Нужно ли пользователю ставить отдельное приложение?
Нужно ли пользователю ставить отдельное приложение?
Нет. Пользователь подтверждает вход в приложении, которое у него уже есть — MAX, Telegram,
WhatsApp, другой мессенджер или почта. Отдельный аутентификатор ставить не нужно.
А если у пользователя нет Telegram или WhatsApp?
А если у пользователя нет Telegram или WhatsApp?
Каналов несколько, плюс электронная почта — пользователь выбирает тот, который у него есть.
Список поддерживаемых каналов — на странице Поддерживаемые каналы.
Можно ли использовать свои учётные данные API мессенджеров?
Можно ли использовать свои учётные данные API мессенджеров?
В собственном развёртывании — да, и это штатный режим. Каналы настраиваются вашими учётными
данными:
Channels:Telegram:BotToken, Channels:Max:BotToken и так далее — бот ваш, диалог с
пользователем идёт от вашего имени, токены живут в вашем секрет-сторе. Полный перечень ключей —
в справочнике конфигурации.В облаке набор включённых каналов задаёт владелец проекта в Console; уточняйте у него, чьи
учётные данные там используются.Можно ли развернуть Veriqa у себя, on-premise?
Можно ли развернуть Veriqa у себя, on-premise?
Да, это основной способ поставки: Veriqa разворачивается внутри вашего периметра, рядом с вашей
auth-системой. Второй вариант — Veriqa Cloud, когда сервер держать не хочется.
Что такое облако Veriqa и кому оно нужно?
Что такое облако Veriqa и кому оно нужно?
Это то же самое, но развёрнутое и обслуживаемое не вами: вы получаете проект со своим issuer,
приложениями и набором каналов, которым управляет владелец проекта в Console — без правок и
передеплоя вашего приложения.Облако удобно там, где сервер держать нечем или незачем: небольшие сайты, типовые CMS, быстрый
старт. Подробности и текущий статус — в разделе Veriqa Cloud.
Сколько это стоит по сравнению с SMS-кодами?
Сколько это стоит по сравнению с SMS-кодами?
Сообщения в каналах не тарифицируются за штуку, в отличие от SMS: на заметных объёмах входов это
прямая экономия. Коммерческие условия самой Veriqa в документации не публикуются — уточняйте их
отдельно.
Заменяет ли Veriqa нашу auth-систему?
Заменяет ли Veriqa нашу auth-систему?
Нет. Veriqa встаёт рядом: ваша auth-система продолжает выпускать токены и владеть учётными
записями, а Veriqa добавляет доверенный канал, в котором пользователь подтверждает вход. Для
приложения Veriqa — обычный OpenID Connect провайдер, поэтому стек значения не имеет.
Заменяет ли Veriqa OpenIddict?
Заменяет ли Veriqa OpenIddict?
Нет — и этот вопрос касается только .NET. Там Veriqa работает коннектором поверх OpenIddict,
который остаётся основой аутентификации. На любом другом стеке OpenIddict не участвует вовсе:
приложение общается с Veriqa по обычному OpenID Connect.
Чем это отличается от passkeys и безопаснее ли?
Чем это отличается от passkeys и безопаснее ли?
Passkeys устойчивы к фишингу по своей конструкции — это более высокая планка безопасности. Veriqa
даёт такой же удобный сценарий для более простых задач и работает там, где кросс-девайсные
passkeys ломаются: выключен Bluetooth, виртуальная машина, удалённый рабочий стол.
Защищает ли Veriqa от ботов?
Защищает ли Veriqa от ботов?
Отчасти. Некоторые каналы — например Telegram — сообщают, бот ли отправитель; Veriqa возвращает
этот признак в claims, и политика ограничений может отсекать такие входы. Это не антифрод, но
дешёвый фильтр, срабатывающий до создания учётной записи.
Можно ли встроить Veriqa в готовую CMS?
Можно ли встроить Veriqa в готовую CMS?
Да. Работает с WordPress, Drupal, TYPO3, Joomla и Битриксом без изменений на стороне Veriqa.Оговорки: в Joomla бесплатная версия пускает только в существующую учётную запись, Drupal и
Joomla требуют email на каждом входе (а Telegram его не даёт), канал Email вместе с CMS проверен
только на Битриксе. Всё это разобрано в разделе Veriqa в CMS.