Авторизация · ранний доступ

Вход через Яндекс, VK и Telegram
одним стандартным подключением

У каждого провайдера свои особенности: VK ID требует device_id, у Яндекса нет OpenID Connect, Telegram не передаёт email. Hostim сводит все входы в один OIDC-провайдер. Приложение подключает его как обычный OpenID Connect.

Отправка заявки означает согласие с политикой конфиденциальности. Одно письмо о запуске, без рассылок.

auth.ts · Auth.js
// один провайдер вместо четырёх
providers: [
  {
    id: "hostim",
    name: "Hostim Auth",
    type: "oidc",
    issuer: "https://auth.hostim.app/realms/myapp",
    clientId: process.env.AUTH_CLIENT_ID,
    clientSecret: process.env.AUTH_CLIENT_SECRET,
  },
],
Кому

Подойдёт и не подойдёт

Подойдёт, если
  • Аудитория в России, и одной кнопки «Войти через Google» мало
  • Приложение на Supabase, PocketBase, Auth.js, Django или Laravel, и нужны российские входы
  • Сайт или мини-приложение рядом с Telegram-ботом: вход по аккаунту Telegram
  • Нет желания хранить пароли и писать сброс пароля, подтверждение почты и защиту от перебора
Не подойдёт, если
  • Нужен вход через Госуслуги: для него требуется аккредитация
  • Хватает входа по email и паролю в одном приложении: проще взять библиотеку фреймворка
  • Уже работает своя авторизация с нужными провайдерами
Возможности

Что входит

Российские и привычные входы

Яндекс ID, VK ID, Telegram, Mail.ru, Одноклассники, email и пароль. Google и GitHub тоже.

Стандартный OpenID Connect

Подключается к Supabase, PocketBase, Auth.js, Better Auth, Django, Laravel, Spring, Go и любой OIDC-библиотеке.

Готовая страница входа

С логотипом и цветами приложения. Формы входа и регистрации писать не нужно.

Безопасность из коробки

Сброс пароля, подтверждение почты, двухфакторный вход по кодам из приложения, блокировка подбора пароля.

Пользователи и сессии

Список пользователей, блокировка, выход со всех устройств. Вебхуки о регистрации и входе.

Данные в России

Пользователи и сессии хранятся в дата-центре в России.

Подключение

Как это работает

  1. 01
    Приложение в панели

    Сразу после создания доступны адрес провайдера, client id и secret.

  2. 02
    Ключи провайдеров

    Регистрация приложения у Яндекса, VK и в BotFather по пошаговой инструкции. Redirect URL копируется из панели.

  3. 03
    Подключение

    Адрес провайдера и ключи в настройках Supabase, Auth.js или другой OIDC-библиотеки.

Стоимость

Тарифы

Бесплатный
0 ₽
  • ·До 1 000 MAU
  • ·Все способы входа
  • ·Страница входа на поддомене Hostim
Старт
390 ₽/мес
  • ·До 10 000 MAU
  • ·Свой домен страницы входа
  • ·Свой логотип и цвета
  • ·Двухфакторный вход, вебхуки
Рост
1 490 ₽/мес
  • ·До 50 000 MAU
  • ·Всё из «Старта»
  • ·Сверх лимита 20 ₽ за каждую 1 000 MAU

MAU: пользователь, который вошёл хотя бы раз за календарный месяц. Для приложений в проектах Hostim тариф «Старт» бесплатно.

Ограничения

Что важно знать заранее

  • !Приложения у Яндекса, VK и Telegram регистрирует владелец сайта: так требуют провайдеры. Инструкция на каждый шаг есть.
  • !Telegram не передаёт email. Доступны имя, имя пользователя, фото и, с согласия пользователя, телефон.
  • !Вход по SMS появится вторым этапом. Стоимость SMS по тарифу оператора, оплачивается отдельно.
  • !Сбер ID и T-ID в планах. Госуслуги не поддерживаются.
Вопросы

Частые вопросы

Подойдёт для Supabase?

Да. Supabase Auth с версии 2.196 подключает внешний OIDC-провайдер, и все российские входы появляются в нём как один провайдер.

Почему не подключить VK ID напрямую?

VK ID отличается от стандарта: обмен кода требует device_id, данные пользователя отдаются только POST-запросом. Стандартные OAuth-библиотеки и Supabase Auth с этим не работают.

На чём построен сервис?

На Keycloak, открытом сервере авторизации, и открытом модуле российских провайдеров. Пользователей можно выгрузить и перенести на собственный Keycloak.

Приложение размещено не на Hostim. Подойдёт?

Да, сервис работает с приложением на любом хостинге. Для проектов Hostim тариф «Старт» бесплатно.

Что будет при превышении лимита?

Вход продолжает работать. Предупреждение приходит заранее, тариф меняется в панели.

Когда откроется доступ?

По мере готовности, в первую очередь по заявкам с этой страницы. Письмо придёт на указанный email.

Ранний доступ к авторизации

Оставьте email. Первые приложения подключаются вместе с поддержкой.

Отправка заявки означает согласие с политикой конфиденциальности. Одно письмо о запуске, без рассылок.