(01)
Telegram prijava bez lozinke
Vaši korisnici se autentifikuju jednim tapom u Telegram-u. Nema lozinki za pamćenje, skladištenje ili resetovanje — i nema email verifikacionih tokova za održavanje.
(Verne Passepartout · Telegram Auth-as-a-Service)
Dozvolite krajnjim korisnicima vaših tenanta da se prijave jednim tapom u Telegram-u. Passepartout upravlja mostom ka botu, identitetima izolovanim po tenantu i sigurnim tokenima — da isporučite autentifikaciju bez njene izgradnje.
curl -X POST https://api.vernesoft.com/v1/passepartout/login/start \
-H "Authorization: Bearer vrn_passepartout_•••"
# => { "nonce": "n_9f2c…", "deep_link": "https://t.me/your_bot?start=n_9f2c…" }(Problem lozinki)
Lozinke, email verifikacija i tokovi za resetovanje su stalni izvor trenja, tiketa podrške i bezbednosnog rizika. Da ih sami gradite znači nedelje posla koje ćete održavati zauvek.
Tradicionalna / interna autentifikacija
Verne Software Passepartout
(Zvanični widget)
Widget je besplatan, zvaničan i radi — unutar pet ograničenja koja su dokumentovana, trajna i primete se čim imate više od jednog produkcionog domena. Passepartout je ista Telegram prijava bez njih.
Gde staje
Telegram Login Widget
Verne Passepartout
(01)
Telegram Login Widget
Vezan za jedan domen koji registrujete u BotFather-u. Staging okruženje traži drugog bota, a pogrešan origin pada uz „Bot domain invalid".
Verne Passepartout
Nema domena za registraciju. Jedan bot opslužuje produkciju, staging i svaku razvojnu mašinu istovremeno.
(02)
Telegram Login Widget
Ne radi na localhost-u, pa prijava koju objavite nikada nije ona koju ste testirali.
Verne Passepartout
Isti deep-link tok radi lokalno i u produkciji — korisnik u oba slučaja pritisne Start u vašem botu.
(03)
Telegram Login Widget
Vraća potpisan payload i tu se zaustavlja. Sesije nema, pa nema ni čemu da istekne ni sa čega da se odjavite.
Verne Passepartout
Vraća token sesije sa rokom važenja i endpoint za introspekciju kojim ga proveravate na svakom zahtevu.
(04)
Telegram Login Widget
Iframe koji podešavate umesto markup-a koji kontrolišete: veličina, radijus uglova i tekst koji Telegram dozvoljava, u Telegramovom stilu.
Verne Passepartout
Sopstveno dugme crtate sami. Tok su dva HTTP poziva, pa se uklapa u dizajn sistem koji već imate.
(05)
Telegram Login Widget
Sami sastavljate data-check string i proveravate HMAC — ispravno, u svakom backend-u koji prima prijavu.
Verne Passepartout
Validira se kod nas pre nego što se token izda. Vaš backend proverava jedan token, isto kao kod svakog drugog Verne engine-a.
(Ključne funkcionalnosti)
(01)
Vaši korisnici se autentifikuju jednim tapom u Telegram-u. Nema lozinki za pamćenje, skladištenje ili resetovanje — i nema email verifikacionih tokova za održavanje.
(02)
Krajnji korisnici svakog tenanta su potpuno izolovani. Identiteti se nalaze u deljenom Ory Kratos-u, sa imenskim prostorom po tenantu, tako da se korisnici jednog klijenta nikada ne preklapaju sa drugim.
(03)
Kreirajte bota sa @BotFather, nalepite token u vaš dashboard i omogućite ga. Passepartout se brine o ostatku — bez javnog webhook-a ili potrebne infrastrukture.
(04)
Pokrenite prijavu da dobijete nonce i t.me deep link. Korisnik tapne Start u vašem botu, a vi proveravate status dok se ne vrate access token i korisnički profil.
(05)
Tokeni bota sa @BotFather su šifrovani u mirovanju sa AES-256-GCM. Most koristi Telegram long-polling, tako da nikada ne izlažete javni webhook endpoint.
(06)
Zvanični SDK-ovi za Node, PHP, Python i Rust dolaze sa prvoklasnim passepartout resursom, tako da integrišete prijavu za nekoliko minuta iz bilo kog stack-a.
