+7 499 938 8452 пн.-пт. 10:00 – 17:00
Есть идея по этому модулю?

Опишите доработку или сценарий — обсудим вместе с другими клиентами.

Все идеи для обсуждения

Отправка доступна после входа или регистрации. Текст формы сохранится.

Авторизация через MAX (EcomLabs)

Менее 50 раз установок
от eCom Labs
Ставится из 1С-Битрикс Marketplace за пару минут — вкладка «Установка».

Скриншоты

Технические данные

Число установок:
Менее 50 раз
Версия:
1.0.0
Адаптивность:
Да
Поддержка композита:
Да
Дата публикации:
21.09.2026

Совместимые редакции

Описание


1. Описание всех настроек

Путь: Настройки → Настройки продукта → Настройки модулей → Авторизация через MAX  
(или пункт меню Настройки → Авторизация через MAX → Настройки).

1.1. Вкладка «MAX» (бот и webhook)
Опция
Назначение
Включить авторизацию через MAXГлавный выключатель. Если выключен, API-запросы к MAX не выполняются.
Access token бота MAXТокен бота из кабинета MAX.
Имя ботаUsername бота (без @). Нужен для deep link автопривязки. Можно заполнить кнопкой «Проверить бота».
Секрет webhookЕсли задан — сверяется с заголовком X-Max-Bot-Api-Secret / X-Webhook-Secret (только если заголовок пришёл).
URL API MAXПо умолчанию https://platform-api2.max.ru.
Отключить проверку SSLТолько для отладки.
Публичный URL сайтаhttps://example.com без хвоста. Используется для сборки URL webhook за reverse-proxy.
URL webhook{PUBLIC_SERVER_URL или текущий хост}/bitrix/tools/ecl_maxauth_webhook.php
Шаблон deep linkПлейсхолдеры #BOT#, #TOKEN#. По умолчанию https://max.ru/#BOT#?start=#TOKEN# — после подстановки path-style deep link для bot_started.payload.
Редирект после входаКуда вести после успешного verify_code (по умолчанию /).
1.2. Вкладка «Коды»
Опция
Назначение
Длина кода4–8 цифр (по умолчанию 6).
TTL кода (мин.)Время жизни кода (по умолчанию 5).
Макс. попыток вводаПосле превышения код инвалидируется (по умолчанию 5).
TTL токена привязки (мин.)Срок действия токена в deep link (по умолчанию 30).
Шаблон сообщения с кодомТекст в MAX. Плейсхолдеры: #CODE#, #TTL#, #LOGIN#.
1.3. Вкладка «2FA»
Опция
Назначение
Требовать код MAX после входа по паролюЕсли включен и у пользователя есть активная привязка: после Authorize → Logout → редирект на 2FA.
URL страницы 2FAСтраница с ecl:maxauth. Если пусто — берётся AUTH_REDIRECT + ?max_2fa=Y&user_id=….

На странице настроек также есть ссылки на Инструменты и Привязки.

2. Страницы в админке

Меню: Настройки → Авторизация через MAX.

2.1. Настройки

Стандартная страница модуля (settings.php?mid=ecl.maxauth) — см. выше.

2.2. Инструменты (ecl_maxauth_tools.php)

Вкладка Webhook

  • URL webhook и имя бота (readonly).
  • Проверить ботаGET /me, при успехе пишет MAX_BOT_NAME.
  • Подписать webhook — подписка на message_created, bot_started.
  • Статус webhook — только «подписан / не подписан» для нашего URL.
  • Удалить webhook.

Вкладка Привязка

  • Пользователь сайта — виджет Битрикс.
  • MAX user_id — ручной ввод.
  • Привязать вручную — запись в БД (недоступно, если уже привязан).
  • Отвязать — статус D (активна, если привязан).
  • Привязать автоматически — токен + deep link, открытие в новой вкладке (без отображения ссылки на странице).
  • Обновить статус — проверка привязки.

Вкладка Тест

  • Пользователь (виджет Битрикс) + текст.
  • Отправить тест — сообщение в MAX привязанному пользователю.
2.3. Привязки (ecl_maxauth_bindings.php)

Список привязок:

  • фильтры: USER_ID, MAX_USER_ID, STATUS;
  • колонки: ID, пользователь (ссылка на user_edit), MAX user_id, статус, число входов, даты;
  • действия: отвязать (одиночное и групповое), переход в карточку пользователя.

