Регистрация и вход
Этот раздел — про то, как пользователь заводит и использует аккаунт Kodari ID. Для интеграции авторизации в свой сервис он не нужен, но полезен, чтобы понимать, что видит пользователь на стороне id.kodari.ru.
Регистрация
При регистрации указываются имя, email, номер телефона и пароль (минимум 8 символов, хотя бы одна заглавная буква и цифра), плюс капча Cloudflare Turnstile. После отправки формы Kodari ID звонит на указанный номер и называет 4-значный код — либо присылает его SMS-ом, переключить способ можно прямо из формы, если звонок не подошёл. После подтверждения номера код подтверждения отправляется на email, им регистрация завершается.
Вход по паролю
Обычный вход — email или телефон плюс пароль, с чекбоксом «Запомнить меня». Неудачные попытки ограничены и по IP, и по конкретному аккаунту: после нескольких промахов подряд Kodari ID временно блокирует вход.
Вход по QR-коду
На странице входа всегда показан QR-код. Он не связан с паролем — это подтверждение с уже авторизованного устройства: пользователь открывает камеру на телефоне, где уже вошёл в Kodari ID, сканирует код и подтверждает вход. Страница входа в это время сама опрашивает сервер и, как только подтверждение получено, входит в аккаунт без пароля. Код действует ограниченное время, после истечения его нужно обновить.
Вход по ключу доступа (passkey)
Если у пользователя настроен ключ доступа — Face ID, Touch ID, Windows Hello или аппаратный ключ, обычный WebAuthn — на странице входа появляется кнопка «Войти с ключом доступа», и пароль вообще не нужен. Ключи добавляются и удаляются в профиле.
Двухфакторная аутентификация
Включается в профиле отдельно от passkey. Поддерживает два независимых метода — код на email и код из приложения-аутентификатора (TOTP), можно включить сразу оба. Если 2FA включена, после пароля (или в процессе входа по QR) появляется отдельный экран с вводом 6-значного кода; при включённых обоих методах сначала проверяется email-код, потом TOTP.
Профиль и сессии
В профиле (id.kodari.ru/id/dashboard/profile.php) пользователь управляет паролем, привязкой Telegram, ключами доступа, 2FA, списком активных сессий с возможностью завершить любую из них и списком подключённых сервисов — оттуда же сервис можно отключить.