Auth

Добавьте вход через соцсети на свой сайт одной интеграцией

Вход через Astrina — это брокер единого входа через соцсети: подключите Google, Yandex, Telegram, Facebook, VK и Instagram одним готовым PHP SDK вместо того, чтобы реализовывать каждого провайдера самостоятельно.

AstrinaРедакция 12 июля 2026 г. 2 минуты чтения EN RU UK

Обычно подключение входа через соцсети означает создание OAuth-приложения для каждого провайдера, хранение отдельного набора ключей и поддержку отдельного сценария для каждого из них. Вход через Astrina сводит всё это к одной интеграции.

Одна интеграция — все провайдеры

Вход через Astrina — это брокер единого входа через соцсети. Вы подключаете его один раз, и ваши пользователи могут входить через любого из поддерживаемых провайдеров:

  • Google
  • Yandex
  • Telegram
  • Facebook
  • VK
  • Instagram

Провайдеры настраиваются один раз в Astrina, и каждый сайт экосистемы использует их повторно. Не нужно создавать отдельные OAuth-приложения для каждого сайта, не нужно регистрировать client ID у каждого провайдера, и ничего не придётся переделывать, когда вы запустите следующий проект. Вы интегрируетесь с Astrina, а Astrina берёт на себя всё остальное.

Прямые кнопки, без страницы выбора

Кнопки на вашем сайте ведут прямо к провайдеру. Когда пользователь нажимает Google, он сразу попадает на собственную страницу входа Google через прозрачное перенаправление в Astrina — никакой промежуточной страницы выбора между ними нет.

Поскольку вход идёт через брокера, показывается пометка «Secured by Astrina ID», чтобы пользователи понимали, что аутентификацию обеспечивает Astrina. Пользователи видят привычный экран провайдера, которого они ожидают, и знак доверия, который говорит им, кто участвует в процессе.

Готовый PHP SDK

Интеграция — это один файл, sdk.php, с двумя вызовами, которые выполняют всю работу:

  • AstrinaID::loginUrl() строит URL для кнопки входа.
  • AstrinaID::handleCallback() обменивает код авторизации на вашем сервере и возвращает данные пользователя.

В ответ вы получаете данные пользователя, включающие стабильный непрозрачный sub, а также provider, email, name и avatar.

Привязывайте локальные аккаунты к (provider, sub), а не к email. sub стабилен и непрозрачен, поэтому он остаётся неизменным, даже если пользователь сменит email в своём аккаунте у провайдера.

Безопасность по умолчанию

Процесс следует соглашениям OAuth2 / OIDC и защищён на каждом шаге:

  • Одноразовые коды авторизации, срок действия которых истекает через 5 минут.
  • Защита от CSRF с помощью проверки state при каждом запросе.
  • id_token — это JWT, подписанный алгоритмом HS256 с использованием вашего собственного client secret.
  • Обмен кода на данные пользователя происходит server-to-server, поэтому чувствительный шаг никогда не выполняется в браузере.

Вы получаете современный процесс входа, построенный по стандартам, без необходимости самостоятельно собирать и проверять каждую его часть.

Как начать

Добавьте sdk.php в свой проект и разместите кнопку, которая отправляет пользователя прямо к провайдеру:

require 'sdk.php';

// Build a direct-to-provider button URL:
$url = AstrinaID::loginUrl('google');
echo '<a href="' . $url . '">Continue with Google</a>';

На странице обратного вызова обменяйте код на стороне сервера и считайте данные пользователя:

require 'sdk.php';

$identity = AstrinaID::handleCallback();

// $identity['sub'], $identity['provider'],
// $identity['email'], $identity['name'], $identity['avatar']

// Look up or create the local account keyed on (provider, sub):
$user = find_or_create_user(
    $identity['provider'],
    $identity['sub']
);

Вот и вся интеграция: один файл, один вызов для кнопки, один вызов для обратного вызова и аккаунты, привязанные к (provider, sub).

Одна интеграция, все провайдеры, защита Astrina ID — добавьте вход через соцсети на свой сайт и переходите к разработке остальной части продукта.

Попробуйте на своём сайте

Базовый счётчик бесплатный. Добавьте сайт и попробуйте все функции.

← Все статьи

На какие запросы отвечает эта страница

  • auth
  • auth — руководство
  • Добавьте вход через соцсети на свой сайт одной интеграцией
  • Добавьте вход через соцсети на свой сайт одной интеграцией — руководство
  • Добавьте вход через соцсети на свой сайт одной интеграцией — разбор
  • Добавьте вход через соцсети на свой сайт одной интеграцией — пошаговый разбор
  • с чего начать: Добавьте вход через соцсети на свой сайт одной интеграцией
  • Добавьте вход через соцсети на свой сайт одной интеграцией — как делают правильно
  • Добавьте вход через соцсети на свой сайт одной интеграцией по шагам
  • что такое Добавьте вход через соцсети на свой сайт одной интеграцией
  • Добавьте вход через соцсети на свой сайт одной интеграцией для новичков
  • Добавьте вход через соцсети на свой сайт одной интеграцией — чек-лист
  • Добавьте вход через соцсети на свой сайт одной интеграцией — примеры
  • зачем нужно Добавьте вход через соцсети на свой сайт одной интеграцией