Интеграция c Authoriza через AI

Авторизу можно использовать вместе с AI-инструментами при разработке приложения.

Есть два основных варианта:

  • AI-агент с поддержкой MCP — получает доступ к документации Authoriza и может выполнять операции в Authoriza от вашего имени;
  • AI-чат — получает контекст Authoriza из специального файла, который вы передаёте ему перед началом работы.

Выберите подходящий вариант в зависимости от того, каким AI-инструментом вы пользуетесь.


AI-агент с MCP

Если ваш AI-инструмент поддерживает MCP (Model Context Protocol), его можно подключить непосредственно к Authoriza.

После подключения AI-агент сможет:

  • читать официальную документацию Authoriza;
  • находить нужную информацию в документации;
  • просматривать проекты;
  • создавать и изменять проекты;
  • просматривать подключения;
  • создавать, изменять и удалять подключения.

Это позволяет не только задавать AI вопросы об Authoriza, но и поручать ему работу с вашим аккаунтом.

Что понадобится

Для подключения MCP понадобятся:

  1. аккаунт Authoriza;
  2. API Key Authoriza;
  3. AI-инструмент с поддержкой MCP.

API Key используется для аутентификации AI-агента в Authoriza.

Важно

API Key является секретным ключом. Не передавайте его в сообщениях AI-чата, промптах или исходном коде приложения.

Адрес MCP-сервера

MCP-сервер Authoriza доступен по адресу:

https://mcp.authoriza.ru/mcp

Подключение выполняется через Streamable HTTP.

Настройка MCP

В большинстве MCP-клиентов сервер можно настроить как удалённый MCP-сервер, указав URL и HTTP-заголовок с API Key.

Пример конфигурации:

{
  "mcpServers": {
    "Authoriza": {
      "url": "https://mcp.authoriza.ru/mcp",
      "headers": {
        "X-API-KEY": "az_ВАШ_КЛЮЧ"
      }
    }
  }
}

Замените:

az_ВАШ_КЛЮЧ

на ваш настоящий API Key Authoriza.

Название сервера Authoriza можно изменить — оно используется только для отображения MCP-сервера в AI-клиенте.

Где указать API Key

API Key передаётся MCP-серверу через HTTP-заголовок:

X-API-KEY: az_ВАШ_КЛЮЧ

Ключ передаётся один раз в конфигурации MCP-сервера и автоматически используется при обращении AI-агента к Authoriza.

MCP использует тот же API Key для обращения к Authoriza API, поэтому операции выполняются от имени пользователя, которому принадлежит этот ключ.

Проверка подключения

После подключения попросите AI-агента выполнить простой запрос:

Покажи мои проекты в Authoriza.

Если подключение настроено правильно, агент сможет использовать инструмент list_projects и получить список проектов вашего аккаунта.

Затем можно проверить доступ к документации:

Найди в документации Authoriza информацию о настройке Redirect URI.

И проверить работу с проектом:

Покажи контекст проекта my-project.

Что может AI-агент

После успешного подключения агент получает набор отдельных инструментов Authoriza.

Например:

Покажи мои проекты.
Создай новый проект для моего приложения:
название — My SaaS,
описание — Основное веб-приложение.
Покажи подключения проекта My SaaS.
Создай подключение для веб-приложения
с Redirect URI https://example.com/callback.
Измени Redirect URI у подключения Web на
https://example.com/auth/callback.
Найди в документации Authoriza, как интегрировать SDK
с Next.js.

AI-агент сам выбирает подходящий MCP-инструмент для выполнения такой операции.

Доступ агента

MCP не запрашивает отдельное разрешение перед каждой операцией. MCP просто передаст запрос в Authoriza API.

Поэтому относитесь к API Key как к полномочиям AI-агента.

У агента будет доступ ко всем проектам вашего аккаунта, с учетом некоторых ограничений.

Ограничения MCP

MCP предоставляет только явно определённые операции.

Например:

  • через MCP нельзя удалить проект;
  • MCP не предоставляет client_secret;
  • MCP не управляет API Keys;
  • MCP не является универсальным прокси для Authoriza API.

