Skip to main content
В Axottle у человека одна учётная запись, а пароль, двухфакторная аутентификация и Telegram — её способы входа. Способы можно комбинировать: например, пароль с 2FA и Telegram одновременно.

Способы входа

У каждой учётной записи должен остаться хотя бы один способ входа: панель не даст убрать последний.

Рекомендуемая настройка

  1. Заведите отдельную учётную запись каждому, кто работает с панелью, — общие учётки лишают журнал аудита смысла.
  2. Используйте уникальный пароль, который не применяется в других сервисах.
  3. Включите двухфакторную аутентификацию хотя бы для учётных записей с полным доступом.
  4. Выдавайте только нужные права: для сотрудников поддержки достаточно доступа к модулю поддержки.
  5. Отключайте или удаляйте учётные записи, которым доступ больше не нужен.

Вход с 2FA

После ввода имени пользователя и пароля панель покажет отдельное поле для шестизначного кода. Откройте приложение-аутентификатор, найдите Axottle и введите текущий код.
Код действует недолго. Если он сменился во время ввода, используйте новый код.

Вход через Telegram

Telegram подключается администратором один раз на всю установку, после чего на экранах входа появляется кнопка Войти через Telegram.
Самостоятельной регистрации через Telegram нет. Войти может только тот, кому учётную запись создали заранее и привязали к ней Telegram. Совпадение по имени, нику или фотографии не используется — только по идентификатору привязанного аккаунта.
Что защищает этот вход:
  • обмен кода на токен идёт на стороне сервера, в браузер код не попадает;
  • ответ Telegram проверяется по подписи, издателю, получателю, сроку действия и одноразовому значению;
  • служебные значения запроса одноразовые и живут ограниченное время;
  • секрет приложения хранится в защищённом хранилище и не возвращается через API.
Инструкция: Вход через Telegram.

Защищённый суперпользователь

Учётная запись, созданная при первоначальной установке, защищена на уровне сервиса, API и базы данных. Её нельзя удалить, отключить или лишить полного доступа никаким способом — попытка возвращает отказ. Сам суперпользователь может менять свой пароль, управлять 2FA и привязывать Telegram; такие действия требуют повторного ввода пароля даже в уже открытой сессии.
Это защита от блокировки установки: без неё неверная настройка прав могла бы оставить панель без единого администратора.

Сессии

Вход в браузере выдаёт сессию в виде HttpOnly cookie — токен недоступен из JavaScript. Для CLI и интеграций по-прежнему работает вход с токеном в заголовке Authorization, см. Аутентификация API. Выход завершает сессию; смена пароля дополнительно завершает все остальные сессии учётной записи.

Управление доступом

Создание пользователей, смена пароля, 2FA и привязка Telegram находятся в разделе Настройки → Учётные записи. Подробная инструкция: Учётные записи и вход. Разграничение прав: Права доступа.

Проверка

У каждого администратора есть собственная учётная запись. Для записей с 2FA после пароля запрашивается код. Непривязанный Telegram-аккаунт войти не может.

Если доступ потерян

Если вы не помните пароль или потеряли доступ к приложению-аутентификатору, обратитесь к специалисту, который обслуживает установку Axottle. Пароль администратора сбрасывается на сервере — см. CLI.
Актуальность: 24 июля 2026.