XenForo
Платформа · разбор собран по официальным страницам самой площадки и сервисов-помощников.
Обзор
XenForo — не соцсеть и не площадка, где заводят аккаунт. Это платный движок форума: вы покупаете лицензию, ставите программу на свой сервер и получаете сообщество, которым владеете сами. Правила о рекламе, модерация и решение о том, кого пускать, — ваши, а не чужие.
Оператор — XenForo Ltd.: подпись «Community platform by XenForo® © 2010‑2026 XenForo Ltd.» стоит в подвале документации.
Для специалиста по сообществам XenForo интересен в одном сценарии: когда бренду нужен собственный форум, а не присутствие на чужом. Всё, что в этом справочнике обычно называется продвижением, здесь превращается в администрирование.
Кто здесь есть
Аудитории у XenForo нет — есть администраторы, которые купили лицензию.
Язык документации — английский. Сам движок многоязычен: интерфейс переводится через систему «фраз», в одной установке может быть несколько языков, посетитель выбирает свой, а администратор задаёт язык по умолчанию. Готовые переводы разработчик предлагает искать в собственном каталоге ресурсов.
Как начать
Что нужно от сервера
Инструкция по установке просит «ensure that your server meets XenForo's requirements». Из документации следует:
- нужна пустая база MySQL и данные доступа к ней, а также FTP‑доступ к серверу — это первые пункты списка «To install XenForo you will need»;
- каталоги
dataиinternal_dataдолжны быть доступны на запись (в Linux — «chmod 0777», в Windows/IIS — «Full Control» для учётной записи IUSR_); - если установщик ругается не на права доступа, то, как прямо сказано в инструкции, «your server does not meet XenForo's requirements and your host will need to make changes to their PHP configuration»;
- для эмодзи и полного юникода требуется MySQL версии 5.5 или новее и кодировка UTF8mb4;
- дополнение «Enhanced Search» требует Elasticsearch 2.0 или новее, и разработчик предупреждает: на большинстве виртуальных хостингов его нет.
Установка
Порядок простой: скачать архив в кабинете покупателя, распаковать, залить на сервер содержимое каталога upload, открыть в браузере адрес вида example.com/community/install/ и пройти мастер (пошагово). Есть два способа не делать этого руками: заказать установку силами сотрудников XenForo — при покупке или позже через кабинет — либо взять XenForo Cloud, где установка и обновления автоматизированы.
Сколько это стоит
Цены задаёт продавец на собственных страницах покупки — xenforo.com/purchase/ и xenforo.com/pricing/. Линейка продуктов видна в подвале документации: форум, медиагалерея, менеджер ресурсов, расширенный поиск, импортёры.
Что можно публиковать
Ограничения на содержание задаёт владелец форума. Движок даёт рамки: темы, сообщения, вложения, разметку BB‑кодом. Список разрешённых типов файлов настраивается опцией «Allowed attachment file extensions», там же — менеджер вложений с фильтрами по типу, владельцу и дате и с предупреждением, что удалённое вложение восстановить нельзя.
Правила для пользователей форума — тоже ваши. XenForo поставляется с двумя документами, «Terms and rules» и «Privacy policy», которые пользователь принимает при регистрации; их текст правится через систему фраз или заменяется ссылкой на внешнюю страницу.
Как расти
Алгоритма ленты, который «показывает» ваш контент чужой аудитории, здесь нет — это ваш сайт. Что есть по части рекламы: встроенная система размещения. Реклама добавляется в разделе Setup > Advertising: выбираете позицию из готового списка, вставляете HTML рекламодателя и при желании ограничиваете показ группами пользователей. Документация прямо подсказывает связку: скрывать рекламу от тех, кто купил платное повышение аккаунта.
Путь к монетизации
XenForo авторам не платит — платит вам ваш форум. Штатный инструмент — «paid user upgrades»: пользователь покупает переход в группу с расширенными правами, и через права можно продавать доступ к любому разделу или функции. Сначала настраивается платёжный профиль, потом само повышение: стоимость, срок, автопродление.
