Skip to main content
Mini App открывается внутри Telegram WebApp и принимает токен пользователя через GET параметр ___uat. При корректном токене пользователь авторизуется автоматически без экранов логина.

Для реализации автоматической авторизации на уровне API:

1

Создайте пользователя школы

  1. Вызовите POST /saas/v2/user/create (или user/upsert, если пользователь мог быть создан раньше).
  2. Передайте один из логинов (email, phone или domain); для связи аккаунта с Telegram можно передать tgId. Профиль можно задать сразу.
  3. Сохраните user.id из ответа — он понадобится для выдачи токена.
2

Получите токен сессии

  1. Вызовите POST /saas/v2/user/session/auth-token с телом { "userId": 123 }, где 123 — user.id из предыдущего шага.
  2. Возьмите payload.session.token из ответа — это и есть значение для ___uat.
Для пользователей с правами в кабинете (администраторы, менеджеры) токен не выдаётся — метод предназначен для учеников.
3

Передайте ссылку в Telegram Mini App

  1. Сформируйте URL школы с параметром ___uat.
  2. Передайте ссылку в payload startapp при открытии WebApp из бота или отправьте пользователю как обычную ссылку.
  3. При открытии Mini App пользователь будет авторизован автоматически.
Удобнее всего открыть Mini App кнопкой бота: в Bot API передайте URL школы с ___uat в поле web_app.url кнопки (inline- или reply-клавиатуры). Параметр startapp прямых ссылок (https://t.me/your_school_bot/app?startapp=…) Telegram передаёт в Mini App как start_param, а не как адрес страницы, поэтому токен через него не передаётся.
Токен можно передать и во fragment: https://my-school.exode.biz#___uat=<token> — fragment не отправляется на сервер и не попадает в логи веб-серверов. После входа платформа удаляет токен из адреса.
Если токен валиден и не истек, Mini App не покажет экран логина — пользователь попадет сразу в интерфейс школы.

Частые ошибки и как их избежать

  • Ошибка авторизации в Mini App: убедитесь, что токен передан в ___uat и не истек.
  • Пользователь не найден при выдаче токена: используйте user.id из шага создания пользователя.
  • Telegram не открывает WebApp: проверьте, что кнопка создана как web_app, а URL школы начинается с https://.
Не передавайте токен в открытых чатах или группах. Используйте персональные ссылки.

Обновлено: 2026-09-25 13:43 UTC