# Авторизация с помощью сервисов VK, Mail.ru, OK **Category:** [Discourse](https://discuss.rabkesov.ru/c/discourse/12) **Created:** 2025-11-16 12:18 UTC **Views:** 44 **Replies:** 0 **URL:** https://discuss.rabkesov.ru/t/avtorizacziya-s-pomoshhyu-servisov-vk-mail-ru-ok/270 --- ## Post #1 by @break_room С конца 2025 года VK перешел на домен .ru и изменилось приложение для использования при входе на сайт. В настройках добавили возможность также подключить авторизацию с помощью Mail.ru и OK. В связи с этим ниже разобраны юридически значимые изменения. ### 🔴 **1. Обязанность предоставить документы в течение 3 календарных дней** **Пункты**: * В **PDF (Одноклассники)**: п. 3.3.1 * В **текстовом соглашении (Mail.ru)**: п. 3.3.1 > *«В срок, не превышающий 3 (трёх) календарных дней с момента получения запроса Компании, предоставить надлежаще заверенные копии документов, подтверждающие информацию, предоставленную Партнером при регистрации приложения».* #### 🔍 Что это значит на практике: * При регистрации приложения (например, [здесь ](https://o2.mail.ru/app/new/)) вы указываете данные: * Для **физлица**: ФИО, паспортные данные, контактная информация. * Для **юрлица**: наименование, ОГРН/ИНН, адрес и т.д. * Если VK/Mail.ru **попросит подтвердить** эти данные (например, при подозрении в мошенничестве, массовой регистрации, нарушении правил), вы **обязаны выслать сканы документов** (паспорт, выписка из ЕГРЮЛ, доверенность и т.п.) **в течение 3 дней**. * **Риск**: неисполнение → приостановка или блокировка доступа к API и OAuth **в одностороннем порядке** (п. 3.2.2 обоих соглашений), без предварительного предупреждения, только с уведомлением *после*. #### ✅ Рекомендация: * Заранее подготовьте комплект документов. * Убедитесь, что при регистрации приложения вы указали **актуальные и проверяемые** данные — иначе запрос подтверждения почти неизбежен. --- ### 🔴 **2. Требование получить явное согласие пользователей на передачу персональных данных** **Пункты**: * OK PDF: п. 3.3.4 * Mail.ru: п. 3.3.4 > *Партнер обязан получить согласие пользователей (в т.ч. по ФЗ-152), на передачу их данных из сервисов Компании → явное согласие, с указанием:* > > > > * **объёма запрашиваемых данных** (email, имя, фото и т.п.) > * **целей их обработки** > * **ссылки на вашу политику конфиденциальности** #### ⚠️ Критично: * Вы **не можете** автоматически передавать данные (например, email) без **отдельного, информированного согласия** пользователя — даже если он нажал «Войти через OK/Mail». * Согласие должно быть оформлено как отдельный чекбокс *перед* или *вместе* с кнопкой входа, с понятной формулировкой, например: > «Я согласен на передачу моих данных (имя, email, фото профиля) из Одноклассников/Mail.ru для входа на сайт example.com и обработку в соответствии с [Политикой конфиденциальности ](https://chat.qwen.ai/c/%D1%81%D1%81%D1%8B%D0%BB%D0%BA%D0%B0).» * Вы **не вправе** запрашивать избыточные данные (п. 3.3.5): например, запрашивать дату рождения, если она не нужна для авторизации. --- ### 🔴 **3. Запрет на модификацию логотипов, кнопок и UI-элементов** **Пункты**: * OK: п. 3.3.3 * Mail.ru: п. 3.3.3 > *Запрещено*: > > > > * скрывать/менять логотипы («Войти через OK» → нельзя переименовать в «Быстрый вход»), > * убирать гиперссылки на OK/Mail, > * использовать неофициальные кнопки и изображения. #### ✅ Решение: * Всегда используйте **официальные UI-киты и кнопки**, которые предоставляют в документации: * [https://apiok.ru/ext/oauth/ ](https://apiok.ru/ext/oauth/)— OK * [https://help.mail.ru/developers/oauth ](https://help.mail.ru/developers/oauth)— Mail.ru --- ### 🔴 **4. Ограничения на использование данных пользователей** **Пункты**: * OK: п. 3.3.6 * Mail.ru: п. 3.3.6 > *Запрещено*: > > > > * хранить/обрабатывать/передавать третьим лицам данные пользователей (email, имя и т.п.), полученные через OAuth, **если это не требуется для авторизации** и не оговорено в соглашении. > * использовать данные для рассылок, аналитики, рекламных профилей — **без дополнительного согласия**. #### ⚠️ Пример риска: Если вы получили email через OAuth и сразу добавили его в рассылку — это **нарушение**. #### ✅ Решение: * Чётко разделяйте: * данные **для входа** (только для аутентификации), * данные **для дальнейшего использования** (рассылки, профиль и пр.) → должны собираться **отдельно**, с отдельным согласием. --- ### 🔴 **5. Соглашение действует «как есть» — без гарантий и ответственности** **Пункт**: * OK: п. 5.1 * Mail.ru: п. 3.2.3 > *Компания не гарантирует бесперебойную работу, не несёт ответственности за сбои, утечки, блокировки и т.п.* #### 🛡️ Что сделать: * Не полагайтесь на OAuth как на **единственный способ входа**. Всегда держите резервный (например, email + пароль). * В UI сообщайте: *«Вход через OK временно недоступен — попробуйте позже или используйте другой способ»*. --- ### 📌 Итог: Критические пункты, требующие вашего **немедленного внимания** ||||| | --- | --- | --- | --- | |1|Подготовить и при необходимости отправить заверенные документы|**3 дня** с момента запроса|Блокировка API/OAuth| |2|Получить явное согласие пользователей на передачу ПД|**до авторизации**|Штрафы по ФЗ-152, блокировка по жалобам| |3|Использовать только официальные кнопки и UI|сразу|Отказ в аккредитации приложения| |4|Не использовать полученные данные сверх авторизации|постоянно|Блокировка + претензии от регуляторов| |5|Следовать официальным инструкциям и правилам|постоянно|Риск приостановки без предупреждения| --- --- **Canonical:** https://discuss.rabkesov.ru/t/avtorizacziya-s-pomoshhyu-servisov-vk-mail-ru-ok/270 **Original content:** https://discuss.rabkesov.ru/t/avtorizacziya-s-pomoshhyu-servisov-vk-mail-ru-ok/270