Технические данные
- Опубликовано:
- 21.09.2026
- Версия:
- 1.0.0
- Установлено:
- Менее 50 раз
- Подходящие редакции:
- «Первый сайт», «Старт», «Стандарт», «Малый бизнес», «Бизнес»
- Адаптивность:
- Да
- Поддержка Композита:
- Да
- Совместимо с Сайты24
- Нет
Пользовательское соглашение
Описание
1. Описание всех настроек
Путь: Настройки → Настройки продукта → Настройки модулей → Авторизация через MAX
(или пункт меню Настройки → Авторизация через MAX → Настройки).
| Опция | Назначение | |
|---|---|---|
| Включить авторизацию через MAX | Главный выключатель. Если выключен, API-запросы к MAX не выполняются. | |
| Access token бота MAX | Токен бота из кабинета MAX. | |
| Имя бота | Username бота (без @). Нужен для deep link автопривязки. Можно заполнить кнопкой «Проверить бота». | |
| Секрет webhook | Если задан — сверяется с заголовком X-Max-Bot-Api-Secret / X-Webhook-Secret (только если заголовок пришёл). | |
| URL API MAX | По умолчанию https://platform-api2.max.ru. | |
| Отключить проверку SSL | Только для отладки. | |
| Публичный URL сайта | https://example.com без хвоста. Используется для сборки URL webhook за reverse-proxy. | |
| URL webhook | {PUBLIC_SERVER_URL или текущий хост}/bitrix/tools/ecl_maxauth_webhook.php | |
| Шаблон deep link | Плейсхолдеры #BOT#, #TOKEN#. По умолчанию https://max.ru/#BOT#?start=#TOKEN# — после подстановки path-style deep link для bot_started.payload. | |
| Редирект после входа | Куда вести после успешного verify_code (по умолчанию /). |
| Опция | Назначение | |
|---|---|---|
| Длина кода | 4–8 цифр (по умолчанию 6). | |
| TTL кода (мин.) | Время жизни кода (по умолчанию 5). | |
| Макс. попыток ввода | После превышения код инвалидируется (по умолчанию 5). | |
| TTL токена привязки (мин.) | Срок действия токена в deep link (по умолчанию 30). | |
| Шаблон сообщения с кодом | Текст в MAX. Плейсхолдеры: #CODE#, #TTL#, #LOGIN#. |
| Опция | Назначение | |
|---|---|---|
| Требовать код MAX после входа по паролю | Если включен и у пользователя есть активная привязка: после Authorize → Logout → редирект на 2FA. | |
| URL страницы 2FA | Страница с ecl:maxauth. Если пусто — берётся AUTH_REDIRECT + ?max_2fa=Y&user_id=…. |
На странице настроек также есть ссылки на Инструменты и Привязки.
2. Страницы в админкеМеню: Настройки → Авторизация через MAX.
2.1. НастройкиСтандартная страница модуля (settings.php?mid=ecl.maxauth) — см. выше.
2.2. Инструменты (ecl_maxauth_tools.php)Вкладка Webhook
- URL webhook и имя бота (readonly).
- Проверить бота — GET /me, при успехе пишет MAX_BOT_NAME.
- Подписать webhook — подписка на message_created, bot_started.
- Статус webhook — только «подписан / не подписан» для нашего URL.
- Удалить webhook.
Вкладка Привязка
- Пользователь сайта — виджет Битрикс.
- MAX user_id — ручной ввод.
- Привязать вручную — запись в БД (недоступно, если уже привязан).
- Отвязать — статус D (активна, если привязан).
- Привязать автоматически — токен + deep link, открытие в новой вкладке (без отображения ссылки на странице).
- Обновить статус — проверка привязки.
Вкладка Тест
- Пользователь (виджет Битрикс) + текст.
- Отправить тест — сообщение в MAX привязанному пользователю.
Список привязок:
- фильтры: USER_ID, MAX_USER_ID, STATUS;
- колонки: ID, пользователь (ссылка на user_edit), MAX user_id, статус, число входов, даты;
- действия: отвязать (одиночное и групповое), переход в карточку пользователя.
