Skip to main content
TelegramAuth хранит пользователей и устройства, отдаёт HTTP API /tg/auth/* и синхронизирует UID в accsdb. Бот привязки — отдельный модуль TelegramAuthBot. Обзор пары: Community.

Состояние

Выключен в base.conf SkipModules и manifest.enable: false. Для включения скопируйте структуру из Modules/Community/TelegramAuth/init.merge.example.json, поставьте "enable": true в манифесте и уберите TelegramAuth из SkipModules. mutations_api_secret должен совпадать с TelegramAuthBot и быть ненулевым в проде: он защищает bind/complete и бот-админку.

Поток авторизации

  1. Клиент Lampa получает UID устройства.
  2. Пользователь открывает бота (через /start link_{uid} или вручную отправляет UID).
  3. Бот вызывает POST /tg/auth/bind/complete.
  4. Клиент опрашивает GET /tg/auth/status?uid=....
  5. После успеха Lampac видит UID в users.json, accsdb разблокирован.

Telegram Auth Gate

По умолчанию при включённом accsdb клиент видит deny.js с модалкой пароля и CUB. Чтобы заменить её на Telegram-гейт, добавьте в init.conf:
Гейт активируется только при одновременном выполнении всех трёх условий: accsdb.enable: true, telegramAuthGate.enabled: true и непустой botUsername. Иначе — тихий откат на deny.js. telegram_auth_gate.js показывает fullscreen overlay (UID, кнопка Telegram, QR на крупных экранах), опрашивает /tg/auth/status и после успеха сохраняет tg_auth_user в Lampa.Storage.
Если telegram_auth_gate.js подключён и через customPlugins, и через флаг telegramAuthGate, возникнет двойной опрос /testaccsdb. Используйте только один путь.

Маршруты

Полные таблицы: Telegram API.
Не публикуйте mutations_api_secret и админ-маршруты /tg/auth/admin/* без аутентификации и ограничения сети.
Last modified on September 2, 2026