Реалізація авторизації через Яндекс ID на сайті

Наша компанія займається розробкою, підтримкою та обслуговуванням сайтів будь-якої складності. Від простих односторінкових сайтів до масштабних кластерних систем, побудованих на мікро сервісах. Досвід розробників підтверджено сертифікатами від вендорів.
Розробка та обслуговування будь-яких видів сайтів:
Інформаційні сайти або веб-програми
Сайти візитки, landing page, корпоративні сайти, онлайн каталоги, квіз, промо-сайти, блоги, ресурси новин, інформаційні портали, форуми, агрегатори
Сайти або веб-програми електронної комерції
Інтернет-магазини, B2B-портали, маркетплейси, онлайн-обмінники, кешбек-сайти, біржі, дропшиппінг-платформи, парсери товарів
Веб-програми для управління бізнес-процесами
CRM-системи, ERP-системи, корпоративні портали, системи управління виробництвом, парсери інформації
Сайти або веб-програми електронних послуг
Дошки оголошень, онлайн-школи, онлайн-кінотеатри, конструктори сайтів, портали надання електронних послуг, відеохостинги, тематичні портали

Це лише деякі з технічних типів сайтів, з якими ми працюємо, і кожен із них може мати свої специфічні особливості та функціональність, а також бути адаптованим під конкретні потреби та цілі клієнта.

Пропоновані послуги
Показано 1 з 1 послугУсі 2065 послуг
Реалізація авторизації через Яндекс ID на сайті
Проста
від 1 робочого дня до 3 робочих днів
Часті питання
Наші компетенції:
Етапи розробки
Останні роботи
  • image_website-b2b-advance_0.png
    Розробка сайту компанії B2B ADVANCE
    1262
  • image_web-applications_feedme_466_0.webp
    Розробка веб-додатків для компанії FEEDME
    1171
  • image_websites_belfingroup_462_0.webp
    Розробка веб-сайту для компанії БЕЛФІНГРУП
    874
  • image_ecommerce_furnoro_435_0.webp
    Розробка інтернет магазину для компанії FURNORO
    1094
  • image_crm_enviok_479_0.webp
    Розробка веб-додатків для компанії Enviok
    831
  • image_bitrix-bitrix-24-1c_fixper_448_0.png
    Розробка веб-сайту для компанії ФІКСПЕР
    851

Впровадження Яндекс ID аутентифікації для веб-сайтів

Яндекс ID — система авторизації Яндекса. Актуальна для російської аудиторії: у багатьох користувачів є Яндекс.Пошта, й вхід через неї знижує тертя при реєстрації. Реалізується через OAuth2 з підтримкою OpenID Connect.

Реєстрація додатка

  1. oauth.yandex.ru → Створити додаток
  2. Указати назву, тип — Веб-сервіси
  3. Додати Callback URI: https://example.com/auth/yandex/callback
  4. У розділі Доступи додати: Яндекс ID (адреса електронної пошти, ім'я користувача, аватар)
  5. Зберегти ClientID і Client secret

Laravel Socialite

composer require laravel/socialite socialiteproviders/yandex
// config/services.php
'yandex' => [
    'client_id'     => env('YANDEX_CLIENT_ID'),
    'client_secret' => env('YANDEX_CLIENT_SECRET'),
    'redirect'      => env('YANDEX_REDIRECT_URI'),
],

class YandexAuthController extends Controller
{
    public function redirect(): RedirectResponse
    {
        return Socialite::driver('yandex')->redirect();
    }

    public function callback(): RedirectResponse
    {
        try {
            $yandexUser = Socialite::driver('yandex')->user();
        } catch (\Exception $e) {
            return redirect('/login')->withErrors(['yandex' => 'Помилка авторизації Яндекс']);
        }

        $user = User::updateOrCreate(
            ['yandex_id' => $yandexUser->getId()],
            [
                'name'              => $yandexUser->getName(),
                'email'             => $yandexUser->getEmail(),
                'email_verified_at' => now(),
                'avatar'            => $yandexUser->getAvatar(),
            ]
        );

        Auth::login($user, remember: true);
        return redirect()->intended('/dashboard');
    }
}

Отримання даних через API Яндекс ID

Крім OAuth callback, можна запитати дані через API напрямо:

$response = Http::withToken($accessToken)
    ->get('https://login.yandex.ru/info', ['format' => 'json']);

$data = $response->json();
// $data['id']           — унікальний ID
// $data['login']        — логін
// $data['default_email']— основний email
// $data['real_name']    — ім'я
// $data['display_name'] — відображаємо ім'я

Терміни

Стандартний OAuth2-флоу — 1–2 дні.