> ## Documentation Index
> Fetch the complete documentation index at: https://veriqa.app/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Veriqa Cloud

> Что такое облако Veriqa, чем оно отличается от собственного развёртывания и что в нём настраивает владелец проекта, а что — код интегратора.

Veriqa Cloud — та же аутентификация через доверенные мессенджеры, но развёрнутая и обслуживаемая
не вами. Вместо собственного сервера вы получаете **проект** в облаке: у него свой issuer, свои
приложения и свой набор включённых каналов.

<Warning>
  **Veriqa Cloud сейчас недоступен.** Эта страница описывает контракт его API.
</Warning>

## Понятия

| Термин | Что это |
| - | - |
| **Проект** | тенант облака; один проект — один OIDC issuer |
| **Приложение** | OIDC-клиент внутри проекта: `client_id` и, если он confidential, `client_secret` |
| **Cloud project key** | приватный ключ уровня проекта для облачных эндпоинтов; ротируется без смены `client_id` и секрета |
| **Канал** | способ доставки подтверждения: `telegram`, `whatsapp`, `max`, `email` |
| **`ui_config`** | именованный набор «брендинг + поведение потока», принадлежит проекту и назначается приложениям |

`{project}` в адресах — slug или UUID, принимаются оба.

## Что настраивает кто

Граница простая и она же главная причина, по которой облако удобнее собственного сервера:

* **владелец проекта** — в Console: какие каналы включены, брендинг окна входа, наборы
  `ui_config`, политики подтверждения и аудита;
* **интегратор** — у себя в коде: `issuer`, `client_id`, секрет и обработка возврата.

Набор каналов меняется в Console **без правок и передеплоя вашего приложения**. Именно поэтому
список включённых каналов не следует зашивать в конфиг: см.
[кнопки каналов на своей странице](/docs/ru/cloud/channel-buttons).

<Note>
  Публичного API для управления проектами, приложениями и ключами нет — всё это делается в
  Console.
</Note>

## Два способа подключиться

<CardGroup cols={2}>
  <Card title="Redirect — основной путь" icon="arrow-right-arrow-left" href="/docs/ru/cloud/connect">
    Пользователь уходит на страницу входа Veriqa и возвращается обратно. Нужен обычный
    OIDC-клиент: `issuer` + `client_id`. Библиотек Veriqa не требуется.
  </Card>

  <Card title="Кнопки каналов у себя" icon="grip" href="/docs/ru/cloud/channel-buttons">
    Кнопки «Войти через Telegram / WhatsApp / …» рисует ваша страница. Дополнительно нужен
    вызов `bootstrap`, чтобы узнать, какие каналы включены прямо сейчас.
  </Card>
</CardGroup>

Путать их не стоит: это разные объёмы работы. Если вам не нужны собственные кнопки, весь раздел
про `bootstrap` можно не читать.

## Чем облако отличается от self-hosted

Помимо эксплуатации, отличие есть и в поверхности API:

| Эндпоинт | Стандарт | Self-hosted |
| - | - | - |
| `/p/{project}/connect/revocation` | RFC 7009 | **есть**, путь `/connect/revoke`, включён по умолчанию |
| `/p/{project}/connect/introspection` | RFC 7662 | нет |
| `/p/{project}/connect/endsession` | OIDC Session Management | нет |

То есть настоящих различия два — интроспекция и выход. Планируя переезд в обе стороны, считайте
их различием, а не паритетом.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.