Каталог решений

Покупка продления купона

Продолжительность:
Общая сумма:
0 руб.
Ваш запрос успешно отправлен!

Я согласен с условиями активации продлений
Продлить
Продолжить покупки

Авторизация через MAX (EcomLabs)

1. Описание всех настроекПуть: Настройки → Настройки продукта → Настройки модулей → Авторизация через MAX  (или пункт меню Настройки → Авторизация через MAX → Настройки).1.1. Вкладка «MAX» (бот и webhook)ОпцияНазначениеВключить авторизацию через MAXГлавный выключатель. Если выключен, API-запросы к MAX не выполняются.Access token бота MAXТокен бота из кабинета MAX.Имя ботаUsername бота (без @). Нужен для deep link автопривязки. Можно заполнить кнопкой «Проверить бота».Секрет webhookЕсли задан — сверяется с заголовком X-Max-Bot-Api-Secret / X-Webhook-Secret (только если заголовок пришёл).URL API MAXПо умолчанию https://platform-api2.max.ru.Отключить проверку SSLТолько для отладки.Публичный URL сайтаhttps://example.com без хвоста. Используется для сборки URL webhook за reverse-proxy.URL webhook{PUBLIC_SERVER_URL или текущий хост}/bitrix/tools/ecl_maxauth_webhook.phpШаблон deep linkПлейсхолдеры #BOT#, #TOKEN#. По умолчанию https://max.ru/#BOT#?start=#TOKEN# — после подстановки path-style deep link для bot_started.payload.Редирект после входаКуда вести после успешного verify_code (по умолчанию /).1.2. Вкладка «Коды»ОпцияНазначениеДлина кода4–8 цифр (по умолчанию 6).TTL кода (мин.)Время жизни кода (по умолчанию 5).Макс. попыток вводаПосле превышения код инвалидируется (по умолчанию 5).TTL токена привязки (мин.)Срок действия токена в deep link (по умолчанию 30).Шаблон сообщения с кодомТекст в MAX. Плейсхолдеры: #CODE#, #TTL#, #LOGIN#.1.3. Вкладка «2FA»ОпцияНазначениеТребовать код MAX после входа по паролюЕсли включен и у пользователя есть активная привязка: после Authorize → Logout → редирект на 2FA.URL страницы 2FAСтраница с ecl:maxauth. Если пусто — берётся AUTH_REDIRECT + ?max_2fa=Y&user_id=….На странице настроек также есть ссылки на Инструменты и Привязки.2. Страницы в админкеМеню: Настройки → Авторизация через MAX.2.1. НастройкиСтандартная страница модуля (settings.php?mid=ecl.maxauth) — см. выше.2.2. Инструменты (ecl_maxauth_tools.php)Вкладка WebhookURL webhook и имя бота (readonly).Проверить бота — GET /me, при успехе пишет MAX_BOT_NAME.Подписать webhook — подписка на message_created, bot_started.Статус webhook — только «подписан / не подписан» для нашего URL.Удалить webhook.Вкладка ПривязкаПользователь сайта — виджет Битрикс.MAX user_id — ручной ввод.Привязать вручную — запись в БД (недоступно, если уже привязан).Отвязать — статус D (активна, если привязан).Привязать автоматически — токен + deep link, открытие в новой вкладке (без отображения ссылки на странице).Обновить статус — проверка привязки.Вкладка ТестПользователь (виджет Битрикс) + текст.Отправить тест — сообщение в MAX привязанному пользователю.2.3. Привязки (ecl_maxauth_bindings.php)Список привязок:фильтры: USER_ID, MAX_USER_ID, STATUS;колонки: ID, пользователь (ссылка на user_edit), MAX user_id, статус, число входов, даты;действия: отвязать (одиночное и групповое), переход в карточку пользователя.3. Вкладка на user_editВкладка «MAX Auth»:Статус — привязан / не привязан, MAX user_id, число входов через MAX, дата последнего входа;поле MAX user_id;Привязать вручную — по введённому MAX user_id;Отвязать;Привязать автоматически — deep link в новом окне;Обновить статус — проверка привязки.Если привязка уже есть, кнопки ручной и автопривязки неактивны; доступны отвязка и обновление статуса.4. Компоненты4.1. ecl:maxauth — вход / 2FAНазначение: заменить или дополнить стандартную авторизацию кодом из MAX.$APPLICATION->IncludeComponent('ecl:maxauth', '', [     'AUTH_RESULT_PATH' => '/',  // куда после успешного входа     'SHOW_TITLE' => 'Y', ]);Параметры:Редирект после входа (по умолчанию /)Показывать заголовок (Вкл / Выкл)Возможности:Шаг 1: логин / email / телефон → request_code → код уходит в MAX привязанному пользователю.Шаг 2: ввод кода → verify_code → Authorize + редирект.Режим 2FA: при REQUIRE_MAX_AFTER_PASSWORD и сессии ECL_MAXAUTH[2FA_UID] (или query max_2fa + user_id) сразу шаг кода, автозапрос кода, request_code_2fa / verify_code_2fa.Счётчик до истечения кода.Счётчик попыток «N из M»; при ошибке обновляется с сервера.По истечении времени / лимита попыток — блокировка входа, кнопка повторной отправки кода.4.2. ecl:maxauth.bind — привязка в ЛКНазначение: блок в личном кабинете / профиле на витрине.$APPLICATION->IncludeComponent('ecl:maxauth.bind', '', [     'SHOW_TITLE' => 'Y', ]);Параметры:Показывать заголовок (Вкл / Выкл)Возможности (только для текущего авторизованного пользователя):статус привязки и MAX user_id;Привязать вручную — ввод MAX user_id;Привязать автоматически — токен + открытие deep link в новой вкладке;Отвязать;Обновить статус — проверка привязки.

