(01)
Accesso Telegram senza password
I tuoi utenti si autenticano con un solo tap su Telegram. Nessuna password da ricordare, archiviare o reimpostare — e nessun flusso di verifica email da mantenere.
(Verne Passepartout · Telegram Auth-as-a-Service)
Consenti agli utenti finali dei tuoi tenant di accedere con un solo tap su Telegram. Passepartout gestisce il ponte verso il bot, le identità isolate per tenant e i token sicuri — così rilasci l'autenticazione senza costruirla.
curl -X POST https://api.vernesoft.com/v1/passepartout/login/start \
-H "Authorization: Bearer vrn_passepartout_•••"
# => { "nonce": "n_9f2c…", "deep_link": "https://t.me/your_bot?start=n_9f2c…" }(Il problema delle password)
Password, verifica via email e flussi di reset sono una fonte costante di attrito, ticket di supporto e rischi di sicurezza. Costruirli da soli significa settimane di lavoro da mantenere per sempre.
Autenticazione tradizionale / interna
Verne Software Passepartout
(Il widget ufficiale)
Il widget è gratuito, ufficiale e funziona — entro cinque limiti documentati e permanenti, che si incontrano non appena i domini di produzione diventano più di uno. Passepartout è lo stesso login Telegram senza quei limiti.
Dove si ferma
Telegram Login Widget
Verne Passepartout
(01)
Telegram Login Widget
Legato a un solo dominio registrato in BotFather. Un ambiente di staging richiede un secondo bot, e l'origine sbagliata fallisce con «Bot domain invalid».
Verne Passepartout
Nessun dominio da registrare. Un solo bot serve produzione, staging e ogni macchina di sviluppo insieme.
(02)
Telegram Login Widget
Non funziona su localhost: il login che pubblichi non è mai quello che hai provato.
Verne Passepartout
Lo stesso flusso a deep link gira in locale e in produzione — in entrambi i casi l'utente tocca Start nel tuo bot.
(03)
Telegram Login Widget
Restituisce un payload firmato e si ferma lì. Non esiste una sessione, quindi non c'è nulla che scada né da cui disconnettersi.
Verne Passepartout
Restituisce un token di sessione con scadenza e un endpoint di introspezione per verificarlo a ogni richiesta.
(04)
Telegram Login Widget
Un iframe da configurare invece di markup da controllare: dimensione, raggio degli angoli e il testo consentito da Telegram, con lo stile di Telegram.
Verne Passepartout
Il pulsante lo disegni tu. Il flusso sono due chiamate HTTP, quindi si adatta al design system che hai già.
(05)
Telegram Login Widget
Costruisci la data-check string e verifichi l'HMAC da solo, correttamente, in ogni backend che accetta un login.
Verne Passepartout
Validato da noi prima che il token venga emesso. Il tuo backend verifica un token, come per ogni altro motore Verne.
(Funzionalità principali)
(01)
I tuoi utenti si autenticano con un solo tap su Telegram. Nessuna password da ricordare, archiviare o reimpostare — e nessun flusso di verifica email da mantenere.
(02)
Gli utenti finali di ogni tenant sono completamente isolati. Le identità risiedono in un Ory Kratos condiviso, con namespace per tenant, così gli utenti di un cliente non si sovrappongono mai a quelli di un altro.
(03)
Crea un bot con @BotFather, incolla il token nella tua dashboard e abilitalo. Passepartout fa il resto — nessun webhook pubblico né infrastruttura richiesta.
(04)
Avvia un login per ricevere un nonce e un deep link t.me. L'utente tocca Start nel tuo bot e tu interroghi lo stato finché non vengono restituiti un access token e il profilo utente.
(05)
I token del bot di @BotFather sono cifrati a riposo con AES-256-GCM. Il ponte usa il long-polling di Telegram, quindi non esponi mai un endpoint webhook pubblico.
(06)
Gli SDK ufficiali per Node, PHP, Python e Rust includono una risorsa passepartout di prima classe, così integri il login in pochi minuti da qualsiasi stack.
