Skip to main content
Veriqa Cloud — та же аутентификация через доверенные мессенджеры, но развёрнутая и обслуживаемая не вами. Вместо собственного сервера вы получаете проект в облаке: у него свой issuer, свои приложения и свой набор включённых каналов.
Veriqa Cloud сейчас недоступен. Эта страница описывает контракт его API.

Понятия

{project} в адресах — slug или UUID, принимаются оба.

Что настраивает кто

Граница простая и она же главная причина, по которой облако удобнее собственного сервера:
  • владелец проекта — в Console: какие каналы включены, брендинг окна входа, наборы ui_config, политики подтверждения и аудита;
  • интегратор — у себя в коде: issuer, client_id, секрет и обработка возврата.
Набор каналов меняется в Console без правок и передеплоя вашего приложения. Именно поэтому список включённых каналов не следует зашивать в конфиг: см. кнопки каналов на своей странице.
Публичного API для управления проектами, приложениями и ключами нет — всё это делается в Console.

Два способа подключиться

Redirect — основной путь

Пользователь уходит на страницу входа Veriqa и возвращается обратно. Нужен обычный OIDC-клиент: issuer + client_id. Библиотек Veriqa не требуется.

Кнопки каналов у себя

Кнопки «Войти через Telegram / WhatsApp / …» рисует ваша страница. Дополнительно нужен вызов bootstrap, чтобы узнать, какие каналы включены прямо сейчас.
Путать их не стоит: это разные объёмы работы. Если вам не нужны собственные кнопки, весь раздел про bootstrap можно не читать.

Чем облако отличается от self-hosted

Помимо эксплуатации, отличие есть и в поверхности API: То есть настоящих различия два — интроспекция и выход. Планируя переезд в обе стороны, считайте их различием, а не паритетом.