учебной операции школы.

  1. 01

    Подтвердить доступ

    Оплата, приглашение или ручное назначение создаёт право на конкретный продукт и поток.

  2. 02

    Открыть следующий урок

    Ученик видит программу, доступный материал, дедлайн и условие завершения.

  3. 03

    Отправить работу

    Файл или текст сохраняется как попытка, а ученик получает подтверждение отправки.

  4. 04

    Получить проверку

    Куратор принимает работу или возвращает её с комментарием и понятным следующим действием.

  5. 05

    Обновить прогресс

    Результат открывает следующий шаг и попадает в обзор ученика, куратора и администратора.

Заявки, CRM, платёжные события и внешние рассылки относятся к более широкому контуру автоматизации онлайн-школы. Здесь они участвуют только там, где меняют доступ или состояние ученика.

Что включить в кабинет ученика?

Ученику нужны вход, список доступных продуктов, программа курса, урок, задание, обратная связь и понятный прогресс. Каждый экран должен отвечать на два вопроса: где я нахожусь и что делать дальше.

  • вход, восстановление доступа и управление активными сессиями;
  • курс, поток, срок доступа и ближайшее обязательное действие;
  • текст, видео, вложения и состояние загрузки материала;
  • отправка задания, история попыток и комментарий куратора;
  • прогресс по правилам курса, а не по числу открытых страниц;
  • статус оплаты и безопасный переход к платёжному провайдеру;
  • центр уведомлений с прочитанными и непрочитанными событиями;
  • канал поддержки с контекстом курса, урока и попытки.

Профиль с десятками необязательных полей, публичные рейтинги, геймификацию и конструктор персональной траектории можно не включать, если они не участвуют в контрольном маршруте.

Что включить в кабинет куратора?

Куратору нужна очередь работ с приоритетом, контекст ученика и единое действие по результату проверки. MVP не обязан автоматизировать педагогическое решение, но должен убрать поиск заданий по чатам и таблицам.

БлокМинимальное действиеКонтроль
ОчередьФильтр по группе, уроку, статусу и срокуВремя ожидания и ответственный
РаботаОткрыть ответ, вложения и прошлые попыткиТолько назначенные ученики
РешениеПринять или вернуть на доработкуКомментарий обязателен при возврате
ЭскалацияПередать спорный случай администраторуПричина и история действий

Массовые рассылки, сложные рубрики оценивания и планирование нагрузки полезны позже. В первой версии достаточно доказать, что ни одна отправленная работа не теряется и у каждой есть владелец.

Что включить в кабинет администратора?

Администратор собирает рабочий контур: публикует курс, создаёт поток, назначает куратора, управляет доступом и разбирает исключения. Эти операции должны быть доступны без прямого редактирования базы данных и обращения к разработчику.

  • создать курс, модуль и урок, сохранить черновик и опубликовать версию;
  • создать поток с датами и назначить одного или нескольких кураторов;
  • найти ученика, увидеть основание доступа и историю его изменений;
  • выдать, продлить, приостановить или закрыть доступ с причиной;
  • повторно обработать платёжное событие без второго начисления;
  • увидеть очередь ошибок, назначить ответственного и закрыть случай;
  • выгрузить учеников, прогресс, попытки и журнал действий.

Если школа выбирает между готовой системой и разработкой, сначала стоит пройти матрицу выбора LMS, а затем сравнить готовую LMS и собственную платформу по одному и тому же маршруту.

Какие исключения нужны уже в первой версии?

MVP не обязан автоматически решать редкие случаи, но обязан обнаруживать их, сохранять контекст и передавать ответственному. Иначе успешный основной путь скрывает потерянные платежи, чужие доступы и зависшие задания.

ИсключениеПоведение кабинета
Оплата есть, доступа нетПовторить обработку, затем создать задачу со ссылкой на заказ
Одно платёжное событие пришло дваждыУзнать событие по ID и не создавать второй доступ
Возврат или отменаПрименить правило тарифа, записать изменение и уведомить ученика
Файл задания не загрузилсяНе создавать пустую попытку, сохранить текст и предложить повтор
Куратор недоступенВернуть работу в общую очередь или передать замещающему
Срок доступа истёк во время проверкиСохранить попытку, не потерять обратную связь, передать решение администратору
Удаление или исправление данныхСоздать контролируемый запрос и сохранить необходимый журнал исполнения

Для обмена с CRM, платёжным сервисом и рассылками пригодятся принципы журнала, повторов и идемпотентности из материала об интеграции по API.

