Skip to main content
Veriqa работает внутри вашего ASP.NET Core-хоста и является auth-сервером OpenIddict. Поток входа всегда один и тот же: старт транзакции, подтверждение в доверенном канале на телефоне, завершение аутентификации в OpenIddict. Для приложения это обычный OIDC Authorization Code Flow — Veriqa лишь заменяет форму логина на подтверждение в мессенджере.

Шаг за шагом

1

Старт транзакции

Приложение редиректит пользователя на /connect/authorize. Veriqa открывает транзакцию с контекстом клиента, correlation id, временем жизни и выбранным каналом, и рендерит страницу входа с QR и кнопками каналов.
2

Подтверждение в канале

Пользователь открывает доверенный канал на телефоне (MAX / Telegram / WhatsApp / другие мессенджеры / Email) и подтверждает вход. Адаптер канала возвращает в транзакцию resolved identity.
3

Завершение

Десктоп узнаёт о завершении по live-обновлению (SignalR) или через polling статуса транзакции, после чего Veriqa формирует ClaimsPrincipal и передаёт его OpenIddict.
4

Выпуск токенов

OpenIddict выпускает authorization code, приложение меняет его на токены через /connect/token. Дальше — стандартный OIDC.

Термины Veriqa и OIDC

Дальше

OIDC + Veriqa: разбор

Где именно Veriqa встаёт в стандартный OIDC-поток — и чего не делает.

Быстрый старт .NET

Подключите поток в своём приложении.