Saytingizga «Telegram orqali kirish» tugmasi — 5 daqiqada

Foydalanuvchi telefon raqamini kiritadi, kod Telegramga keladi, saytingiz tasdiqlangan raqamni oladi. Parol, SMS va murakkab dasturlash kerak emas.

Ulashning 3 usuli

1-usul · eng oson

Tayyor tugma

Saytga bitta qator kod qoʻyasiz — tugma oʻzi chiqadi. Kirish oynasi, botga ulanish va kodni Tasdiq ID boshqaradi.

Kim uchun:
Har qanday sayt: PHP, Node.js, Python, Laravel, oddiy HTML
Vaqt:
5–15 daqiqa
2-usul · kodsiz

OpenID Connect

Xalqaro standart (Google, Apple ham shu asosda). Tayyor tizim sozlamalariga 3 ta qiymat kiritasiz — vassalom.

Kim uchun:
WordPress, Moodle, Keycloak, NextAuth, Laravel, Django va boshqalar
Vaqt:
10 daqiqa
3-usul · toʻliq nazorat

REST API

Kod yuborish va tekshirish oʻz interfeysingizda: mobil ilova, bot, toʻlovni tasdiqlash, ikki bosqichli himoya.

Kim uchun:
Dasturchilar, mobil ilovalar, maxsus jarayonlar
Vaqt:
1 ish kuni

Qanday yaratiladi (1 va 2-usul)

  1. 1

    Roʻyxatdan oʻting

    panel.tasdiqid.uz da hisob oching. Bepul tarifda oyiga 100 ta kirish.

  2. 2

    «Kirish tugmasi» boʻlimini oching

    Panel → Integratsiya → Kirish tugmasi → «Ilova qoʻshish».

  3. 3

    Sayt manzilini kiriting

    Masalan https://mening-saytim.uz. 2-usul uchun qaytish manzilini ham (callback URL) qoʻshing.

  4. 4

    client_id ni oling

    Panel tayyor kodni sizning client_id ingiz bilan koʻrsatadi — nusxalash kifoya. client_secret faqat 2-usul uchun kerak.

  5. 5

    Saytga qoʻying va tekshiring

    Tugmani bosib, oʻz raqamingiz bilan kirib koʻring. Har bir kirish panel statistikasida koʻrinadi.

Foydalanuvchi nimani koʻradi

  1. 1

    Saytdagi «Telegram orqali kirish» tugmasini bosadi — Tasdiq ID oynasi ochiladi.

  2. 2

    Telefon raqamini kiritadi.

  3. 3

    Birinchi marta boʻlsa — «Botni ochish» tugmasi chiqadi: botda Start → Roziman → Raqamni ulashish. Oyna ulanishni oʻzi aniqlaydi va «Telegram ulandi ✅» deb koʻrsatadi.

  4. 4

    «Kodni yuborish» ni bosadi, kod Telegramga keladi, uni kiritadi — saytga kirdi.

Botga ulanish bir marta qilinadi va Tasdiq ID ulangan barcha saytlarda amal qiladi. Keyingi safar kod darhol keladi.

1-usul: tugma kodi

Shu qatorni sahifangizning tugma turadigan joyiga qoʻying. Foydalanuvchi kirgach, brauzer /tasdiq-login manzilingizga tasdiq_id_token yuboradi.

HTML
<script src="https://id.tasdiqid.uz/widget.js"
        data-client-id="tqc_..."
        data-login-url="/tasdiq-login"
        async></script>

Serverda tekshirish (PHP)

Token Tasdiq ID imzosi bilan keladi. Uni bitta soʻrov bilan tekshirasiz — kutubxona kerak emas. Node.js, Python namunalari panelda.