Авторизация через MAX (EcomLabs)

Авторизация через MAX (EcomLabs)

от eCom Labs
Скриншоты
Описание

Технические данные

Опубликовано:
21.09.2026
Версия:
1.0.0
Установлено:
Менее 50 раз
Подходящие редакции:
«Первый сайт», «Старт», «Стандарт», «Малый бизнес», «Бизнес»
Адаптивность:
Да
Поддержка Композита:
Да
Совместимо с Сайты24
Нет

Пользовательское соглашение

Описание


1. Описание всех настроек

Путь: Настройки → Настройки продукта → Настройки модулей → Авторизация через MAX  
(или пункт меню Настройки → Авторизация через MAX → Настройки).

1.1. Вкладка «MAX» (бот и webhook)
Опция
Назначение
Включить авторизацию через MAXГлавный выключатель. Если выключен, API-запросы к MAX не выполняются.
Access token бота MAXТокен бота из кабинета MAX.
Имя ботаUsername бота (без @). Нужен для deep link автопривязки. Можно заполнить кнопкой «Проверить бота».
Секрет webhookЕсли задан — сверяется с заголовком X-Max-Bot-Api-Secret / X-Webhook-Secret (только если заголовок пришёл).
URL API MAXПо умолчанию https://platform-api2.max.ru.
Отключить проверку SSLТолько для отладки.
Публичный URL сайтаhttps://example.com без хвоста. Используется для сборки URL webhook за reverse-proxy.
URL webhook{PUBLIC_SERVER_URL или текущий хост}/bitrix/tools/ecl_maxauth_webhook.php
Шаблон deep linkПлейсхолдеры #BOT#, #TOKEN#. По умолчанию https://max.ru/#BOT#?start=#TOKEN# — после подстановки path-style deep link для bot_started.payload.
Редирект после входаКуда вести после успешного verify_code (по умолчанию /).
1.2. Вкладка «Коды»
Опция
Назначение
Длина кода4–8 цифр (по умолчанию 6).
TTL кода (мин.)Время жизни кода (по умолчанию 5).
Макс. попыток вводаПосле превышения код инвалидируется (по умолчанию 5).
TTL токена привязки (мин.)Срок действия токена в deep link (по умолчанию 30).
Шаблон сообщения с кодомТекст в MAX. Плейсхолдеры: #CODE#, #TTL#, #LOGIN#.
1.3. Вкладка «2FA»
Опция
Назначение
Требовать код MAX после входа по паролюЕсли включен и у пользователя есть активная привязка: после Authorize → Logout → редирект на 2FA.
URL страницы 2FAСтраница с ecl:maxauth. Если пусто — берётся AUTH_REDIRECT + ?max_2fa=Y&user_id=….

На странице настроек также есть ссылки на Инструменты и Привязки.

2. Страницы в админке

Меню: Настройки → Авторизация через MAX.

2.1. Настройки

Стандартная страница модуля (settings.php?mid=ecl.maxauth) — см. выше.

2.2. Инструменты (ecl_maxauth_tools.php)

Вкладка Webhook

  • URL webhook и имя бота (readonly).
  • Проверить ботаGET /me, при успехе пишет MAX_BOT_NAME.
  • Подписать webhook — подписка на message_created, bot_started.
  • Статус webhook — только «подписан / не подписан» для нашего URL.
  • Удалить webhook.

Вкладка Привязка

  • Пользователь сайта — виджет Битрикс.
  • MAX user_id — ручной ввод.
  • Привязать вручную — запись в БД (недоступно, если уже привязан).
  • Отвязать — статус D (активна, если привязан).
  • Привязать автоматически — токен + deep link, открытие в новой вкладке (без отображения ссылки на странице).
  • Обновить статус — проверка привязки.

