Proyecta Auth
Встроенная аутентификация пользователей. Вход через email и Google — с ролевым разграничением доступа.
Proyecta Auth обеспечивает аутентификацию пользователей в создаваемых тобой приложениях. Пользователь нажимает кнопку входа или регистрации, открывается страница Proyecta Auth (по умолчанию во всплывающем окне), он выбирает удобный способ, проходит аутентификацию и возвращается в приложение уже авторизованным.
Поддерживаемые способы входа
Заголовок раздела «Поддерживаемые способы входа»| Способ | Доступность |
|---|---|
| Все тарифы | |
| Email (одноразовый код) | Все тарифы |
Добавление аутентификации в приложение
Заголовок раздела «Добавление аутентификации в приложение»Просто попроси AI:
Add user authentication to my app with Google and email login.Show a profile menu in the header when the user is signed in.Включение аутентификации не означает написание системы входа с нуля. Страница входа, обработчик OAuth-callback и хук состояния авторизации (AuthProvider / useAuth) уже встроены в шаблон приложения. Аутентификация — это возможность, которую ты активируешь: по запросу Proyecta настраивает auth-клиент приложения, задаёт конфигурацию входа и подключает готовый интерфейс авторизации (например, меню профиля в шапке) — в результате ты получаешь проверенный готовый flow, а не самодельные маршруты.
Просмотр пользователей
Заголовок раздела «Просмотр пользователей»Открой панель администратора → Members своего приложения, чтобы увидеть всех, кто вошёл, и управлять их доступом. (Вкладка Users в builder’е была объединена с панелью администратора приложения.)
Роли и разрешения
Заголовок раздела «Роли и разрешения»В каждом приложении есть встроенная система ролей — три уровня от наименьшего доступа к наибольшему:
- User — любой авторизованный пользователь (роль по умолчанию для всех, кто входит в систему).
- Staff — расширенный доступ к операционным разделам панели администратора.
- Admin — полный доступ, включая управление ролями других пользователей.
Управлять ролями можно в панели администратора → Members — там же можно повышать и понижать роли, а сервер проверяет каждое ограничение. Первым администратором становится email, указанный при создании приложения (см. Admin Panel). Всё это не нужно строить самостоятельно — это входит в каждое приложение.
Частые вопросы
Заголовок раздела «Частые вопросы»Можно ли использовать стороннего провайдера аутентификации вместо Proyecta Auth?
Proyecta Auth — встроенный провайдер и рекомендуемый путь: он берёт на себя вход, OAuth-callback и сессию. Подключение произвольных сторонних auth-SDK в сгенерированное приложение не поддерживается (сборка блокирует серверные auth-пакеты, такие как NextAuth и Supabase Auth). Корпоративный SSO через собственного identity-провайдера запланирован — см. SSO & SAML.
Можно ли использовать встроенный flow входа вместо редиректа?
В сгенерированном приложении по умолчанию используется flow на основе всплывающего окна — страница Proyecta Auth открывается в popup, не заменяя текущую страницу. Полный flow с редиректом также поддерживается и может быть запрошен у AI.
Можно ли скрыть отдельные способы входа?
Пока нет. Все включённые способы входа отображаются пользователям. Выборочное отображение появится в ближайшее время.
Что делать, если пользователи не получают письма с OTP?
Проверь папку со спамом, попробуй другой способ входа или другой email, либо попроси IT-команду добавить proyecta.dev и notifications.proyecta.dev в белый список.
Можно ли войти в систему от имени пользователя для поддержки?
Пока нет. Используй ролевой доступ, чтобы создать административные представления с данными конкретных пользователей.
- Брендирование страницы входа — настройка цветов, логотипа и макета в соответствии со стилем приложения
- Microsoft OAuth — вход с аккаунтом Microsoft
- SAML / SSO — корпоративный единый вход (запланировано для тарифа Studio)
- SMS OTP — одноразовый код по SMS
- Email / password — классическая аутентификация по логину и паролю со сбросом пароля
- Дополнительные OAuth-провайдеры — GitHub, Apple и другие
- Выборочные способы входа — выбор методов, отображаемых на странице входа
- Имперсонация пользователя — вход от имени пользователя для отладки и поддержки