(Verne Passepartout · Telegram Auth-as-a-Service)

Prijava bez lozinke za vaše korisnike, pokretana Telegram-om Bez lozinki, bez troška za SMS, bez vezivanja domena

Dozvolite krajnjim korisnicima vaših tenanta da se prijave jednim tapom u Telegram-u. Passepartout upravlja mostom ka botu, identitetima izolovanim po tenantu i sigurnim tokenima — da isporučite autentifikaciju bez njene izgradnje.

curl -X POST https://api.vernesoft.com/v1/passepartout/login/start \
  -H "Authorization: Bearer vrn_passepartout_•••"
# => { "nonce": "n_9f2c…", "deep_link": "https://t.me/your_bot?start=n_9f2c…" }

(Problem lozinki)

Zašto vas sopstvena autentifikacija usporava

Lozinke, email verifikacija i tokovi za resetovanje su stalni izvor trenja, tiketa podrške i bezbednosnog rizika. Da ih sami gradite znači nedelje posla koje ćete održavati zauvek.

Tradicionalna / interna autentifikacija

  • Skladištenje lozinki i tokovi resetovanja koje morate obezbeđivati i održavati zauvek.
  • Kašnjenja email verifikacije i problemi isporučivosti blokiraju registracije.
  • Korisnici svakog tenanta se mešaju bez čvrstih granica izolacije.
  • Kredencijali bota razbacani u čistom tekstu po konfiguracijama i env fajlovima.

Verne Software Passepartout

  • Telegram prijava bez lozinke — nema lozinki za skladištenje ili curenje.
  • Trenutna prijava putem deep link-a — bez email dolaska i povratka.
  • Identiteti izolovani po tenantu u Ory Kratos-u.
  • Tokeni bota šifrovani u mirovanju sa AES-256-GCM.

(Zvanični widget)

Šta Telegram Login Widget ne može

Widget je besplatan, zvaničan i radi — unutar pet ograničenja koja su dokumentovana, trajna i primete se čim imate više od jednog produkcionog domena. Passepartout je ista Telegram prijava bez njih.

(01)

Vezivanje domena

Telegram Login Widget

Vezan za jedan domen koji registrujete u BotFather-u. Staging okruženje traži drugog bota, a pogrešan origin pada uz „Bot domain invalid".

Verne Passepartout

Nema domena za registraciju. Jedan bot opslužuje produkciju, staging i svaku razvojnu mašinu istovremeno.

(02)

Lokalni razvoj

Telegram Login Widget

Ne radi na localhost-u, pa prijava koju objavite nikada nije ona koju ste testirali.

Verne Passepartout

Isti deep-link tok radi lokalno i u produkciji — korisnik u oba slučaja pritisne Start u vašem botu.

(03)

Sesije i odjava

Telegram Login Widget

Vraća potpisan payload i tu se zaustavlja. Sesije nema, pa nema ni čemu da istekne ni sa čega da se odjavite.

Verne Passepartout

Vraća token sesije sa rokom važenja i endpoint za introspekciju kojim ga proveravate na svakom zahtevu.

(04)

Dugme

Telegram Login Widget

Iframe koji podešavate umesto markup-a koji kontrolišete: veličina, radijus uglova i tekst koji Telegram dozvoljava, u Telegramovom stilu.

Verne Passepartout

Sopstveno dugme crtate sami. Tok su dva HTTP poziva, pa se uklapa u dizajn sistem koji već imate.

(05)

Provera potpisa

Telegram Login Widget

Sami sastavljate data-check string i proveravate HMAC — ispravno, u svakom backend-u koji prima prijavu.

Verne Passepartout

Validira se kod nas pre nego što se token izda. Vaš backend proverava jedan token, isto kao kod svakog drugog Verne engine-a.

(Ključne funkcionalnosti)

Sve što vam treba za isporuku Telegram autentifikacije

(01)

Telegram prijava bez lozinke

Vaši korisnici se autentifikuju jednim tapom u Telegram-u. Nema lozinki za pamćenje, skladištenje ili resetovanje — i nema email verifikacionih tokova za održavanje.

(02)

Identiteti izolovani po tenantu

Krajnji korisnici svakog tenanta su potpuno izolovani. Identiteti se nalaze u deljenom Ory Kratos-u, sa imenskim prostorom po tenantu, tako da se korisnici jednog klijenta nikada ne preklapaju sa drugim.

(03)

Podešavanje bota „uključi i radi"

Kreirajte bota sa @BotFather, nalepite token u vaš dashboard i omogućite ga. Passepartout se brine o ostatku — bez javnog webhook-a ili potrebne infrastrukture.

(04)

Tok prijave putem deep link-a

Pokrenite prijavu da dobijete nonce i t.me deep link. Korisnik tapne Start u vašem botu, a vi proveravate status dok se ne vrate access token i korisnički profil.

(05)

Šifrovano skladištenje tokena bota

Tokeni bota sa @BotFather su šifrovani u mirovanju sa AES-256-GCM. Most koristi Telegram long-polling, tako da nikada ne izlažete javni webhook endpoint.

