TGViewer
GetAnalyst - Навыки • Системный анализ • Бизнес-анализ GetAnalyst - Навыки • Системный анализ • Бизнес-анализ @getanalysts · 22.5K subscribers
Post #3053 4.41K
🔐 Анализ API-документации OAuth 2.0 от Mail.ru 📄

В конце прошлого года мы начали разбирать проект: как встроить OAuth 2.0-авторизацию Mail.ru в систему (по сути — “Войти через Mail.ru”, как “через Google/Госуслуги/Яндекс”).

🔗 О проекте на интеграцию с Mail.ru (OAuth 2.0)


В этом посте я хочу погрузиться в API-документацию mail.ru, чтобы разобраться, какие ключевые методы нам пригодятся для интеграции и на что обратить внимание.

✅ Документация
✔ Вводная страница по OAuth 2.0
✔ REST API для доступа к данным Mail ru

✅ Вид API
✔ OAuth 2.0 на основе HTTP — для входа и получения токенов
✔ REST API - для получения данных профиля после успешной авторизации

✅ Авторизация и аутентификация
✔ OAuth 2.0
Её мы и хотим встроить в FoodDeliveryGA как дополнительный способ входа.

✅ Тестовые доступы
Нет.
Для тестирования API рекомендуется создать тестовое приложение со своим client_id.

✅ Рекомендации по использованию API

✔ Руководство по использованию REST API
✔ Общий подход к использованию OAuth 2.0

✅ Ограничения и особенности
Для OAuth 2.0:
✔ redirect_uri должен быть корректным и совпадать на всех шагах
Для REST:
✔ Все методы POST и GET
✔ Нет различий между GET и POST
✔ Ограничение на длину URL запроса — 2048 символов
✔ Текст в UTF-8
✔ Поддержаны JSON и XML

✅ Общие требования к обработке ошибок
Нет.


✅ Список методов для нашей задачи
✔ Авторизационные методы (берём для сайтов):
+ https://connect.mail.ru/oauth/authorize - страница авторизации
+ POST /oauth/token (grant_type=code) - получение access и refresh токенов
+ POST /oauth/token (grant_type=refresh_token) - обновление токенов

REST API:
✔ users.getInfo - чтобы после регистрации через Mail.ru получить данные о пользователе.

👉 Другие методы для сценария “просто вход в приложение” не нужны.



Это результат первичного анализа API-документации Mail.ru. Далее он поможет в исследовательском тестировании и в постановке задач разработчикам 📝

Больше по OAuth 2.0:
#FoodDeliveryGA_oauth
#ИнтеграцииGA
  • ❤ 13
  • 👍 4
  • 🔥 2
  • 👎 1
  • 🥰 1
  • 🤣 1
More from @getanalysts
  1. Oct 5, 2026🔣🔣 Бесплатный практикум по асинхронной интеграции с ИИ — только ДО ЗАВТРА 🔡🔡 📌 Полезн…
  2. Oct 5, 2026🅰️🔠 API Gateway и AI Gateway: в чём разница? API Gateway уже стал привычным компонентом…
  3. Oct 4, 2026«Я боялась технической части»: как гуманитарию начать осваивать системный анализ Кристина…
  4. Oct 3, 2026🎁🚀 GetAnalyst сегодня на Стачке: ищите Юлию и забирайте подарки Похоже, у GetAnalyst офи…
  5. Oct 2, 2026📌 [Доступ открыт до 6 октября] Асинхронная интеграция с ИИ-сервисом 📌 Один сквозной кейс…
  6. Oct 1, 2026🎓 Системный аналитик: с нуля до опыта работы на проекте [начинаем сегодня] 🎓 Сегодня, 1…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →