Из-за временных ограничений на территории РФ наблюдаются проблемы с оплатой. Если платёж не проходит, оставьте запрос в службу поддержки.Служба поддержки работает 24/7 — мы всегда на связи по вопросам хостинга и серверов.Открыт прием заявок на аренду выделенных серверов и размещение оборудования в дата-центре.Напоминаем: рекомендуем включить резервное копирование для дополнительной защиты данных.Доступна новая линейка VPS/VDS с NVMe-дисками и увеличенной производительностью.Технические работы на части серверов завершены. Все сервисы работают в штатном режиме.

МОДУЛЬ ДЛЯ 1С-БИТРИКС

eCom Labs

Авторизация через MAX (EcomLabs)

Настройка модуля авторизации через MAX от eCom Labs Доступ к конфигурации осуществляется через меню: Настройки → Настройки продукта → Настройки модулей → Авторизация через MAX. Альтернативный путь: Настройки → Авторизация через MAX → Настройки. Вкладка «MAX» (бот и вебхук) Включить авторизацию через MAX — основной переключатель. При отключении запросы к API платформы MAX не отправляются.

Технические данные

Опубликовано
21.09.2026
Версия
1.0.0
Установлено
Менее 50 раз
Подходящие редакции
«Первый сайт», Старт, Стандарт, Малый бизнес, Бизнес
Адаптивность
Да
Поддержка Композита
Да
Совместимо с Сайты24
Нет
Разработчик
eCom Labs

Что умеет решение

Настройка модуля авторизации через MAX от eCom Labs

Доступ к конфигурации осуществляется через меню: Настройки → Настройки продукта → Настройки модулей → Авторизация через MAX. Альтернативный путь: Настройки → Авторизация через MAX → Настройки.

Вкладка «MAX» (бот и вебхук)

Включить авторизацию через MAX — основной переключатель. При отключении запросы к API платформы MAX не отправляются.

Токен доступа бота MAX — токен, полученный в личном кабинете MAX.

Имя бота — логин бота без символа «@». Требуется для автоматической привязки по глубокой ссылке. Значение можно получить, нажав кнопку проверки бота.

Секрет вебхука — при указании значение сверяется с заголовком X-Max-Bot-Api-Secret или X-Webhook-Secret, если такой заголовок присутствует в запросе.

URL API MAX — адрес сервера API. По умолчанию используется платформа platform-api2.max.ru.

Отключить проверку SSL — режим для отладки. В рабочей среде не рекомендуется.

Публичный URL сайта — адрес сайта без завершающего слэша. Используется для формирования корректного URL вебхука при работе за обратным прокси-сервером.

URL вебхука — формируется как публичный URL сайта или текущий хост, к которому добавляется путь bitrix/tools/ecl_maxauth_webhook.php.

Шаблон глубокой ссылки — содержит плейсхолдеры #BOT# и #TOKEN#. По умолчанию используется ссылка max.ru/#BOT#?start=#TOKEN#. После подстановки значений формируется ссылка в формате path-style для события bot_started.payload.

Перенаправление после входа — адрес, куда пользователь перенаправляется после успешного подтверждения verify_code. По умолчанию используется корневая директория.

Вкладка «Коды»

Длина кода — количество цифр в коде авторизации. Допустимый диапазон от 4 до 8 цифр. Значение по умолчанию — 6.

Модуль авторизации через MAX от eCom Labs. Настройки определяют параметры безопасности и взаимодействия.

Время жизни кода подтверждения по умолчанию составляет 5 минут. Максимальное количество попыток ввода — 5; после превышения лимита код становится недействительным. Срок действия токена привязки в глубокой ссылке (deep link) по умолчанию равен 30 минутам. Шаблон сообщения с кодом настраивается в MAX и поддерживает плейсхолдеры #CODE#, #TTL# и #LOGIN#.

Вкладка 2FA содержит опцию требования кода MAX после входа по паролю. Если функция активна и у пользователя есть действующая привязка, после завершения авторизации и выхода из системы происходит перенаправление на страницу двухфакторной аутентификации. URL страницы 2FA указывается явно; если поле пустое, используется адрес AUTH_REDIRECT с параметрами ?max_2fa=Y и user_id.

В административной панели модуль доступен по пути Настройки → Авторизация через MAX. Стандартная страница настроек (settings.php?mid=ecl.maxauth) содержит описанные выше параметры. Вкладка Инструменты (ecl_maxauth_tools.php) включает раздел Webhook, где отображаются URL вебхука и имя бота в режиме только для чтения. Доступна проверка бота через запрос GET /me, который возвращает имя бота MAX_BOT_NAME при успехе. Можно подписать вебхуки на события message_created и bot_started, а также удалить существующую подписку. Статус вебхука отображается как подписан или не подписан для текущего URL. Вкладка Привязка содержит виджет Битрикс для выбора пользователя сайта и поле для ручного ввода MAX user_id.

