RU

Законный вход в Telegram через РФ сервисы на примере личного проекта

Готовое решение в статье — как реализовать вход в Telegram через РФ сервисы: VK ID, Яндекс ID и MAX. Мы в своём проекте оставили Telegram как удобну…

Telegram Mini AppsOAuthVK IDЯндекс IDMAXавторизацияидентификацияtelegrammini appspwa
Habr
RU

Законный вход в Telegram через РФ сервисы на примере проекта: «Моя АнтиСоцсеть»

Готовое решение в статье — как реализовать вход в Telegram через РФ сервисы: VK ID, Яндекс ID и MAX. Мы оставили Telegram как удобную точку входа и…

Telegram Mini AppsOAuthVK IDЯндекс IDMAXавторизацияидентификацияtelegrammini appspwa
Habr
RU

Подключил 18 провайдеров входа и понял, что стандарт OAuth не соблюдает почти никто

Есть спецификация OAuth 2.0. Есть OpenID Connect поверх неё. Обеим много лет, по ним написаны десятки библиотек. Казалось бы, подключить кнопку «Вой…

OAuthOpenID ConnectавторизацияVK IDTelegram LoginСбер IDаутентификацияsingle sign-onAPIроссийские сервисы
Habr
RU

Переписал CRest от Битрикса с нуля: гонки токенов, даунтаймы и мультипортальность, которых нет в стоке

У Битрикса есть официальная обёртка для REST API — класс CRest, который лежит в каждом примере приложения и который все копируют к себе в проект. Он…

Bitrix24CRestPHPSDKOAuthREST APIмультитенантностьrefresh tokenатомарная записьБитрикс24
Habr
RU

Как дать LLM-агенту доступ к Яндекс Вебмастеру: разбираем устройство MCP-сервера над чужим API

Данные о том, как поиск видит ваш сайт, живут в интерфейсе Яндекс Вебмастера и в его API: чтобы узнать, по каким запросам показов много, а кликов не…

MCPModel Context ProtocolLLM-агентыЯндекс ВебмастерWebmaster APIOAuthPKCESEOTypeScript
Habr
RU

Как я научил Claude заказывать продукты в Яндекс Лавке (и что для этого пришлось отреверсить)

У Яндекс Лавки нет публичного API. А мне захотелось написать ассистенту «закажи молоко и что-нибудь к ужину» — и чтобы заказ реально уехал курьеру.…

MCPModel Context ProtocolЯндекс Лавкареверс-инжинирингAPIPythonClaudeLLMOAuthавтоматизация
Habr
RU

Multi-tenant Битрикс24 в трёх проектах: три архитектуры OAuth-токенов и лицензирование через материнский смарт-процесс

За полгода написал ряд интеграций с Битрикс24 в разных архитектурах: приложение для Маркета (PHP, 6 порталов), клиентский расчётный сервис (Node.js…

Битрикс24Bitrix24OAuthmulti-tenantREST APIsmart processсмарт-процессCRestлицензированиеMarketplace
Habr
RU

Фишинг на безопасников: почему ИБ-конференции стали удобной приманкой

Представьте обычное рабочее письмо: знакомый логотип ИБ-компании, подпись директора, реквизиты, блок об электронной подписи и архив с программой кон…

фишингцелевой фишингсоциальная инженерияинформационная безопасностьИБ-конференциивредоносное ПОAPTOAuthDevice Codeкибератаки
Habr
RU

Как научить LLM-агента спрашивать Яндекс Метрику: разбираем протокол MCP и OAuth-авторизацию без секрета

Веб-аналитика живёт за дашбордами и HTTP-API: чтобы узнать, откуда пришёл трафик за неделю, человек лезет в интерфейс Метрики, а программа — собирае…

MCPModel Context ProtocolLLM-агентыЯндекс.МетрикаOAuthPKCEвеб-аналитикаTypeScript
Habr
RU

Сквозная аутентификация в Linux: настройка Kerberos, интеграция с браузером и автоматизация через Keytab

Масштабный переход на отечественные ИТ-решения ставит перед системными инженерами и разработчиками задачу глубокого освоения базовых механизмов корп…

Kerberosсквозная аутентификацияFreeIPALDAPOAuthбеспарольный входALD ProAstra LinuxКриптоАРМ IDsso