Привет!
В прошлом выпуске я рассказывал о том, как мы открывали документацию, упрощали первый запуск и добавляли новые способы входа. За последние недели Авториза продолжила развивать функционал, которым можно пользоваться в реальных проектах.
Сейчас происходит много работы. Мы добавляем инструменты для автоматизации, внедряем интеграцию с ИИ-агентами, усиливаем тестирование и постепенно улучшаем интерфейс и внутреннюю архитектуру.
Что произошло за последнее время
Появились API Keys
В Авторизе появился отдельный механизм API Keys — ключей для программного доступа к API.
Теперь автоматизация, CI/CD, внутренние инструменты и другие сервисы могут обращаться к Авторизе без использования пароля пользователя или браузерной сессии. Ключ можно создать, дать ему понятное имя и в любой момент отозвать.
При этом сам секретный ключ не хранится в открытом виде: Авториза сохраняет только его криптографический хеш. После создания ключ показывается пользователю один раз. Для контроля использования также сохраняется время последнего обращения по ключу.
Это позволит перейти к дальнейшему развитию API и интеграций — в том числе для работы Авторизы с ИИ-агентами.
Выпустили SDK для интеграции Авторизы
Мы выпустили официальный SDK для работы с Авторизой. Теперь подключить
авторизацию к своему приложению можно не только через прямую интеграцию
с OIDC, но и используя готовую библиотеку.
SDK берет на себя работу с авторизационным потоком и токенами, чтобы
разработчику не приходилось реализовывать эту часть самостоятельно.
Это делает интеграцию Авторизы заметно проще и быстрее.
Для React мы также подготовили отдельный демонстрационный проект —
полноценный пример того, как подключить SDK к SPA и использовать его
в реальном приложении.
SDK на GitHub →
Пример интеграции с React →
Авториза начинает работать с ИИ-агентами
Авториза теперь поддерживает MCP — стандартный способ дать ИИ-агентам доступ к возможностям сервиса.
Идея здесь достаточно простая: разработчик сможет дать агенту ограниченный доступ к своему проекту, а агент сможет получать необходимую информацию и выполнять разрешённые действия через API Авторизы.
Безопасность при этом остаётся на уровне обычного API-доступа: используются API Keys и права доступа, а MCP выступает именно как адаптер, а не как отдельный слой бизнес-логики.
Первый запуск стал ещё проще
Мы продолжаем сокращать количество действий, которые нужны пользователю при знакомстве с Авторизой.
Создание нового проекта теперь сразу подготавливает необходимое подключение, поэтому не приходится отдельно проходить несколько шагов настройки перед тем, как начать работу.
Продолжаем UX кабинета к более понятному виду. Цель простая: человек, который впервые открыл Авторизу, должен понимать, что делать дальше, без необходимости сначала изучать внутреннюю архитектуру OAuth и OIDC.
Усиливаем автоматическое тестирование
Одна из самых больших внутренних работ последних недель — увеличение покрытия бэкенда автоматическими тестами.
Сейчас показатели выглядят так:
84,6% statements
91,62% functions
84,7% lines
Покрытие функций уже превышает 91%. Это означает, что большая часть серверной логики проходит автоматическую проверку.
Пользователь никогда не увидит эти тесты, но именно они - одна из гарантий стабильности сервиса. Для продукта, который отвечает за доступ пользователей к приложениям, это одна из ключевых частей качества.
Обновили визуальный образ Авторизы
Мы обновили логотип Авторизы и постепенно приводим визуальную часть проекта к более цельному виду.
Мы продолжаем работу над дизайном, и логотип - один из первых, видимых пользователю, артефактов этой работы.
Документация продолжает развиваться
Параллельно с разработкой самого сервиса продолжаем улучшать документацию и материалы для разработчиков.
В частности, мы готовим документацию так, чтобы её было удобно использовать не только человеку, но и ИИ-инструментам: структура знаний Авторизы становится более пригодной для поиска, получения контекста и дальнейшей работы через MCP.
При этом основой интеграции по-прежнему остаются стандартные OAuth 2.0 и OpenID Connect — без необходимости привязываться к конкретному SDK.
За кулисами
Развитие продукта — это не только новые функции.
Параллельно с API Keys, MCP и изменениями в кабинете мы продолжаем исправлять небольшие проблемы в авторизационных сценариях, улучшать обработку данных и приводить кодовую базу к более предсказуемому состоянию. В том числе исправили несколько сценариев, связанных со входом через внешних провайдеров.
Вам можете этого не заметить. Но именно из таких изменений складывается надёжность сервиса: меньше неожиданных состояний, больше автоматических проверок и меньше риска сломать уже работающий сценарий при следующем изменении.
Над чем сейчас работаем
- развиваем API Keys и программный доступ к Авторизе;
- развиваем MCP-сервер для ИИ-агентов и LLM-сценариев;
- продолжаем улучшать onboarding и первый запуск;
- развиваем документацию и контекст для ИИ-инструментов;
- улучшаем интерфейс аутентификации и возможности его адаптации под приложения;
- продолжаем работу над безопасностью и приватностью данных;
- развиваем платную часть сервиса и систему оплаты;
- собираем обратную связь и готовим следующие продуктовые изменения на её основе.
Попробуйте Авторизу
Если вы откладывали знакомство с Авторизой, сейчас хороший момент попробовать сервис: первый запуск стал проще, а документация продолжает расти вместе с продуктом.
Если уже используете Авторизу — буду особенно рад обратной связи. Что было непонятно? Где пришлось разбираться самостоятельно? Какого инструмента или документации вам не хватило?
Перейти на сайт
Сайт:
authoriza.ru
Документация:
authoriza.ru/docs
GitHub:
github.com/authoriza-core
Спасибо, что следите за развитием проекта.
С уважением,
Александр Калинин
Основатель Авторизы