Skip to main content
Telegram можно использовать как способ входа в панель Axottle и в портал поддержки — вместо пароля или вместе с ним. Вход выполняется по официальному протоколу Log In With Telegram.
Для кого: администратор панели с правом Управление пользователями. Что понадобится: доступ к @BotFather и домен, на котором работает панель.
Самостоятельной регистрации нет. Войти через Telegram может только тот, кому администратор заранее создал учётную запись и привязал к ней Telegram. Незнакомый Telegram-аккаунт получит отказ, даже если провайдер настроен.

Шаг 1. Настройка провайдера

Настройка выполняется один раз на всю установку.
1

Откройте раздел аутентификации

Перейдите в Настройки → Аутентификация. Здесь настраивается именно вход через Telegram — не путайте с разделом Настройки → Telegram, где живёт бот уведомлений панели.
2

Скопируйте Callback URL

В карточке Вход через Telegram есть поле Callback URL с кнопкой «Копировать». Этот адрес нужно будет указать в BotFather.
3

Создайте Login-приложение в BotFather

Откройте @BotFather, создайте приложение для входа, укажите домен панели и скопированный Callback URL. BotFather выдаст Client ID и Client Secret.
4

Заполните поля в панели

Вставьте Client ID и Client Secret, включите переключатель Включить вход через Telegram и нажмите Сохранить.
После сохранения на экранах входа появится кнопка Войти через Telegram. Пока провайдер выключен или заполнен не полностью, кнопка не показывается.
Client Secret хранится в защищённом хранилище секретов и никогда не возвращается через API. При повторном редактировании оставьте поле пустым, чтобы сохранить текущий секрет.

Шаг 2. Привязка Telegram к учётной записи

Пока к учётной записи не привязан Telegram, войти через него нельзя. Есть три способа привязки.

Свой аккаунт

1

Откройте учётные записи

Перейдите в Настройки → Учётные записи.
2

Привяжите Telegram

В карточке Вход через Telegram нажмите Привязать Telegram.
3

Подтвердите в Telegram

Вы будете перенаправлены в Telegram. После подтверждения панель вернёт вас обратно и покажет «Telegram привязан».
Для защищённого суперпользователя привязка и отвязка требуют повторного ввода пароля (и кода 2FA, если он включён) — этого нельзя сделать «по инерции» из уже открытой сессии.

Новый пользователь сразу с Telegram

В мастере Добавить пользователя (см. Учётные записи и вход) заполните поле Telegram User ID. Пароль при этом можно не задавать — тогда пользователь будет входить только через Telegram.

Оператор поддержки из Telegram

В разделе Поддержка → Операторы оператора можно добавить по Telegram-нику или ID. Панель создаёт полноценного пользователя Axottle с привязанным Telegram и ролью поддержки — отдельной «безаккаунтной» сущности больше нет. Подробнее: Операторы и роли.

Как выглядит вход

  1. На экране входа нажмите Войти через Telegram.
  2. Подтвердите вход в Telegram.
  3. Панель проверит ответ Telegram на своей стороне и откроет сессию.
Тот же порядок работает на портале поддержки (/support-panel).

Отвязка Telegram

В карточке Вход через Telegram нажмите Отвязать Telegram.
Убрать единственный способ входа нельзя. Если у пользователя нет пароля, панель откажет в отвязке — сначала задайте пароль.

Диагностика

Если вход не удался, панель возвращает на экран входа и показывает причину. Полное сообщение дублируется в логах панели. Логи панели по попыткам входа:
Самая частая причина — Callback URL, который не совпадает с адресом панели по хосту или схеме. Он должен быть ровно таким, как показано в Настройки → Аутентификация.

Что происходит под капотом

  • Используется Authorization Code Flow с PKCE: код авторизации меняется на токен на стороне сервера, в браузер он не попадает.
  • Ответ Telegram проверяется по подписи (JWKS), издателю, получателю, сроку действия и одноразовому nonce.
  • Служебные значения state и PKCE verifier одноразовые и живут 10 минут.
  • Сессия выдаётся в виде HttpOnly cookie — токен недоступен из JavaScript.
Подробнее о защите входа: Защита входа.

Проверка

Кнопка Войти через Telegram видна на экране входа, привязанный пользователь входит без пароля, а непривязанный Telegram-аккаунт получает отказ с понятным сообщением.

Откат

  • Выключите переключатель в Настройки → Аутентификация — кнопка входа исчезнет, привязки сохранятся.
  • Отвязать Telegram у конкретного пользователя можно в его карточке (если у него есть пароль).
Актуальность: 24 июля 2026.