AUTHORIZA

Дайджест проекта

Сентябрь 2026
Статус проекта
API Keys, интеграция с ИИ и больше внимания к надёжности

Привет!

В прошлом выпуске я рассказывал о том, как мы открывали документацию, упрощали первый запуск и добавляли новые способы входа. За последние недели Авториза продолжила развивать функционал, которым можно пользоваться в реальных проектах.

Сейчас происходит много работы. Мы добавляем инструменты для автоматизации, внедряем интеграцию с ИИ-агентами, усиливаем тестирование и постепенно улучшаем интерфейс и внутреннюю архитектуру.

Что произошло за последнее время

Появились API Keys

В Авторизе появился отдельный механизм API Keys — ключей для программного доступа к API.

Теперь автоматизация, CI/CD, внутренние инструменты и другие сервисы могут обращаться к Авторизе без использования пароля пользователя или браузерной сессии. Ключ можно создать, дать ему понятное имя и в любой момент отозвать.

При этом сам секретный ключ не хранится в открытом виде: Авториза сохраняет только его криптографический хеш. После создания ключ показывается пользователю один раз. Для контроля использования также сохраняется время последнего обращения по ключу.

Это позволит перейти к дальнейшему развитию API и интеграций — в том числе для работы Авторизы с ИИ-агентами.


Выпустили SDK для интеграции Авторизы

Мы выпустили официальный SDK для работы с Авторизой. Теперь подключить авторизацию к своему приложению можно не только через прямую интеграцию с OIDC, но и используя готовую библиотеку.

SDK берет на себя работу с авторизационным потоком и токенами, чтобы разработчику не приходилось реализовывать эту часть самостоятельно. Это делает интеграцию Авторизы заметно проще и быстрее.

Для React мы также подготовили отдельный демонстрационный проект — полноценный пример того, как подключить SDK к SPA и использовать его в реальном приложении.

SDK на GitHub →    Пример интеграции с React →


Авториза начинает работать с ИИ-агентами

Авториза теперь поддерживает MCP — стандартный способ дать ИИ-агентам доступ к возможностям сервиса.

Идея здесь достаточно простая: разработчик сможет дать агенту ограниченный доступ к своему проекту, а агент сможет получать необходимую информацию и выполнять разрешённые действия через API Авторизы.

Безопасность при этом остаётся на уровне обычного API-доступа: используются API Keys и права доступа, а MCP выступает именно как адаптер, а не как отдельный слой бизнес-логики.


Первый запуск стал ещё проще

Мы продолжаем сокращать количество действий, которые нужны пользователю при знакомстве с Авторизой.

Создание нового проекта теперь сразу подготавливает необходимое подключение, поэтому не приходится отдельно проходить несколько шагов настройки перед тем, как начать работу.

Продолжаем UX кабинета к более понятному виду. Цель простая: человек, который впервые открыл Авторизу, должен понимать, что делать дальше, без необходимости сначала изучать внутреннюю архитектуру OAuth и OIDC.


Усиливаем автоматическое тестирование

Одна из самых больших внутренних работ последних недель — увеличение покрытия бэкенда автоматическими тестами.

Сейчас показатели выглядят так:

84,6% statements
91,62% functions
84,7% lines

Покрытие функций уже превышает 91%. Это означает, что большая часть серверной логики проходит автоматическую проверку.

Пользователь никогда не увидит эти тесты, но именно они - одна из гарантий стабильности сервиса. Для продукта, который отвечает за доступ пользователей к приложениям, это одна из ключевых частей качества.


Обновили визуальный образ Авторизы

Мы обновили логотип Авторизы и постепенно приводим визуальную часть проекта к более цельному виду.

Мы продолжаем работу над дизайном, и логотип - один из первых, видимых пользователю, артефактов этой работы.


Документация продолжает развиваться

Параллельно с разработкой самого сервиса продолжаем улучшать документацию и материалы для разработчиков.

В частности, мы готовим документацию так, чтобы её было удобно использовать не только человеку, но и ИИ-инструментам: структура знаний Авторизы становится более пригодной для поиска, получения контекста и дальнейшей работы через MCP.

При этом основой интеграции по-прежнему остаются стандартные OAuth 2.0 и OpenID Connect — без необходимости привязываться к конкретному SDK.


За кулисами

Развитие продукта — это не только новые функции.

Параллельно с API Keys, MCP и изменениями в кабинете мы продолжаем исправлять небольшие проблемы в авторизационных сценариях, улучшать обработку данных и приводить кодовую базу к более предсказуемому состоянию. В том числе исправили несколько сценариев, связанных со входом через внешних провайдеров.

Вам можете этого не заметить. Но именно из таких изменений складывается надёжность сервиса: меньше неожиданных состояний, больше автоматических проверок и меньше риска сломать уже работающий сценарий при следующем изменении.


Над чем сейчас работаем

  • развиваем API Keys и программный доступ к Авторизе;
  • развиваем MCP-сервер для ИИ-агентов и LLM-сценариев;
  • продолжаем улучшать onboarding и первый запуск;
  • развиваем документацию и контекст для ИИ-инструментов;
  • улучшаем интерфейс аутентификации и возможности его адаптации под приложения;
  • продолжаем работу над безопасностью и приватностью данных;
  • развиваем платную часть сервиса и систему оплаты;
  • собираем обратную связь и готовим следующие продуктовые изменения на её основе.

Попробуйте Авторизу

Если вы откладывали знакомство с Авторизой, сейчас хороший момент попробовать сервис: первый запуск стал проще, а документация продолжает расти вместе с продуктом.

Если уже используете Авторизу — буду особенно рад обратной связи. Что было непонятно? Где пришлось разбираться самостоятельно? Какого инструмента или документации вам не хватило?

Перейти на сайт

Сайт:
authoriza.ru

Документация:
authoriza.ru/docs

GitHub:
github.com/authoriza-core

Спасибо, что следите за развитием проекта.

С уважением,

Александр Калинин
Основатель Авторизы