Платежи проводятся через внешние сервисы. Документация перечисляет Stripe, PayPal, BrainTree и 2Checkout; география выплат определяется этими сервисами, а не XenForo.
Инструменты и автоматизация
REST API есть и оно официальное. [Появилось в XenForo 2.1, доступно по адресу вида https://example.com/community/api/, включено по умолчанию и выключается строкой $config['enableApi'] = false; в src/config.php](https://docs.xenforo.com/manual/reference/rest-api). Ответы — JSON, ошибки возвращаются кодами 400‑го диапазона.
Ключи создаются только в админке и только суперадминистратором; все суперадминистраторы получают письмо при создании ключа, а сами ключи бывают трёх типов — гостевой, пользовательский и «super user», причём последний может действовать от имени любого пользователя и обходить его права. Неавторизованного доступа к API нет, обычные пользователи ключи себе выписать не могут. Разработчик советует заводить отдельный ключ на каждого клиента API и выдавать ему только нужные scope.
Охват API виден по перечню разделов справочника: форумы, темы, сообщения, пользователи, вложения, личные переписки, медиагалерея, менеджер ресурсов, поиск, статистика, OAuth2 и oEmbed. Там же перечислены scope вида alert:read, attachment:write, conversation:read, node:delete — права нарезаны довольно мелко.
Ограничения и правила
Дисциплина внутри форума устроена через баллы: модератор выдаёт предупреждение, баллы копятся, а «warning actions» автоматически применяют ограничения или бан при достижении порога; у каждого предупреждения свой вес и свой срок «сгорания».
Антиспам — отдельный набор: проверка регистрирующихся по базе StopForumSpam, DNS‑блок‑листы, таймер регистрации, «спам‑фразы» с шаблонами вроде watch * online, проверка текста через Akismet с отправкой в очередь модерации. CAPTCHA — либо reCAPTCHA, либо собственные вопросы‑ответы, но только что‑то одно одновременно.
Главное правовое ограничение очевидно, но его стоит проговорить: сервер, данные пользователей и соблюдение местного законодательства — на вас. Движок только даёт инструменты.
Кому подходит
XenForo подходит компании или медиа, которым нужен свой форум под полным контролем и которые готовы платить за лицензию и содержать сервер (или взять облачный вариант). Он не подходит тем, кто ищет готовую аудиторию: её здесь нет по устройству продукта. Он также не подходит тем, кому важна предсказуемая смета: планировать бюджет придётся по данным продавца, полученным напрямую.
Проверенные факты из базы
Краткие проверенные данные, на которые опирается разбор.
Что это за площадка
площадка описывает себя так: «XenForo is a compelling community forum platform with a premium user experience, reliability, flexibility and security. There is no better platform upon which to grow your community.»
самоописание: это заявление площадки о себе, не независимая оценка
в подвале документации стоит «Community platform by XenForo® © 2010-2026 XenForo Ltd.»
