ВозможностиОрганизации
Документация
    Ring Platform

    Децентрализованное самостроящееся будущее

    Войти
    Организации
    Возможности
    Магазин
    Документация
    Концепции платформы
    RING ЭкономикаSonoratek LLCГлобальное влияниеAI встречает Web3
    Начать
    Быстрый стартКалькуляторДорожная карта
    Конфиденциальность|Контакты
    v1.104.17|Sonoratek LLC

    Documentation

    Концепции, ценность и типичные сценарии клонирования — меньше кода.

    Добро пожаловать в Ring
    Краткий справочник
    С чего начать
    Предварительные требования
    Установка
    Первый успех
    Следующие шаги
    Функции
    Store
    Склад и остатки
    Управление вендорами
    Комиссии и расчёты
    SubscriptionConductor
    PaymentConductor
    Интеграция платежей
    Интеграция WayForPay
    Web3 Кошелек
    Реферальные коды (Refcodes)
    NFT Exhibition Marketplace
    Система Стейкинга Токенов
    Entities
    Opportunities
    Real-Time Messaging
    Peer Games
    Модуль Новостей - Цифровой Газетный Опыт
    Блоги участников
    Система Резервирования Имён Пользователей
    Научный редактор
    Notifications
    Push-уведомления через FCM (Ring)
    Email AI-CRM
    Протокол Tunnel
    Authentication
    Безопасность и соответствие
    Система локалей
    Мобильный Опыт
    Паттерны Оптимизации Производительности
    Примеры
    Quick Start
    Базовая настройка
    White Label
    Custom Branding
    Интеграция Web3
    Реальные Проекты
    Advanced Features
    Кастомизация
    Руководство по Ringization
    Branding
    Темы оформления
    Features
    Localization
    Настройка токеномики
    Web3
    Token launch jurisdictions
    Интеграции
    Ethereum-кошельки (Wagmi v3)
    Развёртывание
    Self-hosted развёртывание
    Vercel
    Docker
    Конфигурация Окружения
    Мониторинг и аналитика
    Оптимизация производительности
    Резервное копирование и восстановление
    Архитектура
    Data Model
    Security
    Real Time
    Архитектура PaymentConductor
    Бекенд Сервисы
    Интеграция Firebase
    Разработка
    Ring MCP Server

    Быстрый вход (CTO · аудиторы · агенты)

    Приветствие — миссия и аудитории
    Краткий справочник
    С чего начать
    Архитектура и Auth.js
    Режимы бэкенда и базы данных (DB_BACKEND_MODE)
    Self-hosted
    Ring MCP Tools
    Ring MCP Server
    Token economics
    Token launch jurisdictions
    Деплой (Docker · k8s)
    Безопасность и соответствие требованиям
    ringdom.org — база LegioX
    Исходный код — лицензия MIT (GitHub)

    Documentation

    Концепции, ценность и типичные сценарии клонирования — меньше кода.

    Добро пожаловать в Ring
    Краткий справочник
    С чего начать
    Предварительные требования
    Установка
    Первый успех
    Следующие шаги
    Функции
    Store
    Склад и остатки
    Управление вендорами
    Комиссии и расчёты
    SubscriptionConductor
    PaymentConductor
    Интеграция платежей
    Интеграция WayForPay
    Web3 Кошелек
    Реферальные коды (Refcodes)
    NFT Exhibition Marketplace
    Система Стейкинга Токенов
    Entities
    Opportunities
    Real-Time Messaging
    Peer Games
    Модуль Новостей - Цифровой Газетный Опыт
    Блоги участников
    Система Резервирования Имён Пользователей
    Научный редактор
    Notifications
    Push-уведомления через FCM (Ring)
    Email AI-CRM
    Протокол Tunnel
    Authentication
    Безопасность и соответствие
    Система локалей
    Мобильный Опыт
    Паттерны Оптимизации Производительности
    Примеры
    Quick Start
    Базовая настройка
    White Label
    Custom Branding
    Интеграция Web3
    Реальные Проекты
    Advanced Features
    Кастомизация
    Руководство по Ringization
    Branding
    Темы оформления
    Features
    Localization
    Настройка токеномики
    Web3
    Token launch jurisdictions
    Интеграции
    Ethereum-кошельки (Wagmi v3)
    Развёртывание
    Self-hosted развёртывание
    Vercel
    Docker
    Конфигурация Окружения
    Мониторинг и аналитика
    Оптимизация производительности
    Резервное копирование и восстановление
    Архитектура
    Data Model
    Security
    Real Time
    Архитектура PaymentConductor
    Бекенд Сервисы
    Интеграция Firebase
    Разработка
    Ring MCP Server

    Быстрый вход (CTO · аудиторы · агенты)

    Приветствие — миссия и аудитории
    Краткий справочник
    С чего начать
    Архитектура и Auth.js
    Режимы бэкенда и базы данных (DB_BACKEND_MODE)
    Self-hosted
    Ring MCP Tools
    Ring MCP Server
    Token economics
    Token launch jurisdictions
    Деплой (Docker · k8s)
    Безопасность и соответствие требованиям
    ringdom.org — база LegioX
    Исходный код — лицензия MIT (GitHub)

    Documentation

    Концепции, ценность и типичные сценарии клонирования — меньше кода.