(Ecosistema Nautilus)
Passepartout porta i tuoi utenti tramite Telegram, mentre Gate protegge le tue chiavi API e l'accesso admin. Consegna gli eventi post-login in modo affidabile con Relay — un'unica piattaforma per identità e infrastruttura.
(Esperienza sviluppatore)
Avvia un login, condividi il deep link e interroga il completamento — in qualsiasi linguaggio. Valida i token restituiti con una singola chiamata di introspezione.
# 1. Start a login — returns a nonce and a Telegram deep link
curl -X POST https://api.vernesoft.com/v1/passepartout/login/start \
-H "Authorization: Bearer $VERNE_PASSEPARTOUT_KEY" \
-H "Content-Type: application/json"
# => { "nonce": "n_9f2c…", "deep_link": "https://t.me/your_bot?start=n_9f2c…" }
# 2. Poll for status until the user taps Start in your bot
curl "https://api.vernesoft.com/v1/passepartout/login/status?nonce=n_9f2c…" \
-H "Authorization: Bearer $VERNE_PASSEPARTOUT_KEY"
# => { "status": "completed", "access_token": "…", "user": { "id": "…" } }(FAQ)
La tua app chiama POST /v1/passepartout/login/start per ottenere un nonce e un deep link t.me. L'utente lo apre e tocca Start nel tuo bot; la tua app interroga poi GET /v1/passepartout/login/status finché non restituisce uno stato «completed» con un access token e il profilo utente.
No. Il ponte Passepartout si connette a Telegram tramite long-polling, quindi non c'è alcun webhook pubblico da esporre o proteggere. Configuri solo il token del tuo bot da @BotFather nella dashboard.
Gli utenti finali di ogni tenant hanno un namespace indipendente nell'archivio identità condiviso Ory Kratos, e ogni tenant configura il proprio bot Telegram. I token del bot sono cifrati a riposo con AES-256-GCM.
Il widget è legato a un solo dominio che registri in BotFather, ed è per questo che non funziona su localhost; non ha alcun concetto di sessione o di logout; il suo pulsante si limita alle opzioni previste da Telegram; e la verifica dell'HMAC resta codice tuo. Passepartout è invece un flusso a deep link: funziona da qualsiasi origine, la validazione avviene da noi e ricevi un token di sessione con scadenza che puoi introspezionare.
Sì. Non c'è alcun dominio da registrare, quindi lo stesso flusso gira in sviluppo locale e in produzione: in entrambi i casi l'utente tocca Start nel tuo bot.
No. La consegna passa da Telegram, quindi non c'è alcun costo per messaggio. Paghi per richiesta API come per ogni altro motore: 3.000 al mese gratis, poi 3 € ogni 10.000.
(Inizia oggi)
Dimentica password, flussi email e manutenzione. Rilascia oggi un'autenticazione Telegram sicura per la tua piattaforma.
Quanto costa il passwordless
Il passwordless ha un listino, e diventa evidente solo in produzione. I codici usa e getta via SMS si pagano a messaggio, in ogni paese, per sempre — e le rotte più costose servono di solito i clienti meno redditizi. I magic link spostano il costo sull'email: un provider transazionale, un dominio riscaldato e le iscrizioni che perdi in una cartella spam che non puoi ispezionare.
La consegna via Telegram non ha nessuno dei due costi. Arriva in un'app che l'utente ha già aperta, non c'è un prezzo per messaggio da ribaltare né una reputazione di dominio da mantenere. Quello che costa, invece, è copertura: i tuoi utenti devono essere su Telegram. È un vincolo reale e la ragione onesta per cui questo è un metodo di login e non l'unico.
Il conto quindi è breve. Dove il tuo pubblico è già su Telegram, il login passwordless smette di essere una voce di costo; dove non lo è, Gate copre email, password e undici provider OIDC sullo stesso account. Un token di bot da @BotFather è tutta la configurazione, e le prime 3.000 richieste di ogni mese sono gratuite.