Документация/Аутентификация
Аутентификация
Проверка данных Telegram Login Widget на сервере.
Авторизация выполняется только через Telegram Login Widget. Сервер получает данные виджета и проверяет hash по токену бота из TELEGRAM_BOT_TOKEN.
Endpoint проверки
POST /api/auth/telegram
Content-Type: application/jsonТело запроса содержит id, first_name, username (если задан), auth_date и hash. Данные старше 24 часов отклоняются.
Ошибки авторизации
- 503 telegram_not_configured — переменная токена не настроена.
- 401 telegram_auth_expired — истёк срок данных.
- 401 telegram_auth_invalid — подпись не совпадает.