    Добро пожаловать в Ring
    Краткий справочник
    С чего начать
    Предварительные требования
    Установка
    Первый успех
    Следующие шаги
    Функции
    Store
    Склад и остатки
    Управление вендорами
    Комиссии и расчёты
    SubscriptionConductor
    PaymentConductor
    Интеграция платежей
    Интеграция WayForPay
    Web3 Кошелек
    Реферальные коды (Refcodes)
    NFT Exhibition Marketplace
    Система Стейкинга Токенов
    Entities
    Opportunities
    Real-Time Messaging
    Peer Games
    Модуль Новостей - Цифровой Газетный Опыт
    Блоги участников
    Система Резервирования Имён Пользователей
    Научный редактор
    Notifications
    Push-уведомления через FCM (Ring)
    Email AI-CRM
    Протокол Tunnel
    Authentication
    Безопасность и соответствие
    Система локалей
    Мобильный Опыт
    Паттерны Оптимизации Производительности
    Примеры
    Quick Start
    Базовая настройка
    White Label
    Custom Branding
    Интеграция Web3
    Реальные Проекты
    Advanced Features
    Кастомизация
    Руководство по Ringization
    Branding
    Темы оформления
    Features
    Localization
    Настройка токеномики
    Web3
    Token launch jurisdictions
    Интеграции
    Ethereum-кошельки (Wagmi v3)
    Развёртывание
    Self-hosted развёртывание
    Vercel
    Docker
    Конфигурация Окружения
    Мониторинг и аналитика
    Оптимизация производительности
    Резервное копирование и восстановление
    Архитектура
    Data Model
    Security
    Real Time
    Архитектура PaymentConductor
    Бекенд Сервисы
    Интеграция Firebase
    Разработка
    Ring MCP Server

    Быстрый вход (CTO · аудиторы · агенты)

    Приветствие — миссия и аудитории
    Краткий справочник
    С чего начать
    Архитектура и Auth.js
    Режимы бэкенда и базы данных (DB_BACKEND_MODE)
    Self-hosted
    Ring MCP Tools
    Ring MCP Server
    Token economics
    Token launch jurisdictions
    Деплой (Docker · k8s)
    Безопасность и соответствие требованиям
    ringdom.org — база LegioX
    Исходный код — лицензия MIT (GitHub)
    Ring Logo

    Loading documentation...

    Preparing Ring content

    Ring Logo

    Loading documentation...

    Preparing Ring content

    Ring Logo

    Loading documentation...

    Preparing Ring content

    API аутентификации

    Используйте вкладки Founder / Developer в боковом меню документации для фильтрации этой страницы.

    Ring использует Auth.js v5 для сессий и входа через несколько провайдеров. Обзор продукта: Аутентификация. Архитектура: Архитектура аутентификации.

    Поддерживаемые (готовые) провайдеры

    ПровайдерПримечания
    GoogleOAuth redirect + One Tap
    Telegram (web)OIDC через oauth.telegram.org при наличии AUTH_TELEGRAM_*
    Telegram Mini AppУчетные данные telegram-miniapp — WebAppData HMAC на initData
    AppleВход с помощью Apple
    Ring MailerOTP / магическая ссылка / пароль
    КриптокошелекNonce + подпись через Credentials

    Что это API значит для операторов

    • Пользователи проходят аутентификацию через UI входа; вы настраиваете секреты провайдеров, а не кастомные REST-запросы для входа.
    • Сессионные куки httpOnly; браузеры не хранят AUTH_SECRET Auth.js.
    • Для авторизации через Telegram Login требуется настройка Web Login URL-адресов у BotFather — см. чеклист на Аутентификация.
    • Для Mini App-аутентификации нужен токен API-бота (TELEGRAM_MINI_APP_BOT_TOKEN предпочтительно); стандартной платформенной Mini App-оболочки нет.
    • Управление Telegram-чатом администратора — другая область: Управление через Telegram.

