Способы входа
Каждый способ входа — это отдельная identity одного и того же аккаунта Агентики. Их возвращаетGET /api/v1/user/auth/identities, первым идёт основной:
Все привязанные identity ведут в один и тот же аккаунт Агентики: с какой бы из них вы ни вошли, вы попадёте в ту же организацию с теми же агентами.
Смена пароля
Карточка Пароль запрашивает текущий пароль и новый пароль дважды. Под капотом вызываетсяPOST /api/v1/user/auth/password, который:
- Сначала проверяет текущий пароль — неверный отклоняется с сообщением «Current password is incorrect.»
- Применяет политику паролей и возвращает конкретную причину, если новый пароль ей не соответствует.
Привязка входа через Yandex
Если вход через Yandex настроен в вашем развёртывании и Yandex-identity ещё не привязана, под списком способов входа появляется кнопка Привязать Yandex.POST /api/v1/user/auth/link/startвозвращает authorization URL Yandex, привязанный к одноразовому тикету; тикет хранится на сервере рядом с вашим user id 5 минут.- Вы подтверждаете доступ на стороне Yandex, и он возвращает вас на callback Агентики. Callback ничего не привязывает: он сохраняет authorization code рядом с тикетом и выдаёт браузеру одноразовую cookie
HttpOnly. - Затем страница аккаунта вызывает
POST /api/v1/user/auth/link/completeс вашей сессией и этой cookie. Привязку выполняет только этот аутентифицированный шаг.
VK поддерживается как провайдер входа, но сценария привязки VK сейчас нет: endpoints привязки работают только с Yandex. Если вы регистрировались через VK, эта identity является у вас основной.
Отвязка способа входа
Нажмите Отвязать рядом со способом входа или вызовитеPOST /api/v1/user/auth/unlink с телом {"provider": "yandex"}.
От потери доступа вас защищает основная identity:
- Основную identity — ту, что создала аккаунт, — отвязать нельзя. API отклоняет запрос с сообщением «Cannot unlink your primary login.», а интерфейс не рисует рядом с ней кнопку отвязки.
- Попытка отвязать провайдера, который никогда не привязывался, возвращает «No such linked login.»