Download the PHP package tigusigalpa/tbank-id-php without Composer

On this page you can find all versions of the php package tigusigalpa/tbank-id-php. It is possible to download/install these versions without Composer. Possible dependencies are resolved automatically.

FAQ

After the download, you have to make one include require_once('vendor/autoload.php');. After that you have to import the classes with use statements.

Example:
If you use only one package a project is not needed. But if you use more then one package, without a project it is not possible to import the classes with use statements.

In general, it is recommended to use always a project to download your libraries. In an application normally there is more than one library needed.
Some PHP packages are not free to download and because of that hosted in private repositories. In this case some credentials are needed to access such packages. Please use the auth.json textarea to insert credentials, if a package is coming from a private repository. You can look here for more information.

  • Some hosting areas are not accessible by a terminal or SSH. Then it is not possible to use Composer.
  • To use Composer is sometimes complicated. Especially for beginners.
  • Composer needs much resources. Sometimes they are not available on a simple webspace.
  • If you are using private repositories you don't need to share your credentials. You can set up everything on our site and then you provide a simple download link to your team member.
  • Simplify your Composer build process. Use our own command line tool to download the vendor folder as binary. This makes your build process faster and you don't need to expose your credentials for private repositories.
Please rate this library. Is it a good library?

Informations about the package tbank-id-php

TBank ID PHP/Laravel

TBank ID PHP

Latest Version

PHP/Laravel пакет для интеграции с TBank ID (T-ID) (OAuth2 авторизация через аккаунт в Т-Банке, бывший Тинькофф-Банк).

🌐 Язык: Русский | English

Возможности

Требования

Установка

Установите пакет через Composer:

Опубликуйте конфигурационный файл:

Настройка

1. Получение учетных данных

Для использования TBank ID (T-ID) вам необходимо:

  1. Подать заявку на подключение к TID
  2. Получить client_id и client_secret через менеджера

2. Переменные окружения

Добавьте следующие переменные в ваш .env файл:

3. Конфигурация

Файл конфигурации config/tbank-id.php:

Использование

Использование с обычным PHP (без Laravel)

Установка через Composer

Базовый пример

Обработка callback

Выход из системы

Обновление токена

Работа с данными пользователя

Использование с Laravel

1. Создайте маршруты

2. Создайте контроллер

Использование с Dependency Injection

Использование модели TBankUser

Обновление токена

Middleware для защиты маршрутов

Зарегистрируйте middleware в app/Http/Kernel.php:

Используйте в маршрутах:

API Методы

TBankIDClient

getAuthorizationUrl(array $scopes = ['openid', 'email', 'phone'], ?string $state = null): string

Генерирует URL для авторизации пользователя.

Параметры:

Возвращает: URL для редиректа пользователя

getAccessToken(string $code): array

Обменивает authorization code на access token.

Параметры:

Возвращает: массив с токенами:

refreshAccessToken(string $refreshToken): array

Обновляет access token используя refresh token.

Параметры:

Возвращает: массив с новыми токенами

getUserInfo(string $accessToken): array

Получает информацию о пользователе.

Параметры:

Возвращает: массив с данными пользователя:

revokeToken(string $token, string $tokenTypeHint = 'access_token'): bool

Отзывает токен (выход из системы).

Параметры:

Возвращает: true при успехе

verifyState(string $receivedState, string $expectedState): bool

Проверяет state параметр для защиты от CSRF.

Параметры:

Возвращает: true если state совпадает

Доступные Scopes

Обработка ошибок

Все методы могут выбросить исключение TBankIDException:

Безопасность

  1. Всегда используйте HTTPS в production окружении
  2. Проверяйте state параметр для защиты от CSRF атак
  3. Храните токены безопасно (используйте encrypted session или database)
  4. Не храните client_secret в публичном коде
  5. Используйте refresh tokens для обновления access tokens
  6. Отзывайте токены при выходе пользователя

Тестирование

Документация TBank ID

Примеры интеграции

Создание пользователя в базе данных

Использование с API Resources

Changelog

[1.0.0] - 2025-01-01

Added

Безопасность

Рекомендации по безопасности

  1. Всегда используйте HTTPS в production окружении
  2. Проверяйте state параметр для защиты от CSRF атак
  3. Храните токены безопасно (используйте encrypted session или database)
  4. Не храните client_secret в публичном коде
  5. Используйте refresh tokens для обновления access tokens
  6. Отзывайте токены при выходе пользователя
  7. Обновляйте зависимости регулярно
  8. Валидируйте пользовательский ввод перед обработкой
  9. Используйте переменные окружения для конфиденциальных данных
  10. Включите rate limiting на эндпоинтах авторизации

Важные замечания

Сообщение об уязвимостях

Если вы обнаружили уязвимость безопасности в этом пакете, пожалуйста, отправьте email на [email protected]. Все уязвимости будут оперативно устранены.

Пожалуйста, не раскрывайте проблему публично до тех пор, пока она не будет устранена разработчиками.

Поддержка

Лицензия

MIT License. Подробности в файле LICENSE.

Автор

Igor Sazonov

Contributing

Pull requests приветствуются! Для крупных изменений, пожалуйста, сначала откройте issue для обсуждения.


All versions of tbank-id-php with dependencies

PHP Build Version
Package Version
Requires php Version ^7.4|^8.0
illuminate/support Version ^8.0|^9.0|^10.0|^11.0|^12.0
guzzlehttp/guzzle Version ^7.0
Composer command for our command line client (download client) This client runs in each environment. You don't need a specific PHP version etc. The first 20 API calls are free. Standard composer command

The package tigusigalpa/tbank-id-php contains the following files

Loading the files please wait ...