    Конечные точки Auth.js

    Обработчики: app/api/auth/[...nextauth]/route.ts.

    Метод / путьРоль
    Auth.js sign-in / callback / CSRFРедиректы провайдера и обмен токенами
    GET /api/auth/sessionТекущая сессия JSON для useSession/клиента
    POST /api/auth/signoutАннулирование сессионной куки
    GET /api/auth/callback/telegramTelegram OIDC callback (Auth.js)
    GET /api/auth/telegram/callbackПривязка профиля Login Widget (требует сессию)

    Серверный контроллер доступа

    Сессия на клиенте

    Триггеры для клиентов Telegram

    Используйте features/auth/components/telegram-signin-button.tsx для безопасных OIDC-редиректов с учетом локали.

    Связанная документация

    Related documentation

    Authentication

    Предпосылка: какие провайдеры доступны и как настроить Telegram Login + Mini App.

    Authentication Architecture

    Подробнее: адаптеры, OIDC и Mini App модули, переменные окружения.

    Authentication Examples

    Следующий шаг: примеры кода signIn и SessionProvider.

    SubscriptionConductor

    См. также: счета участника telegram_stars используют тот же бот-токен Mini App.

    API аутентификации

    Используйте вкладки Founder / Developer в боковом меню документации для фильтрации этой страницы.

    Ring использует Auth.js v5 для сессий и входа через несколько провайдеров. Обзор продукта: Аутентификация. Архитектура: Архитектура аутентификации.

    Поддерживаемые (готовые) провайдеры

    ПровайдерПримечания
    GoogleOAuth redirect + One Tap
    Telegram (web)OIDC через oauth.telegram.org при наличии AUTH_TELEGRAM_*
    Telegram Mini AppУчетные данные telegram-miniapp — WebAppData HMAC на initData
    AppleВход с помощью Apple
    Ring MailerOTP / магическая ссылка / пароль
    КриптокошелекNonce + подпись через Credentials

    Что это API значит для операторов

    • Пользователи проходят аутентификацию через UI входа; вы настраиваете секреты провайдеров, а не кастомные REST-запросы для входа.
    • Сессионные куки httpOnly; браузеры не хранят AUTH_SECRET Auth.js.
    • Для авторизации через Telegram Login требуется настройка Web Login URL-адресов у BotFather — см. чеклист на Аутентификация.
    • Для Mini App-аутентификации нужен токен API-бота (TELEGRAM_MINI_APP_BOT_TOKEN предпочтительно); стандартной платформенной Mini App-оболочки нет.
    • Управление Telegram-чатом администратора — другая область: Управление через Telegram.

    Конечные точки Auth.js

    Обработчики: app/api/auth/[...nextauth]/route.ts.

    Метод / путьРоль
    Auth.js sign-in / callback / CSRFРедиректы провайдера и обмен токенами
    GET /api/auth/sessionТекущая сессия JSON для useSession/клиента
    POST /api/auth/signoutАннулирование сессионной куки
    GET /api/auth/callback/telegramTelegram OIDC callback (Auth.js)
    GET /api/auth/telegram/callbackПривязка профиля Login Widget (требует сессию)

    Серверный контроллер доступа

    Сессия на клиенте

    Триггеры для клиентов Telegram

    Используйте features/auth/components/telegram-signin-button.tsx для безопасных OIDC-редиректов с учетом локали.

    Связанная документация

    Related documentation

    Authentication

    Предпосылка: какие провайдеры доступны и как настроить Telegram Login + Mini App.

    Authentication Architecture

    Подробнее: адаптеры, OIDC и Mini App модули, переменные окружения.

    Authentication Examples

    Следующий шаг: примеры кода signIn и SessionProvider.

    SubscriptionConductor

    См. также: счета участника telegram_stars используют тот же бот-токен Mini App.

    API аутентификации

    Используйте вкладки Founder / Developer в боковом меню документации для фильтрации этой страницы.

    Ring использует Auth.js v5 для сессий и входа через несколько провайдеров. Обзор продукта: Аутентификация. Архитектура: Архитектура аутентификации.

