/tg/auth/* и синхронизирует UID в accsdb. Бот привязки — отдельный модуль TelegramAuthBot. Обзор пары: Community.
Состояние
Выключен вbase.conf SkipModules и manifest.enable: false. Для включения скопируйте структуру из Modules/Community/TelegramAuth/init.merge.example.json, поставьте "enable": true в манифесте и уберите TelegramAuth из SkipModules.
mutations_api_secret должен совпадать с TelegramAuthBot и быть ненулевым в проде: он защищает bind/complete и бот-админку.
Поток авторизации
- Клиент Lampa получает UID устройства.
- Пользователь открывает бота (через
/start link_{uid}или вручную отправляет UID). - Бот вызывает
POST /tg/auth/bind/complete. - Клиент опрашивает
GET /tg/auth/status?uid=.... - После успеха Lampac видит UID в
users.json, accsdb разблокирован.
Telegram Auth Gate
По умолчанию при включённом accsdb клиент видитdeny.js с модалкой пароля и CUB. Чтобы заменить её на Telegram-гейт, добавьте в init.conf:
accsdb.enable: true, telegramAuthGate.enabled: true и непустой botUsername. Иначе — тихий откат на deny.js.
telegram_auth_gate.js показывает fullscreen overlay (UID, кнопка Telegram, QR на крупных экранах), опрашивает /tg/auth/status и после успеха сохраняет tg_auth_user в Lampa.Storage.
Маршруты
Полные таблицы: Telegram API.
Не публикуйте
mutations_api_secret и админ-маршруты /tg/auth/admin/* без аутентификации и ограничения сети.