Единственный доступный официальный домен
С чего начать
для установки нужны данные учётной записи покупателя, FTP-клиент и доступ к серверу, пустая база MySQL; каталоги data и internal_data должны быть доступны на запись («chmod 0777» в Linux, «Full Control» для IUSR_ в Windows/IIS)
Таблицы требований к версиям PHP и СУБД на доступных страницах нет
полная поддержка юникода и эмодзи требует MySQL версии 5.5 или новее и кодировки UTF8mb4; для существующих баз предусмотрен скрипт php cmd.php xf:convert-utf8mb4
Единственное подтверждённое требование к версии СУБД
дополнение XenForo Enhanced Search требует Elasticsearch 2.0 или новее; разработчик предупреждает, что на большинстве виртуальных хостингов его нет
Прямое предупреждение в документации
Контент
типы разрешённых вложений задаются опцией «Allowed attachment file extensions»; менеджер вложений позволяет фильтровать по типу, владельцу и дате; удалённые вложения восстановить нельзя
Раздел «Attachments»
Реклама
встроенная система рекламы: раздел Setup > Advertising, выбор позиции из готового списка, вставка HTML рекламодателя, ограничение показа группами пользователей, порядок показа и переключатель активности; в шаблонах позиции размечены тегом <xf:ad position="..." />
Документация прямо предлагает скрывать рекламу от купивших платное повышение
Как здесь платят
штатная монетизация — «paid user upgrades»: пользователь покупает переход в группу с расширенными правами; настраиваются стоимость, срок и автопродление; сначала создаётся платёжный профиль
Раздел «User upgrades»
платежи проводятся через Stripe, PayPal, BrainTree и 2Checkout; профиль настраивается в Options > Service providers > Payment profiles
География выплат определяется этими сервисами, а не XenForo
Ограничения
дисциплина работает на баллах: модератор выдаёт предупреждение с весом и сроком сгорания, «warning actions» автоматически применяют ограничения или бан при достижении порога
Раздел «Warnings»
антиспам: проверка регистрирующихся по базе StopForumSpam, DNS-блок-листы (например Tornevall DNSBL), таймер регистрации, спам-фразы с шаблонами вроде «watch * online», проверка текста через Akismet с отправкой в очередь модерации
Раздел «Spam management»
доступны две системы CAPTCHA — reCAPTCHA и собственные вопросы-ответы, одновременно работает только одна
Раздел «CAPTCHA»
Правовое
движок поставляется с двумя документами для пользователей — «Terms and rules» и «Privacy policy», принимаемыми при регистрации; их текст правится через систему фраз или заменяется ссылкой на внешнюю страницу
Правила площадки задаёт владелец форума, а не XenForo
Программный доступ
на главной есть ссылка на документацию для разработчиков: https://docs.xenforo.com/api — страница открывается и содержит признаки документации
Исправлено: прежняя редакция объявляла разделом для разработчиков любой адрес со словом api или dev, найденный на главной. Проверены все 57 таких записей открытием адреса: документацией оказались 24.
REST API добавлено в XenForo 2.1, доступно по адресу вида <базовый URL>/api/, включено по умолчанию, отключается строкой $config('enableApi') = false; ответы в JSON, ошибки — кодами 400-го диапазона
Справочник REST API
неавторизованного доступа к API нет, пользователи не могут выписывать себе ключи; ключи создаёт только суперадминистратор, все суперадминистраторы получают письмо о создании; типы ключей — гостевой, пользовательский и super user (может действовать от имени любого пользователя и обходить его права)
Разделы «API keys» и «Key types»
API нарезано на области доступа (scopes) вида alert:read, alert:write, attachment:delete, conversation:read, media:delete_hard, node:write, profile_post:read; разделы охватывают форумы, темы, сообщения, пользователей, вложения, переписки, медиагалерею, менеджер ресурсов, поиск, статистику, OAuth2 и oEmbed
Справочник эндпоинтов и схема OAuth2
Языки
язык интерфейса главной страницы: en-US
Язык взят из атрибута разметки, версии — из hreflang
весь интерфейс переводится через систему «фраз»; в одной установке может быть несколько языков, посетитель выбирает свой, администратор задаёт язык по умолчанию и может запретить выбор отдельных языков
Раздел «User interface text: Language»
Источники расходятся: в facts.tsv язык интерфейса xenforo записан как en-US по адресу https://xenforo.com/; сегодня по этому адресу отдаётся не сайт, а страница проверки Cloudflare, у которой тоже lang="en-US" — значение в базе может относиться к заглушке
Расхождение зафиксировано отдельной записью по требованию задания
Раздел каталога: все похожие Смотрите также: указатель каталога · регион: Западная Европа · сравнение планировщиков · подбор по ситуации · ограничения площадок