Как проверить мобильный сценарий кабинета?

Мобильность MVP означает полный основной маршрут в узком экране и при нестабильной связи, а не отдельное приложение. Ученик должен открыть урок, продолжить видео, отправить задание, прочитать ответ и понять статус без перехода на компьютер.

  • элементы управления доступны касанием и не перекрывают друг друга;
  • фокус, подписи полей, ошибки и статусы читаются вспомогательными технологиями;
  • видео имеет субтитры или текстовую альтернативу для обязательной информации;
  • черновик задания не теряется при обрыве связи или истечении сессии;
  • тяжёлый файл проверяется до отправки, а прогресс загрузки виден;
  • переход к оплате и возврат в кабинет сохраняют заказ и контекст.

WCAG 2.2 даёт проверяемую основу для доступной аутентификации, размера целей, фокуса, подписей и сообщений о состоянии. Для MVP разумно включить применимые критерии уровня AA в сценарии приёмки, а не оставлять доступность на визуальную оценку.

Какой минимум безопасности обязателен?

Первая версия хранит персональные данные, учебные результаты и основания доступа, поэтому безопасность входит в маршрут. Минимум включает серверную авторизацию, защищённое восстановление входа, журнал административных действий, ограничение данных и проверку файлов.

  1. Матрица доступа. Запрет по умолчанию, минимальные права и тесты попыток открыть чужой объект.
  2. Учётные записи. Безопасное хранение паролей, ограничение перебора, завершение сессий и усиленная защита администраторов.
  3. Секреты и события. Проверка подлинности платёжных уведомлений, ротация ключей и отсутствие секретов в клиентском коде.
  4. Файлы. Ограничение типа и размера, безопасное имя, изолированное хранение и антивирусная проверка по модели угроз.
  5. Персональные данные. Зафиксированные цели, основания, состав, сроки хранения, роли сторон и порядок исполнения запросов субъекта.
  6. Восстановление. Резервные копии, проверенная процедура возврата и журнал инцидентов.

OWASP ASVS подходит как основа технических критериев, NIST SP 800-63-4 - как ориентир по аутентификации. Применимость 152-ФЗ, локализации, согласий и договоров с обработчиками нужно подтверждать для конкретной модели школы вместе с профильным специалистом.

Что входит и не входит в MVP кабинета?

Граница первой версии проходит по одному курсу, одному типу покупки, одному потоку и трём ролям. Всё, что не помогает пройти или безопасно поддержать контрольный маршрут, получает отдельную гипотезу и переносится в следующую очередь.

В MVPПосле подтверждения маршрута
Один способ входа и восстановлениеSSO, социальные входы, отдельное приложение
Один курс и тип последовательностиПерсональные траектории и библиотека программ
Текст, видео, файл и одно заданиеВебинары, тренажёры, прокторинг и сертификаты
Принять или вернуть работуРубрики, коллегиальная проверка и балльные модели
Один провайдер и базовые статусы оплатыРассрочки нескольких типов, промокоды и подписки
Операционный отчёт и выгрузкаКогортная аналитика и конструктор отчётов

Сложность сокращают количеством вариантов, а не отказом от прав, понятных ошибок и сохранности данных. Бюджет такого контура зависит от интеграций и можно сопоставить с разбором стоимости веб-приложения.

Как принять MVP личного кабинета?

Приёмка строится как набор наблюдаемых сценариев с начальными данными, действием и ожидаемым результатом для каждой роли. Формулировка «раздел работает» не подходит: команда должна проверить основной путь, границы прав, сбои и восстановление.

  1. 01

    Подготовить стенд

    Один курс, поток, ученик, куратор, администратор и тестовый заказ.