(Nautilus ekosistem)
Passepartout dovodi vaše korisnike kroz Telegram, dok Gate obezbeđuje vaše sopstvene API ključeve i admin pristup. Isporučite događaje nakon prijave pouzdano sa Relay — jedna platforma za identitet i infrastrukturu.
(Iskustvo programera)
Pokrenite prijavu, podelite deep link i proveravajte završetak — na bilo kom jeziku. Validirajte vraćene tokene jednim introspection pozivom.
# 1. Start a login — returns a nonce and a Telegram deep link
curl -X POST https://api.vernesoft.com/v1/passepartout/login/start \
-H "Authorization: Bearer $VERNE_PASSEPARTOUT_KEY" \
-H "Content-Type: application/json"
# => { "nonce": "n_9f2c…", "deep_link": "https://t.me/your_bot?start=n_9f2c…" }
# 2. Poll for status until the user taps Start in your bot
curl "https://api.vernesoft.com/v1/passepartout/login/status?nonce=n_9f2c…" \
-H "Authorization: Bearer $VERNE_PASSEPARTOUT_KEY"
# => { "status": "completed", "access_token": "…", "user": { "id": "…" } }(FAQ)
Vaša aplikacija poziva POST /v1/passepartout/login/start da dobije nonce i t.me deep link. Korisnik ga otvara i tapne Start u vašem botu; vaša aplikacija zatim proverava GET /v1/passepartout/login/status dok ne vrati status „completed" sa access tokenom i korisničkim profilom.
Ne. Passepartout most se povezuje sa Telegram-om koristeći long-polling, tako da nema javnog webhook-a za izlaganje ili obezbeđivanje. Samo konfigurišete token svog bota sa @BotFather u dashboard-u.
Krajnji korisnici svakog tenanta imaju nezavisan imenski prostor u deljenom Ory Kratos skladištu identiteta, a svaki tenant konfiguriše sopstveni Telegram bot. Tokeni bota su šifrovani u mirovanju sa AES-256-GCM.
Widget je vezan za jedan domen koji registrujete u BotFather-u, zbog čega i ne radi na localhost-u; nema pojam sesije ni odjave; njegovo dugme ograničeno je na opcije koje Telegram nudi; a HMAC proveru pišete vi. Passepartout je umesto toga deep-link tok: radi sa bilo kog origin-a, validaciju radimo mi, a vi dobijate token sesije sa rokom važenja koji možete introspektovati.
Da. Nema domena koji treba registrovati, pa isti tok radi i u lokalnom razvoju i u produkciji — korisnik u oba slučaja pritisne Start u vašem botu.
Ne. Isporuka ide preko Telegrama, pa troška po poruci uopšte nema. Plaćate po API zahtevu kao i za svaki drugi engine — 3.000 mesečno besplatno, zatim 3 € na 10.000.
(Počnite danas)
Preskočite lozinke, email tokove i održavanje. Isporučite danas sigurnu Telegram autentifikaciju za vašu platformu.
Koliko košta prijava bez lozinke
Prijava bez lozinke ima svoj cenovnik, a on postaje očigledan tek u produkciji. SMS jednokratni kodovi naplaćuju se po poruci, u svakoj zemlji, trajno — a najskuplje rute obično opslužuju najmanje isplative klijente. Magic linkovi premeštaju trošak na email: transakcioni provajder, zagrejan domen i registracije koje gubite u spam folderu u koji ne možete da zavirite.
Isporuka preko Telegrama nema nijedan od ta dva troška. Stiže u aplikaciju koju korisnik ionako drži otvorenu, nema cene po poruci koju biste prenosili niti reputacije domena koju biste održavali. Ono što košta jeste doseg — vaši korisnici moraju biti na Telegramu. To je stvarno ograničenje i pošten razlog zašto je ovo jedan metod prijave, a ne jedini.
Račun je, dakle, kratak. Tamo gde je vaša publika ionako na Telegramu, prijava bez lozinke prestaje da bude stavka troška; tamo gde nije, Gate pokriva email, lozinku i jedanaest OIDC provajdera na istom nalogu. Bot token od @BotFather-a je cela konfiguracija, a prvih 3.000 zahteva svakog meseca je besplatno.