Auth

Додайте вхід через соцмережі на свій сайт однією інтеграцією

Вхід через Astrina — це брокер єдиного входу через соцмережі: підключіть Google, Yandex, Telegram, Facebook, VK та Instagram одним готовим PHP SDK замість того, щоб реалізовувати кожного провайдера самостійно.

AstrinaРедакційне 12 липня 2026 р. 2 хвилини читання EN RU UK

Зазвичай підключення входу через соцмережі означає створення OAuth-застосунку для кожного провайдера, зберігання окремого набору ключів і підтримку окремого сценарію для кожного з них. Вхід через Astrina зводить усе це до однієї інтеграції.

Одна інтеграція — усі провайдери

Вхід через Astrina — це брокер єдиного входу через соцмережі. Ви підключаєте його один раз, і ваші користувачі можуть входити через будь-якого з підтримуваних провайдерів:

  • Google
  • Yandex
  • Telegram
  • Facebook
  • VK
  • Instagram

Провайдери налаштовуються один раз в Astrina, і кожен сайт екосистеми використовує їх повторно. Не потрібно створювати окремі OAuth-застосунки для кожного сайту, не потрібно реєструвати client ID у кожного провайдера, і нічого не доведеться переробляти, коли ви запустите наступний проєкт. Ви інтегруєтеся з Astrina, а Astrina бере на себе все інше.

Прямі кнопки, без сторінки вибору

Кнопки на вашому сайті ведуть прямо до провайдера. Коли користувач натискає Google, він одразу потрапляє на власну сторінку входу Google через прозоре перенаправлення в Astrina — жодної проміжної сторінки вибору між ними немає.

Оскільки вхід відбувається через брокера, показується позначка «Secured by Astrina ID», щоб користувачі розуміли, що автентифікацію забезпечує Astrina. Користувачі бачать звичний екран провайдера, на який очікують, і знак довіри, який каже їм, хто бере участь у процесі.

Готовий PHP SDK

Інтеграція — це один файл, sdk.php, із двома викликами, які виконують усю роботу:

  • AstrinaID::loginUrl() будує URL для кнопки входу.
  • AstrinaID::handleCallback() обмінює код авторизації на вашому сервері та повертає дані користувача.

У відповідь ви отримуєте дані користувача, що містять стабільний непрозорий sub, а також provider, email, name та avatar.

Прив'язуйте локальні акаунти до (provider, sub), а не до email. sub стабільний і непрозорий, тому він залишається незмінним, навіть якщо користувач змінить email у своєму акаунті в провайдера.

Безпека за замовчуванням

Процес дотримується угод OAuth2 / OIDC і захищений на кожному кроці:

  • Одноразові коди авторизації, термін дії яких спливає через 5 хвилин.
  • Захист від CSRF за допомогою перевірки state при кожному запиті.
  • id_token — це JWT, підписаний алгоритмом HS256 з використанням вашого власного client secret.
  • Обмін коду на дані користувача відбувається server-to-server, тому чутливий крок ніколи не виконується у браузері.

Ви отримуєте сучасний процес входу, побудований за стандартами, без потреби самостійно збирати й перевіряти кожну його частину.

Як почати

Додайте sdk.php у свій проєкт і розмістіть кнопку, яка надсилає користувача прямо до провайдера:

require 'sdk.php';

// Build a direct-to-provider button URL:
$url = AstrinaID::loginUrl('google');
echo '<a href="' . $url . '">Continue with Google</a>';

На сторінці зворотного виклику обміняйте код на стороні сервера та зчитайте дані користувача:

require 'sdk.php';

$identity = AstrinaID::handleCallback();

// $identity['sub'], $identity['provider'],
// $identity['email'], $identity['name'], $identity['avatar']

// Look up or create the local account keyed on (provider, sub):
$user = find_or_create_user(
    $identity['provider'],
    $identity['sub']
);

Ось і вся інтеграція: один файл, один виклик для кнопки, один виклик для зворотного виклику та акаунти, прив'язані до (provider, sub).

Одна інтеграція, усі провайдери, захист Astrina ID — додайте вхід через соцмережі на свій сайт і переходьте до розробки решти вашого продукту.

Спробуйте на своєму сайті

Базовий лічильник безкоштовний. Додайте сайт і спробуйте всі функції.

← Усі статті

На які запити відповідає ця сторінка

  • auth
  • auth — посібник
  • Додайте вхід через соцмережі на свій сайт однією інтеграцією
  • Додайте вхід через соцмережі на свій сайт однією інтеграцією — посібник
  • Додайте вхід через соцмережі на свій сайт однією інтеграцією — розбір
  • Додайте вхід через соцмережі на свій сайт однією інтеграцією — покроковий розбір
  • з чого почати: Додайте вхід через соцмережі на свій сайт однією інтеграцією
  • Додайте вхід через соцмережі на свій сайт однією інтеграцією — як роблять правильно
  • Додайте вхід через соцмережі на свій сайт однією інтеграцією по кроках
  • що таке Додайте вхід через соцмережі на свій сайт однією інтеграцією
  • Додайте вхід через соцмережі на свій сайт однією інтеграцією для початківців
  • Додайте вхід через соцмережі на свій сайт однією інтеграцією — чек-лист
  • Додайте вхід через соцмережі на свій сайт однією інтеграцією — приклади
  • навіщо потрібно Додайте вхід через соцмережі на свій сайт однією інтеграцією