    Поддерживаемые (готовые) провайдеры

    ПровайдерПримечания
    GoogleOAuth redirect + One Tap
    Telegram (web)OIDC через oauth.telegram.org при наличии AUTH_TELEGRAM_*
    Telegram Mini AppУчетные данные telegram-miniapp — WebAppData HMAC на initData
    AppleВход с помощью Apple
    Ring MailerOTP / магическая ссылка / пароль
    КриптокошелекNonce + подпись через Credentials

    Что это API значит для операторов

    • Пользователи проходят аутентификацию через UI входа; вы настраиваете секреты провайдеров, а не кастомные REST-запросы для входа.
    • Сессионные куки httpOnly; браузеры не хранят AUTH_SECRET Auth.js.
    • Для авторизации через Telegram Login требуется настройка Web Login URL-адресов у BotFather — см. чеклист на Аутентификация.
    • Для Mini App-аутентификации нужен токен API-бота (TELEGRAM_MINI_APP_BOT_TOKEN предпочтительно); стандартной платформенной Mini App-оболочки нет.
    • Управление Telegram-чатом администратора — другая область: Управление через Telegram.

    Конечные точки Auth.js

    Обработчики: app/api/auth/[...nextauth]/route.ts.

    Метод / путьРоль
    Auth.js sign-in / callback / CSRFРедиректы провайдера и обмен токенами
    GET /api/auth/sessionТекущая сессия JSON для useSession/клиента
    POST /api/auth/signoutАннулирование сессионной куки
    GET /api/auth/callback/telegramTelegram OIDC callback (Auth.js)
    GET /api/auth/telegram/callbackПривязка профиля Login Widget (требует сессию)

    Серверный контроллер доступа

    Сессия на клиенте

    Триггеры для клиентов Telegram

    Используйте features/auth/components/telegram-signin-button.tsx для безопасных OIDC-редиректов с учетом локали.

    Связанная документация

    Related documentation

    Authentication

    Предпосылка: какие провайдеры доступны и как настроить Telegram Login + Mini App.

    Authentication Architecture

    Подробнее: адаптеры, OIDC и Mini App модули, переменные окружения.

    Authentication Examples

    Следующий шаг: примеры кода signIn и SessionProvider.

    SubscriptionConductor

    См. также: счета участника telegram_stars используют тот же бот-токен Mini App.

    Иерархия ролей

    Канонические ярлыки определены в features/auth/user-role.ts (visitor → subscriber → member → confidential → admin → superadmin). Используйте помощники useAuth() / hasRole вместо ручного сравнения строк в UI.

    Заметки по безопасности

    • JWT сессионная стратегия; суффикс куки __Secure- в проде
    • Защита от CSRF через Auth.js
    • Telegram OIDC: PKCE + state; привязка виджета: HMAC от SHA256(bot_token); Mini App: WebAppData HMAC — не смешивайте эти методы
    • Не логируйте токены бота, client secret, "сырые" id_token или initData

    Manage via Telegram

    См. также: админ-бот — не член OIDC и не Mini App Credentials.

    Admin API

    См. также: админ HTTP-интерфейсы после проверки сессии и роли.

    Иерархия ролей

    Канонические ярлыки определены в features/auth/user-role.ts (visitor → subscriber → member → confidential → admin → superadmin). Используйте помощники useAuth() / hasRole вместо ручного сравнения строк в UI.

    Заметки по безопасности

    • JWT сессионная стратегия; суффикс куки __Secure- в проде
    • Защита от CSRF через Auth.js
    • Telegram OIDC: PKCE + state; привязка виджета: HMAC от SHA256(bot_token); Mini App: WebAppData HMAC — не смешивайте эти методы
    • Не логируйте токены бота, client secret, "сырые" id_token или initData

    Manage via Telegram

    См. также: админ-бот — не член OIDC и не Mini App Credentials.

    Admin API

    См. также: админ HTTP-интерфейсы после проверки сессии и роли.

    Иерархия ролей

    Канонические ярлыки определены в features/auth/user-role.ts (visitor → subscriber → member → confidential → admin → superadmin). Используйте помощники useAuth() / hasRole вместо ручного сравнения строк в UI.

    Заметки по безопасности

    • JWT сессионная стратегия; суффикс куки __Secure- в проде
    • Защита от CSRF через Auth.js
    • Telegram OIDC: PKCE + state; привязка виджета: HMAC от SHA256(bot_token); Mini App: WebAppData HMAC — не смешивайте эти методы
    • Не логируйте токены бота, client secret, "сырые" id_token или initData

    Manage via Telegram

    См. также: админ-бот — не член OIDC и не Mini App Credentials.

    Admin API

    См. также: админ HTTP-интерфейсы после проверки сессии и роли.

    1. Документация
    2. /API-интерфейс
    3. /Аутентификация

    Обновлено 20 июл. 2026 г.2 мин прослушивания

    1. Документация
    2. /API-интерфейс
    3. /Аутентификация

    Обновлено 20 июл. 2026 г.2 мин прослушивания

    1. Документация
    2. /API-интерфейс
    3. /Аутентификация

    Обновлено 20 июл. 2026 г.2 мин прослушивания