  2. 02

    Пройти счастливый путь

    От подтверждения оплаты до принятого задания и открытого следующего урока.

  3. 03

    Проверить запреты

    Ученик не видит чужие данные, куратор - чужую группу, обычный администратор - чужую школу.

  4. 04

    Вызвать сбои

    Дубль оплаты, обрыв загрузки, просрочка, возврат и недоступность куратора.

  5. 05

    Проверить восстановление

    Очередь ошибок, повтор операции, журнал и ручное исправление с причиной.

  6. 06

    Зафиксировать решение

    Сопоставить метрики с порогами и выбрать расширение, правку или остановку.

Сценарии, роли, исключения и признаки результата удобно закрепить в техническом задании на разработку. Для каждого критичного сценария укажите исполнителя, тестовые данные и доказательство прохождения.

Какие метрики показывают ценность кабинета?

Метрики MVP должны показывать прохождение учебного маршрута, скорость работы команды и качество системы. Их считают по шагам и причинам отказа, иначе общий процент завершения курса не объяснит, где теряются ученики.

МетрикаКак считатьЧто решать
АктивацияПолучили доступ и открыли первый обязательный урокПонятны ли вход и старт
Прохождение шагаПерешли от урока к отправке заданияГде возникает отрыв
Время проверкиОт отправки до первого решения куратораХватает ли очереди и команды
ДоработкаДоля работ, возвращённых хотя бы один разПонятны ли задание и критерии
Ошибки доступаСлучаи без доступа после подтверждённого основанияНадёжен ли платёжный контур
Ручные исправленияЧисло административных вмешательств на ученикаКакие правила автоматизировать дальше
Успешность маршрутаДоля учеников с принятым контрольным заданиемПодтверждён ли продуктовый путь

До пилота задайте период, сегмент и порог для решения. Если школа меняет программу, трафик и работу кураторов одновременно, эффект кабинета нельзя отделить от остальных изменений.

Частые вопросы

Нужны ли отдельные приложения ученику и куратору?

Для MVP обычно достаточно адаптивного веб-кабинета с разными ролями. Отдельные приложения оправданы, когда подтверждена потребность в офлайн-доступе, push-уведомлениях или функциях устройства.

Нужно ли встраивать оплату в личный кабинет?

Кабинет может создавать заказ и передавать ученика платёжному провайдеру. Доступ открывают после проверенного серверного уведомления об оплате, а карточные реквизиты не сохраняют в системе школы.

Можно ли оставить загрузку уроков администратору вручную?

Да, если запуск ограничен одним курсом и обновления редки. Приёмка должна подтвердить, что администратор может опубликовать материал, исправить его и закрыть доступ без участия разработчика.

Как считать прогресс ученика?

Правило задают до разработки: например, урок завершён после просмотра обязательного блока и отправки задания, а модуль - после принятия всех обязательных работ. Процент без единого правила будет спорным.

Что делать с просроченным заданием?

MVP должен показать состояние ученику и куратору, сохранить работу и позволить куратору принять, вернуть или передать случай администратору. Автоматические штрафы и сложные исключения можно отложить.

Когда готовая LMS лучше собственного кабинета?

Когда стандартные курсы, тесты, задания и отчёты закрывают учебную модель без критичных обходов. Собственный кабинет имеет смысл, если отличающий продуктовый маршрут проверен и влияет на продажи, удержание или качество обучения.

Источники и границы материала

  1. W3C: Web Content Accessibility Guidelines 2.2
  2. OWASP: Application Security Verification Standard 5.0
  3. NIST SP 800-63-4: Digital Identity Guidelines
  4. Федеральный закон № 152-ФЗ «О персональных данных»
  5. Open edX: роли и разрешения
  6. Advanced Distributed Learning: xAPI Specification

Материал носит информационный характер. Конкретная архитектура, бюджет, режим работы с данными и уровень человеческого контроля зависят от процесса и требований компании.

Следующий шаг

Спроектируйте кабинет вокруг учебного маршрута

Покажите программу, правила доступа, работу кураторов и путь оплаты. Мы соберём роли, прототип ключевого маршрута и критерии первой версии.

← Все статьи