Вкладка Тест

  • Пользователь (виджет Битрикс) + текст.
  • Отправить тест — сообщение в MAX привязанному пользователю.
2.3. Привязки (ecl_maxauth_bindings.php)

Список привязок:

  • фильтры: USER_ID, MAX_USER_ID, STATUS;
  • колонки: ID, пользователь (ссылка на user_edit), MAX user_id, статус, число входов, даты;
  • действия: отвязать (одиночное и групповое), переход в карточку пользователя.

3. Вкладка на user_edit

Вкладка «MAX Auth»:

  • Статус — привязан / не привязан, MAX user_id, число входов через MAX, дата последнего входа;
  • поле MAX user_id;
  • Привязать вручную — по введённому MAX user_id;
  • Отвязать;
  • Привязать автоматически — deep link в новом окне;
  • Обновить статус — проверка привязки.

Если привязка уже есть, кнопки ручной и автопривязки неактивны; доступны отвязка и обновление статуса.

4. Компоненты

4.1. ecl:maxauth — вход / 2FA

Назначение: заменить или дополнить стандартную авторизацию кодом из MAX.

$APPLICATION->IncludeComponent('ecl:maxauth', '', [
    'AUTH_RESULT_PATH' => '/',  // куда после успешного входа
    'SHOW_TITLE' => 'Y',
]);

Параметры:

Редирект после входа (по умолчанию /)
Показывать заголовок (Вкл / Выкл)

Возможности:

  • Шаг 1: логин / email / телефон → request_code → код уходит в MAX привязанному пользователю.
  • Шаг 2: ввод кода → verify_codeAuthorize + редирект.
  • Режим 2FA: при REQUIRE_MAX_AFTER_PASSWORD и сессии ECL_MAXAUTH[2FA_UID] (или query max_2fa + user_id) сразу шаг кода, автозапрос кода, request_code_2fa / verify_code_2fa.
  • Счётчик до истечения кода.
  • Счётчик попыток «N из M»; при ошибке обновляется с сервера.
  • По истечении времени / лимита попыток — блокировка входа, кнопка повторной отправки кода.

4.2. ecl:maxauth.bind — привязка в ЛК

Назначение: блок в личном кабинете / профиле на витрине.

$APPLICATION->IncludeComponent('ecl:maxauth.bind', '', [
    'SHOW_TITLE' => 'Y',
]);

Параметры:

Показывать заголовок (Вкл / Выкл)

Возможности (только для текущего авторизованного пользователя):

  • статус привязки и MAX user_id;
  • Привязать вручную — ввод MAX user_id;
  • Привязать автоматически — токен + открытие deep link в новой вкладке;
  • Отвязать;
  • Обновить статус — проверка привязки.
Отзывы (0)
Пока что нет отзывов.
Обсуждения (0)
Здесь пока никто ничего не написал. Будьте первым.
Установка
Установка
  1. Войти в административную часть сайта под пользователем с правами администратора.
  2. Открыть раздел Marketplace:

      • «Marketplace → Каталог решений» — для установки из каталога;

      • или «Marketplace → Установка решений» / установка из загруженного пакета (если решение устанавливается из файла/архива — в зависимости от редакции).

  3. Найти решение «Авторизация через MAX» партнёра ООО «Иком Лабс» (модуль ecl.maxauth), либо загрузить поставленный пакет решения.
  4. Запустить установку модуля ecl.maxauth.
  5. Дождаться завершения.
  6. После установки
  • Заполните настройки модуля (см. ниже).
  • Настройки → Авторизация через MAX → Инструменты:
  • «Проверить бота» (подтянется username бота);
  • «Подписать webhook».
  • Привяжите тестового пользователя (автоматически или вручную).
  • На странице входа разместите компонент ecl:maxauth, в ЛК — ecl:maxauth.bind.

Удаление: Модули → Удалить. На шаге удаления можно оставить таблицы (галочка «Сохранить таблицы»).

Требования: Bitrix (D7), PHP с password_hash / random_bytes, публичный HTTPS-URL для webhook.

Краткий сценарий запуска
  1. Создать бота MAX, получить token.
  2. Установить модуль, включить MAX_ENABLED, указать token и PUBLIC_SERVER_URL.
  3. Инструменты → Проверить бота → Подписать webhook.
  4. Привязать пользователя (авто или вручную).
  5. Вывести ecl:maxauth на странице входа.
  6. При необходимости — ecl:maxauth.bind в ЛК и/или 2FA после пароля.

Webhook endpoint: /bitrix/tools/ecl_maxauth_webhook.php  

Поддержка
По всем вопросам просим обращаться через сайт или по почте helpdesk@ecom-labs.ru

Поддержка осуществляется по будням с 8:00 до 17:00 по московскому времени. Скорость ответа зависит от загруженности команды и сложности вопроса, но в среднем составляет 1-2 рабочих дня.

Другие решения разработчика

Решение добавлено в корзину

Перейдите в корзину и оформите заказ или продолжите покупки
Перейти в корзину
Продолжить покупки