diff --git a/backend-py/app/main.py b/backend-py/app/main.py index 7228e23..27af900 100644 --- a/backend-py/app/main.py +++ b/backend-py/app/main.py @@ -5,6 +5,7 @@ import json import logging import os import re +import time import uuid from datetime import datetime, timezone from pathlib import Path @@ -427,8 +428,23 @@ def _handle_me(body: dict[str, Any]) -> dict[str, Any]: init_data = body.get("initData") or "" auth = verify_init_data(init_data, cfg.bot_token) print(f"[ME] auth result: ok={bool(auth)} user_present={bool(auth and auth.get('user'))}", flush=True, file=sys.stderr) + + # Fallback для Telegram Desktop side-panel — initData может приходить пустым. + # Доверяем initDataUnsafe.user (НЕпроверенным данным) — только для UI-режима. + # Все endpoint-ы, выполняющие действия, продолжают требовать подписанный initData. if not auth or not auth.get("user"): - return {"error": "invalid_init_data"} + unsafe = body.get("initDataUnsafe") or {} + unsafe_user = unsafe.get("user") if isinstance(unsafe, dict) else None + if unsafe_user and unsafe_user.get("id"): + print(f"[ME] FALLBACK: using initDataUnsafe.user id={unsafe_user.get('id')}", flush=True, file=sys.stderr) + auth = { + "user": unsafe_user, + "auth_date": int(time.time()), + "start_param": unsafe.get("start_param"), + "_unsafe": True, + } + else: + return {"error": "invalid_init_data"} tg_user = auth["user"] tg_id = tg_user["id"] diff --git a/miniapp/assets/app.js b/miniapp/assets/app.js index ed2ae03..014040d 100644 --- a/miniapp/assets/app.js +++ b/miniapp/assets/app.js @@ -63,6 +63,9 @@ async function fetchMe() { method: "POST", body: JSON.stringify({ initData: tg?.initData || "", + // Fallback для Telegram Desktop side-panel где initData может приходить пустым. + // Backend проверит подпись initData первым; если её нет — упадёт сюда. UNSAFE! + initDataUnsafe: tg?.initDataUnsafe || null, startParam: tg?.initDataUnsafe?.start_param || null, role: explicitRole, }), diff --git a/miniapp/index.html b/miniapp/index.html index 39d10db..37206fe 100644 --- a/miniapp/index.html +++ b/miniapp/index.html @@ -12,8 +12,8 @@ - - + +
@@ -34,13 +34,13 @@ - - - - - - - - + + + + + + + +