Это означает, что AI-агент не может произвольно выполнять любые HTTP-запросы к Authoriza.

Если ваш AI-клиент использует другой формат

Пример выше показывает стандартную структуру конфигурации MCP:

{
  "mcpServers": {
    "Authoriza": {
      "url": "https://mcp.authoriza.ru/mcp",
      "headers": {
        "X-API-KEY": "az_ВАШ_КЛЮЧ"
      }
    }
  }
}

Некоторые AI-клиенты имеют собственный интерфейс настройки MCP или другой формат конфигурации.

В таком случае укажите:

  • MCP server URL: https://mcp.authoriza.ru/mcp
  • HTTP header: X-API-KEY
  • Header value: ваш API Key Authoriza

Если клиент поддерживает Streamable HTTP и пользовательские HTTP-заголовки, этой информации достаточно для подключения.


AI-чат

Если вы используете обычный AI-чат, например ChatGPT, Claude или другой сервис, подключать MCP необязательно.

В этом случае перед началом работы можно передать чату специальный контекст Authoriza.

Контекст содержит информацию, которая помогает AI правильно понимать:

  • что такое Authoriza;
  • основные понятия Authoriza;
  • способы интеграции;
  • OIDC и SDK;
  • настройки проектов и подключений;
  • особенности API;
  • терминологию и ограничения Authoriza.

Это особенно полезно, если вы просите AI помочь написать код интеграции.

Как передать контекст AI-чату

  1. Скачайте файл (или скопируйте содержимое) Authoriza AI Context.
  2. Загрузите файл или текст в новый чат.
  3. После этого опишите задачу или задайте вопрос.

Например:

Я интегрирую Authoriza в Next.js-приложение.
Помоги реализовать авторизацию пользователя.

Почему лучше использовать отдельный чат

Контекст Authoriza предназначен для того, чтобы AI получил необходимые сведения до начала работы.

Поэтому удобно создать отдельный чат для задачи, загрузить туда контекст один раз, а затем продолжать работу в этом же диалоге.

Например:

Authoriza AI Context
        ↓
AI-чат
        ↓
"Помоги интегрировать Authoriza в Next.js"
        ↓
вопросы и ответы
        ↓
реализация

Важно

Контекстный файл помогает AI лучше понимать Authoriza, но не предоставляет ему доступ к вашему аккаунту.

AI-чат не получает:

  • ваш API Key;
  • доступ к проектам;
  • доступ к подключениям;
  • возможность изменять настройки Authoriza.

Если вам нужен непосредственный доступ AI к Authoriza, используйте MCP.


MCP или AI-чат?

Выбор зависит от задачи.

ВозможностьAI-чатMCP
Ответы по документации
Контекст Authorizaфайлавтоматически
Поиск документациичерез переданный контекст
Просмотр проектов
Создание проекта
Изменение проекта
Просмотр подключений
Создание подключения
Изменение подключения
Удаление подключения
Доступ к аккаунту Authoriza

Для вопросов и помощи с кодом достаточно AI-чата с контекстом Authoriza.

Если вы хотите, чтобы AI-агент мог работать с вашим проектом Authoriza, используйте MCP.


Безопасность

При использовании AI-инструментов учитывайте, какие данные вы передаёте AI.

Контекстный файл Authoriza не содержит секретов и может быть передан AI-чату.

API Key, client_secret, токены и другие секретные данные передавать в AI-чат не следует.

При использовании MCP API Key используется для аутентификации агента и должен храниться в конфигурации MCP-клиента как секрет.


Что дальше

Если вы хотите интегрировать Authoriza в приложение, начните с Быстрого старта.

Если вы используете AI-чат, сначала скачайте Authoriza AI Context и передайте его в новый чат.

Если ваш AI-инструмент поддерживает MCP, подключите Authoriza MCP и после этого попросите агента проверить доступ к проектам и документации.

Авториза

© 2026 ООО "Авториза"
ОГРН: 1265400016419
ИНН: 5473026131
Россия, Новосибирск