Вход через Яндекс, VK и Telegram
одним стандартным подключением
У каждого провайдера свои особенности: VK ID требует device_id, у Яндекса нет OpenID Connect, Telegram не передаёт email. Hostim сводит все входы в один OIDC-провайдер. Приложение подключает его как обычный OpenID Connect.
// один провайдер вместо четырёх
providers: [
{
id: "hostim",
name: "Hostim Auth",
type: "oidc",
issuer: "https://auth.hostim.app/realms/myapp",
clientId: process.env.AUTH_CLIENT_ID,
clientSecret: process.env.AUTH_CLIENT_SECRET,
},
],Подойдёт и не подойдёт
- Аудитория в России, и одной кнопки «Войти через Google» мало
- Приложение на Supabase, PocketBase, Auth.js, Django или Laravel, и нужны российские входы
- Сайт или мини-приложение рядом с Telegram-ботом: вход по аккаунту Telegram
- Нет желания хранить пароли и писать сброс пароля, подтверждение почты и защиту от перебора
- Нужен вход через Госуслуги: для него требуется аккредитация
- Хватает входа по email и паролю в одном приложении: проще взять библиотеку фреймворка
- Уже работает своя авторизация с нужными провайдерами
Что входит
Яндекс ID, VK ID, Telegram, Mail.ru, Одноклассники, email и пароль. Google и GitHub тоже.
Подключается к Supabase, PocketBase, Auth.js, Better Auth, Django, Laravel, Spring, Go и любой OIDC-библиотеке.
С логотипом и цветами приложения. Формы входа и регистрации писать не нужно.
Сброс пароля, подтверждение почты, двухфакторный вход по кодам из приложения, блокировка подбора пароля.
Список пользователей, блокировка, выход со всех устройств. Вебхуки о регистрации и входе.
Пользователи и сессии хранятся в дата-центре в России.
Как это работает
- 01Приложение в панели
Сразу после создания доступны адрес провайдера, client id и secret.
- 02Ключи провайдеров
Регистрация приложения у Яндекса, VK и в BotFather по пошаговой инструкции. Redirect URL копируется из панели.
- 03Подключение
Адрес провайдера и ключи в настройках Supabase, Auth.js или другой OIDC-библиотеки.
Тарифы
- ·До 1 000 MAU
- ·Все способы входа
- ·Страница входа на поддомене Hostim
- ·До 10 000 MAU
- ·Свой домен страницы входа
- ·Свой логотип и цвета
- ·Двухфакторный вход, вебхуки
- ·До 50 000 MAU
- ·Всё из «Старта»
- ·Сверх лимита 20 ₽ за каждую 1 000 MAU
MAU: пользователь, который вошёл хотя бы раз за календарный месяц. Для приложений в проектах Hostim тариф «Старт» бесплатно.
Что важно знать заранее
- !Приложения у Яндекса, VK и Telegram регистрирует владелец сайта: так требуют провайдеры. Инструкция на каждый шаг есть.
- !Telegram не передаёт email. Доступны имя, имя пользователя, фото и, с согласия пользователя, телефон.
- !Вход по SMS появится вторым этапом. Стоимость SMS по тарифу оператора, оплачивается отдельно.
- !Сбер ID и T-ID в планах. Госуслуги не поддерживаются.
Частые вопросы
Подойдёт для Supabase?
Да. Supabase Auth с версии 2.196 подключает внешний OIDC-провайдер, и все российские входы появляются в нём как один провайдер.
Почему не подключить VK ID напрямую?
VK ID отличается от стандарта: обмен кода требует device_id, данные пользователя отдаются только POST-запросом. Стандартные OAuth-библиотеки и Supabase Auth с этим не работают.
На чём построен сервис?
На Keycloak, открытом сервере авторизации, и открытом модуле российских провайдеров. Пользователей можно выгрузить и перенести на собственный Keycloak.
Приложение размещено не на Hostim. Подойдёт?
Да, сервис работает с приложением на любом хостинге. Для проектов Hostim тариф «Старт» бесплатно.
Что будет при превышении лимита?
Вход продолжает работать. Предупреждение приходит заранее, тариф меняется в панели.
Когда откроется доступ?
По мере готовности, в первую очередь по заявкам с этой страницы. Письмо придёт на указанный email.
Ранний доступ к авторизации
Оставьте email. Первые приложения подключаются вместе с поддержкой.