3. Вкладка на user_edit
Вкладка «MAX Auth»:
- Статус — привязан / не привязан, MAX user_id, число входов через MAX, дата последнего входа;
- поле MAX user_id;
- Привязать вручную — по введённому MAX user_id;
- Отвязать;
- Привязать автоматически — deep link в новом окне;
- Обновить статус — проверка привязки.
Если привязка уже есть, кнопки ручной и автопривязки неактивны; доступны отвязка и обновление статуса.
4. Компоненты
4.1. ecl:maxauth — вход / 2FAНазначение: заменить или дополнить стандартную авторизацию кодом из MAX.
$APPLICATION->IncludeComponent('ecl:maxauth', '', [
'AUTH_RESULT_PATH' => '/', // куда после успешного входа
'SHOW_TITLE' => 'Y',
]); |
Параметры:
Редирект после входа (по умолчанию /)
Показывать заголовок (Вкл / Выкл)
Возможности:
- Шаг 1: логин / email / телефон → request_code → код уходит в MAX привязанному пользователю.
- Шаг 2: ввод кода → verify_code → Authorize + редирект.
- Режим 2FA: при REQUIRE_MAX_AFTER_PASSWORD и сессии ECL_MAXAUTH[2FA_UID] (или query max_2fa + user_id) сразу шаг кода, автозапрос кода, request_code_2fa / verify_code_2fa.
- Счётчик до истечения кода.
- Счётчик попыток «N из M»; при ошибке обновляется с сервера.
- По истечении времени / лимита попыток — блокировка входа, кнопка повторной отправки кода.
4.2. ecl:maxauth.bind — привязка в ЛК
Назначение: блок в личном кабинете / профиле на витрине.
$APPLICATION->IncludeComponent('ecl:maxauth.bind', '', [
'SHOW_TITLE' => 'Y',
]); |
Параметры:
Показывать заголовок (Вкл / Выкл)
Возможности (только для текущего авторизованного пользователя):
- статус привязки и MAX user_id;
- Привязать вручную — ввод MAX user_id;
- Привязать автоматически — токен + открытие deep link в новой вкладке;
- Отвязать;
- Обновить статус — проверка привязки.
- Общая оценка:
- Всего отзывов:
- 0
- Войти в административную часть сайта под пользователем с правами администратора.
Открыть раздел Marketplace:
• «Marketplace → Каталог решений» — для установки из каталога;
• или «Marketplace → Установка решений» / установка из загруженного пакета (если решение устанавливается из файла/архива — в зависимости от редакции).
- Найти решение «Авторизация через MAX» партнёра ООО «Иком Лабс» (модуль ecl.maxauth), либо загрузить поставленный пакет решения.
- Запустить установку модуля ecl.maxauth.
- Дождаться завершения.
- После установки
- Заполните настройки модуля (см. ниже).
- Настройки → Авторизация через MAX → Инструменты:
- «Проверить бота» (подтянется username бота);
- «Подписать webhook».
- Привяжите тестового пользователя (автоматически или вручную).
- На странице входа разместите компонент ecl:maxauth, в ЛК — ecl:maxauth.bind.
Удаление: Модули → Удалить. На шаге удаления можно оставить таблицы (галочка «Сохранить таблицы»).
Требования: Bitrix (D7), PHP с password_hash / random_bytes, публичный HTTPS-URL для webhook.
Краткий сценарий запуска- Создать бота MAX, получить token.
- Установить модуль, включить MAX_ENABLED, указать token и PUBLIC_SERVER_URL.
- Инструменты → Проверить бота → Подписать webhook.
- Привязать пользователя (авто или вручную).
- Вывести ecl:maxauth на странице входа.
- При необходимости — ecl:maxauth.bind в ЛК и/или 2FA после пароля.
Webhook endpoint: /bitrix/tools/ecl_maxauth_webhook.php
Поддержка осуществляется по будням с 8:00 до 17:00 по московскому времени. Скорость ответа зависит от загруженности команды и сложности вопроса, но в среднем составляет 1-2 рабочих дня.