Модуль авторизации через MAX от eCom Labs управляет связью между пользователями системы и аккаунтами MAX. Доступны операции: ручная привязка через запись в базу данных (недоступна, если связь уже установлена), отвязка (устанавливает статус D, при этом связь считается активной, если она была ранее), автоматическая привязка с использованием токена и глубокой ссылки, открываемой в новой вкладке без отображения URL на странице, а также обновление статуса для проверки актуальности связи.

В тестовой вкладке можно выбрать пользователя через виджет Битрикс и ввести текст для отправки тестового сообщения в MAX привязанному аккаунту.

В разделе управления привязками (файл ecl_maxauth_bindings.php) доступен список записей с фильтрами по ID пользователя, ID пользователя MAX и статусу. Таблица содержит колонки: ID, ссылка на редактирование пользователя, ID пользователя MAX, статус, количество входов и даты. Доступны действия по отвязке (по отдельности или группой) и переход в карточку пользователя.

На вкладке редактирования пользователя «MAX Auth» отображается статус привязки, ID пользователя MAX, количество входов через MAX и дата последнего входа. Поле для ввода ID пользователя MAX позволяет выполнить ручную привязку. Также доступны кнопки отвязки, автоматической привязки через глубокую ссылку в новом окне и обновления статуса. Если связь уже существует, кнопки ручной и автоматической привязки становятся неактивными, остаются только отвязка и обновление статуса.

Компонент ecl:maxauth предназначен для входа или двухфакторной аутентификации. Его задача — заменить или дополнить стандартную авторизацию кодом из системы MAX.

Модуль авторизации через MAX от eCom Labs. Настройка перенаправления после успешного входа (по умолчанию на корневую страницу) и управление видимостью заголовка.

Процесс входа состоит из двух этапов. На первом этапе пользователь вводит логин, адрес электронной почты или номер телефона, после чего система отправляет запрос кода. Код доставляется пользователю через сервис MAX. На втором этапе пользователь вводит полученный код, система проверяет его и завершает авторизацию с перенаправлением.

Режим двухфакторной аутентификации активируется при наличии флага REQUIRE_MAX_AFTER_PASSWORD и сессии ECL_MAXAUTH[2FA_UID], либо при наличии параметров запроса max_2fa и user_id. В этом режиме сразу выполняется этап ввода кода с автоматическим запросом кода и использованием методов request_code_2fa и verify_code_2fa.

Система отслеживает время до истечения кода и количество попыток ввода по схеме «N из M». При ошибке данные о попытках обновляются с сервера. По истечении времени действия кода или исчерпании лимита попыток вход блокируется, и появляется кнопка повторной отправки кода.

Модуль ecl:maxauth.bind предназначен для блока привязки в личном кабинете или профиле пользователя на витрине. Доступен только авторизованным пользователям. Включает настройку отображения заголовка. Функционал позволяет просматривать статус привязки и идентификатор пользователя MAX, выполнять ручную привязку путем ввода MAX user_id, автоматическую привязку с использованием токена и открытием глубокой ссылки в новой вкладке, а также отвязку и обновление статуса привязки.

Внедрение «Авторизация через MAX (EcomLabs)» можно поручить General iT — от установки до настройки и проверки совместимости с сайтом.

ИНФРАСТРУКТУРА ПРОЕКТА

Где будет работать твой сайт

ПЕРЕД ЗАКАЗОМ

Разберёмся в деталях.

Бесплатна ли установка?
Само решение распространяется бесплатно. Услуги по установке, настройке и доработке согласуются отдельно. Для работы нужна совместимая платформа и подходящая лицензия на неё.
Как проверить совместимость?
Сверь подходящие редакции и версию решения в технических данных с твоим проектом. Перед установкой на работающий сайт рекомендуем резервную копию и проверку в тестовой среде.
Поможете с внедрением?
Поможем установить модуль, проверить настройки и его работу в твоём проекте. Совместимость с другими доработками и объём работ оценим перед началом.

GENERAL iT

Обсудим твою задачу

Получатель: ООО «Дженерал Ай Ти Рус»

1C-BITRIX

Установить решение

Можно ввести домен с https:// или без. В новой вкладке откроется установщик в панели управления твоего сайта.

Скриншоты решения

Скриншот решения