+7 499 938 8452 пн.-пт. 10:00 – 17:00

Авторизация через MAX (EcomLabs)





1. Описание всех настроек

Путь: Настройки → Настройки продукта → Настройки модулей → Авторизация через MAX  
(или пункт меню Настройки → Авторизация через MAX → Настройки).

1.1. Вкладка «MAX» (бот и webhook)
Опция
Назначение
Включить авторизацию через MAXГлавный выключатель. Если выключен, API-запросы к MAX не выполняются.
Access token бота MAXТокен бота из кабинета MAX.
Имя ботаUsername бота (без @). Нужен для deep link автопривязки. Можно заполнить кнопкой «Проверить бота».
Секрет webhookЕсли задан — сверяется с заголовком X-Max-Bot-Api-Secret / X-Webhook-Secret (только если заголовок пришёл).
URL API MAXПо умолчанию https://platform-api2.max.ru.
Отключить проверку SSLТолько для отладки.
Публичный URL сайтаhttps://example.com без хвоста. Используется для сборки URL webhook за reverse-proxy.
URL webhook{PUBLIC_SERVER_URL или текущий хост}/bitrix/tools/ecl_maxauth_webhook.php
Шаблон deep linkПлейсхолдеры #BOT#, #TOKEN#. По умолчанию https://max.ru/#BOT#?start=#TOKEN# — после подстановки path-style deep link для bot_started.payload.
Редирект после входаКуда вести после успешного verify_code (по умолчанию /).
1.2. Вкладка «Коды»
Опция
Назначение
Длина кода4–8 цифр (по умолчанию 6).
TTL кода (мин.)Время жизни кода (по умолчанию 5).
Макс. попыток вводаПосле превышения код инвалидируется (по умолчанию 5).
TTL токена привязки (мин.)Срок действия токена в deep link (по умолчанию 30).
Шаблон сообщения с кодомТекст в MAX. Плейсхолдеры: #CODE#, #TTL#, #LOGIN#.
1.3. Вкладка «2FA»
Опция
Назначение
Требовать код MAX после входа по паролюЕсли включен и у пользователя есть активная привязка: после Authorize → Logout → редирект на 2FA.
URL страницы 2FAСтраница с ecl:maxauth. Если пусто — берётся AUTH_REDIRECT + ?max_2fa=Y&user_id=….

На странице настроек также есть ссылки на Инструменты и Привязки.

2. Страницы в админке

Меню: Настройки → Авторизация через MAX.

2.1. Настройки

Стандартная страница модуля (settings.php?mid=ecl.maxauth) — см. выше.

2.2. Инструменты (ecl_maxauth_tools.php)

Вкладка Webhook

  • URL webhook и имя бота (readonly).
  • Проверить ботаGET /me, при успехе пишет MAX_BOT_NAME.
  • Подписать webhook — подписка на message_created, bot_started.
  • Статус webhook — только «подписан / не подписан» для нашего URL.
  • Удалить webhook.

Вкладка Привязка

  • Пользователь сайта — виджет Битрикс.
  • MAX user_id — ручной ввод.
  • Привязать вручную — запись в БД (недоступно, если уже привязан).
  • Отвязать — статус D (активна, если привязан).
  • Привязать автоматически — токен + deep link, открытие в новой вкладке (без отображения ссылки на странице).
  • Обновить статус — проверка привязки.

Вкладка Тест

  • Пользователь (виджет Битрикс) + текст.
  • Отправить тест — сообщение в MAX привязанному пользователю.
2.3. Привязки (ecl_maxauth_bindings.php)

Список привязок:

  • фильтры: USER_ID, MAX_USER_ID, STATUS;
  • колонки: ID, пользователь (ссылка на user_edit), MAX user_id, статус, число входов, даты;
  • действия: отвязать (одиночное и групповое), переход в карточку пользователя.

3. Вкладка на user_edit

Вкладка «MAX Auth»:

  • Статус — привязан / не привязан, MAX user_id, число входов через MAX, дата последнего входа;
  • поле MAX user_id;
  • Привязать вручную — по введённому MAX user_id;
  • Отвязать;
  • Привязать автоматически — deep link в новом окне;
  • Обновить статус — проверка привязки.

Если привязка уже есть, кнопки ручной и автопривязки неактивны; доступны отвязка и обновление статуса.

4. Компоненты

4.1. ecl:maxauth — вход / 2FA

Назначение: заменить или дополнить стандартную авторизацию кодом из MAX.

$APPLICATION->IncludeComponent('ecl:maxauth', '', [
    'AUTH_RESULT_PATH' => '/',  // куда после успешного входа
    'SHOW_TITLE' => 'Y',
]);

Параметры:

Редирект после входа (по умолчанию /)
Показывать заголовок (Вкл / Выкл)

Возможности:

  • Шаг 1: логин / email / телефон → request_code → код уходит в MAX привязанному пользователю.
  • Шаг 2: ввод кода → verify_codeAuthorize + редирект.
  • Режим 2FA: при REQUIRE_MAX_AFTER_PASSWORD и сессии ECL_MAXAUTH[2FA_UID] (или query max_2fa + user_id) сразу шаг кода, автозапрос кода, request_code_2fa / verify_code_2fa.
  • Счётчик до истечения кода.
  • Счётчик попыток «N из M»; при ошибке обновляется с сервера.
  • По истечении времени / лимита попыток — блокировка входа, кнопка повторной отправки кода.

4.2. ecl:maxauth.bind — привязка в ЛК

Назначение: блок в личном кабинете / профиле на витрине.

$APPLICATION->IncludeComponent('ecl:maxauth.bind', '', [
    'SHOW_TITLE' => 'Y',
]);

Параметры:

Показывать заголовок (Вкл / Выкл)

Возможности (только для текущего авторизованного пользователя):

  • статус привязки и MAX user_id;
  • Привязать вручную — ввод MAX user_id;
  • Привязать автоматически — токен + открытие deep link в новой вкладке;
  • Отвязать;
  • Обновить статус — проверка привязки.


Каталог для ИИ