PHP
<?php
// /tasdiq-login
$token = $_POST['tasdiq_id_token'] ?? '';
$user = json_decode(@file_get_contents(
  'https://id.tasdiqid.uz/oauth/tokeninfo?id_token=' . urlencode($token)), true);

if (!$user || $user['aud'] !== 'tqc_...') {
  http_response_code(401); exit;
}
session_start();
$_SESSION['phone'] = $user['phone_number']; // +998901234567
header('Location: /');

2-usul: OpenID Connect sozlamalari

Tizimingizning «OpenID Connect» yoki «OAuth 2.0» sozlamalariga quyidagilarni kiriting. Koʻp tizimlarga faqat Discovery URL, Client ID va Client Secret yetadi.

Discovery URL
https://id.tasdiqid.uz/.well-known/openid-configuration
Client ID
tqc_… (paneldan)
Client Secret
tqs_… (paneldan, faqat serverda saqlang)
Scope
openid phone
Authorization URL
https://id.tasdiqid.uz/oauth/authorize
Token URL
https://id.tasdiqid.uz/oauth/token
Userinfo URL
https://id.tasdiqid.uz/oauth/userinfo
JWKS URL
https://id.tasdiqid.uz/oauth/jwks
Imzo
RS256 · PKCE (S256) qoʻllab-quvvatlanadi

Qaysi platformalarga ulanadi

OpenID Connect qoʻllaydigan har qanday tizimga. Eng koʻp ishlatiladiganlari:

WordPress
«OpenID Connect Generic» plagini
Moodle
Sayt boshqaruvi → OAuth 2 xizmatlari → Maxsus
Laravel
Socialite + OpenID Connect provayderi
Django
django-allauth (openid_connect)
Next.js
NextAuth / Auth.js — OIDC provider
Keycloak
Identity Providers → OpenID Connect v1.0
Auth0
Enterprise → OpenID Connect
Odoo
OAuth provayderlari / OIDC moduli
Nextcloud
«OpenID Connect user backend» ilovasi
Grafana
Generic OAuth
Directus
AUTH_PROVIDERS — openid
Spring Boot
spring-security-oauth2-client
Oddiy HTML/PHP sayt
1-usul: tayyor tugma
Mobil ilova, bot
3-usul: REST API

Saytingiz qanday maʼlumot oladi

phone_number
Tasdiqlangan telefon raqami: +998901234567
phone_number_verified
Har doim true — raqam egasi Telegram orqali tasdiqlagan
sub
Foydalanuvchining doimiy ID si (faqat sizning saytingiz uchun)
name
Telegramdagi ismi (boʻlsa)

3-usul: REST API

Kod yuborish (/v1/otp/send) va tekshirish (/v1/otp/verify) — ikki soʻrov. Webhooklar, ommaviy xabarlar va boshqa imkoniyatlar API hujjatida.

API hujjati →

Savol-javob

Foydalanuvchi botga hali Start bosmagan boʻlsa-chi?

Kirish oynasining oʻzi botga ulanishni soʻraydi: «Botni ochish» tugmasini koʻrsatadi va raqam ulanishini kutadi. Saytingiz hech narsa qilishi shart emas.

Xavfsizmi?

Token RS256 bilan imzolanadi va soxtalashtirib boʻlmaydi. Natija faqat panelda roʻyxatdan oʻtgan saytingizga qaytadi. Kod bir martalik, 5 ta xato urinishdan keyin bekor qilinadi.

Narxi qancha?

Har bir kirish tarifingizdagi bitta kod sifatida hisoblanadi. Bepul tarifda oyiga 100 ta.

Brauzer oynani (popup) bloklasa-chi?

Tugma foydalanuvchi bosganda ochiladi, shuning uchun brauzerlar odatda bloklamaydi. 2-usulda oyna emas, toʻliq sahifaga yoʻnaltiriladi.

Oʻz botimiz bilan ishlasa boʻladimi?

Ha, Biznes tarifida panelga oʻz botingizni ulaysiz — oyna va kodlar sizning botingiz nomidan boʻladi.

Bugunoq ulang

Roʻyxatdan oʻting, ilova yarating va tayyor kodni saytingizga qoʻying.

Bepul boshlash
Ovozli taqdimot