(06)

Višejezični SDK-ovi

Zvanični SDK-ovi za Node, PHP, Python i Rust dolaze sa prvoklasnim passepartout resursom, tako da integrišete prijavu za nekoliko minuta iz bilo kog stack-a.

(Nautilus ekosistem)

Savršen par sa Verne Gate-om

Passepartout dovodi vaše korisnike kroz Telegram, dok Gate obezbeđuje vaše sopstvene API ključeve i admin pristup. Isporučite događaje nakon prijave pouzdano sa Relay — jedna platforma za identitet i infrastrukturu.

User taps Start in TelegramPassepartout (Bot bridge)Client Application

(Iskustvo programera)

Dodajte Telegram prijavu putem API-ja

Pokrenite prijavu, podelite deep link i proveravajte završetak — na bilo kom jeziku. Validirajte vraćene tokene jednim introspection pozivom.

# 1. Start a login — returns a nonce and a Telegram deep link
curl -X POST https://api.vernesoft.com/v1/passepartout/login/start \
  -H "Authorization: Bearer $VERNE_PASSEPARTOUT_KEY" \
  -H "Content-Type: application/json"
# => { "nonce": "n_9f2c…", "deep_link": "https://t.me/your_bot?start=n_9f2c…" }

# 2. Poll for status until the user taps Start in your bot
curl "https://api.vernesoft.com/v1/passepartout/login/status?nonce=n_9f2c…" \
  -H "Authorization: Bearer $VERNE_PASSEPARTOUT_KEY"
# => { "status": "completed", "access_token": "…", "user": { "id": "…" } }

(FAQ)

Često postavljana pitanja

Kako funkcioniše tok Telegram prijave?

Vaša aplikacija poziva POST /v1/passepartout/login/start da dobije nonce i t.me deep link. Korisnik ga otvara i tapne Start u vašem botu; vaša aplikacija zatim proverava GET /v1/passepartout/login/status dok ne vrati status „completed" sa access tokenom i korisničkim profilom.

Da li moram da pokrećem javni webhook za Telegram bota?

Ne. Passepartout most se povezuje sa Telegram-om koristeći long-polling, tako da nema javnog webhook-a za izlaganje ili obezbeđivanje. Samo konfigurišete token svog bota sa @BotFather u dashboard-u.

Kako se moji korisnici drže odvojeno od drugih tenanta?

Krajnji korisnici svakog tenanta imaju nezavisan imenski prostor u deljenom Ory Kratos skladištu identiteta, a svaki tenant konfiguriše sopstveni Telegram bot. Tokeni bota su šifrovani u mirovanju sa AES-256-GCM.

Po čemu se ovo razlikuje od Telegram Login Widget-a?

Widget je vezan za jedan domen koji registrujete u BotFather-u, zbog čega i ne radi na localhost-u; nema pojam sesije ni odjave; njegovo dugme ograničeno je na opcije koje Telegram nudi; a HMAC proveru pišete vi. Passepartout je umesto toga deep-link tok: radi sa bilo kog origin-a, validaciju radimo mi, a vi dobijate token sesije sa rokom važenja koji možete introspektovati.

Da li radi na localhost-u?

Da. Nema domena koji treba registrovati, pa isti tok radi i u lokalnom razvoju i u produkciji — korisnik u oba slučaja pritisne Start u vašem botu.

Da li se plaća po poruci, kao SMS kodovi?

Ne. Isporuka ide preko Telegrama, pa troška po poruci uopšte nema. Plaćate po API zahtevu kao i za svaki drugi engine — 3.000 mesečno besplatno, zatim 3 € na 10.000.

(Počnite danas)

Pružite svojim korisnicima prijavu bez lozinke

Preskočite lozinke, email tokove i održavanje. Isporučite danas sigurnu Telegram autentifikaciju za vašu platformu.

Koliko košta prijava bez lozinke

Prijava bez lozinke ima svoj cenovnik, a on postaje očigledan tek u produkciji. SMS jednokratni kodovi naplaćuju se po poruci, u svakoj zemlji, trajno — a najskuplje rute obično opslužuju najmanje isplative klijente. Magic linkovi premeštaju trošak na email: transakcioni provajder, zagrejan domen i registracije koje gubite u spam folderu u koji ne možete da zavirite.

Isporuka preko Telegrama nema nijedan od ta dva troška. Stiže u aplikaciju koju korisnik ionako drži otvorenu, nema cene po poruci koju biste prenosili niti reputacije domena koju biste održavali. Ono što košta jeste doseg — vaši korisnici moraju biti na Telegramu. To je stvarno ograničenje i pošten razlog zašto je ovo jedan metod prijave, a ne jedini.

Račun je, dakle, kratak. Tamo gde je vaša publika ionako na Telegramu, prijava bez lozinke prestaje da bude stavka troška; tamo gde nije, Gate pokriva email, lozinku i jedanaest OIDC provajdera na istom nalogu. Bot token od @BotFather-a je cela konfiguracija, a prvih 3.000 zahteva svakog meseca je besplatno.