3. Вкладка на user_edit

Вкладка «MAX Auth»:

  • Статус — привязан / не привязан, MAX user_id, число входов через MAX, дата последнего входа;
  • поле MAX user_id;
  • Привязать вручную — по введённому MAX user_id;
  • Отвязать;
  • Привязать автоматически — deep link в новом окне;
  • Обновить статус — проверка привязки.

Если привязка уже есть, кнопки ручной и автопривязки неактивны; доступны отвязка и обновление статуса.

4. Компоненты

4.1. ecl:maxauth — вход / 2FA

Назначение: заменить или дополнить стандартную авторизацию кодом из MAX.

$APPLICATION->IncludeComponent('ecl:maxauth', '', [
    'AUTH_RESULT_PATH' => '/',  // куда после успешного входа
    'SHOW_TITLE' => 'Y',
]);

Параметры:

Редирект после входа (по умолчанию /)
Показывать заголовок (Вкл / Выкл)

Возможности:

  • Шаг 1: логин / email / телефон → request_code → код уходит в MAX привязанному пользователю.
  • Шаг 2: ввод кода → verify_codeAuthorize + редирект.
  • Режим 2FA: при REQUIRE_MAX_AFTER_PASSWORD и сессии ECL_MAXAUTH[2FA_UID] (или query max_2fa + user_id) сразу шаг кода, автозапрос кода, request_code_2fa / verify_code_2fa.
  • Счётчик до истечения кода.
  • Счётчик попыток «N из M»; при ошибке обновляется с сервера.
  • По истечении времени / лимита попыток — блокировка входа, кнопка повторной отправки кода.

4.2. ecl:maxauth.bind — привязка в ЛК

Назначение: блок в личном кабинете / профиле на витрине.

$APPLICATION->IncludeComponent('ecl:maxauth.bind', '', [
    'SHOW_TITLE' => 'Y',
]);

Параметры:

Показывать заголовок (Вкл / Выкл)

Возможности (только для текущего авторизованного пользователя):

  • статус привязки и MAX user_id;
  • Привязать вручную — ввод MAX user_id;
  • Привязать автоматически — токен + открытие deep link в новой вкладке;
  • Отвязать;
  • Обновить статус — проверка привязки.
Установка
  1. Войти в административную часть сайта под пользователем с правами администратора.
  2. Открыть раздел Marketplace:

      • «Marketplace → Каталог решений» — для установки из каталога;

      • или «Marketplace → Установка решений» / установка из загруженного пакета (если решение устанавливается из файла/архива — в зависимости от редакции).

  3. Найти решение «Авторизация через MAX» партнёра ООО «Иком Лабс» (модуль ecl.maxauth), либо загрузить поставленный пакет решения.
  4. Запустить установку модуля ecl.maxauth.
  5. Дождаться завершения.
  6. После установки
  • Заполните настройки модуля (см. ниже).
  • Настройки → Авторизация через MAX → Инструменты:
  • «Проверить бота» (подтянется username бота);
  • «Подписать webhook».
  • Привяжите тестового пользователя (автоматически или вручную).
  • На странице входа разместите компонент ecl:maxauth, в ЛК — ecl:maxauth.bind.

Удаление: Модули → Удалить. На шаге удаления можно оставить таблицы (галочка «Сохранить таблицы»).

Требования: Bitrix (D7), PHP с password_hash / random_bytes, публичный HTTPS-URL для webhook.

Краткий сценарий запуска
  1. Создать бота MAX, получить token.
  2. Установить модуль, включить MAX_ENABLED, указать token и PUBLIC_SERVER_URL.
  3. Инструменты → Проверить бота → Подписать webhook.
  4. Привязать пользователя (авто или вручную).
  5. Вывести ecl:maxauth на странице входа.
  6. При необходимости — ecl:maxauth.bind в ЛК и/или 2FA после пароля.

Webhook endpoint: /bitrix/tools/ecl_maxauth_webhook.php  

По всем вопросам просим обращаться через сайт или по почте helpdesk@ecom-labs.ru

Поддержка осуществляется по будням с 8:00 до 17:00 по московскому времени. Скорость ответа зависит от загруженности команды и сложности вопроса, но в среднем составляет 1-2 рабочих дня.

Установите этот модуль прямо сейчас!

Для этого укажите адрес сайта:

пример: https://www.site.ru
Авторизация через MAX (EcomLabs)
Авторизация через MAX (EcomLabs)
Бесплатно

Каталог для ИИ