[{"data":1,"prerenderedAt":2101},["ShallowReactive",2],{"header-latest":3,"post-\u002Fru\u002Fblog\u002Fsaas-multitenancy-databases":1368},[4],{"id":5,"title":6,"body":7,"date":1342,"description":1343,"extension":1344,"faq":1345,"image":1355,"lang":1356,"meta":1357,"navigation":106,"path":1358,"published":106,"readTime":213,"seo":1359,"stem":1360,"tags":1361,"updated":1342,"__hash__":1367},"blog\u002Fblog\u002Fru\u002Ftelegram-web-apps-sells.md","Telegram Web Apps (TWA): Как запустить полноценный SaaS внутри Telegram",{"type":8,"value":9,"toc":1331},"minimark",[10,19,22,25,30,33,44,51,61,68,71,854,858,861,866,872,920,924,927,1212,1216,1225,1228,1266,1279,1287,1291,1311,1314,1327],[11,12,13,14,18],"p",{},"Telegram давно перешагнул рамки классического мессенджера для обмена сообщениями, превратившись в полноценную кроссплатформенную среду выполнения приложений. С появлением технологии ",[15,16,17],"strong",{},"Telegram Web Apps (TWA)",", также известной как Telegram Mini Apps, разработчики могут запускать интерактивные SPA-приложения прямо внутри интерфейса мессенджера.",[11,20,21],{},"Это дает стартапам и бизнесу мгновенный бесшовный доступ к аудитории более 900 миллионов активных пользователей. Размещая свой B2B SaaS, личный кабинет CRM или бизнес-инструмент в боте Telegram, вы устраняете классические барьеры воронки: необходимость скачивать приложения из сторов, регистрироваться и авторизовываться на сторонних сайтах.",[11,23,24],{},"В этом техническом руководстве мы разберем архитектуру TWA, напишем безопасный бэкенд-валидатор на Node.js\u002FTypeScript и настроим синхронизацию стилей на фронтенде.",[26,27,29],"h2",{"id":28},"архитектура-экосистемы-telegram-mini-apps","Архитектура экосистемы Telegram Mini Apps",[11,31,32],{},"В отличие от стандартных веб-приложений, TWA имеет двухстороннюю связь с клиентом. Фронтенд работает в изолированном компоненте WebView, контролируемом клиентом Telegram, в то время как бэкенд взаимодействует как с API Telegram Bot, так и с базой данных приложения.",[34,35,41],"pre",{"className":36,"code":38,"language":39,"meta":40},[37],"language-text","+-----------------------------------------------------------+\n|                     Клиент Telegram                       |\n|  +-----------------------------------------------------+  |\n|  |                 Mini App (WebView UI)               |  |\n|  |     (Использует window.Telegram.WebApp SDK)         |  |\n|  +--------------------------+--------------------------+  |\n+-----------------------------|-----------------------------+\n       | (initData параметры) | (Защищенный HTTPS-запрос)\n       v                      v\n+--------------+       +------------------------------------+\n| Telegram API |       |            Ваш Бэкенд              |\n|  (Вебхуки)   |       | (Проверяет подпись через HMAC-256) |\n+------+-------+       +-----------------+------------------+\n       |                                 |\n       +----------------> [Синхр. БД] \u003C---+\n","text","",[42,43,38],"code",{"__ignoreMap":40},[26,45,47,48],{"id":46},"_1-безопасность-валидация-строки-initdata","1. Безопасность: Валидация строки ",[42,49,50],{},"initData",[11,52,53,54,56,57,60],{},"Когда пользователь открывает Mini App, Telegram передает на фронтенд строку параметров ",[42,55,50],{}," (содержащую данные профиля пользователя, тему оформления, контекст запуска) и защитную подпись ",[42,58,59],{},"hash",".",[11,62,63,64,67],{},"Чтобы злоумышленники не могли подделать идентификатор пользователя (User ID) или эмулировать оплату тарифа, вы ",[15,65,66],{},"обязаны валидировать этот хэш на вашем бэкенде"," с помощью токена вашего Telegram-бота.",[11,69,70],{},"Вот реализация валидации на TypeScript\u002FNode.js:",[34,72,76],{"className":73,"code":74,"language":75,"meta":40,"style":40},"language-typescript shiki shiki-themes github-dark","import crypto from 'crypto';\n\ninterface TelegramUserData {\n  id: number;\n  first_name: string;\n  last_name?: string;\n  username?: string;\n  language_code?: string;\n  is_premium?: boolean;\n}\n\ninterface ValidationResult {\n  isValid: boolean;\n  user?: TelegramUserData;\n}\n\nexport function verifyTelegramInitData(rawQueryString: string, botToken: string): ValidationResult {\n  const urlParams = new URLSearchParams(rawQueryString);\n  const hash = urlParams.get('hash');\n  \n  if (!hash) {\n    return { isValid: false };\n  }\n\n  \u002F\u002F 1. Сортируем все переданные ключи в алфавитном порядке, кроме самого hash\n  const keys = Array.from(urlParams.keys()).filter(key => key !== 'hash').sort();\n  \n  \u002F\u002F 2. Восстанавливаем проверочную строку данных\n  const dataCheckString = keys\n    .map(key => `${key}=${urlParams.get(key)}`)\n    .join('\\n');\n\n  \u002F\u002F 3. Создаем секретный ключ\n  \u002F\u002F Мы используем константную строку \"WebAppData\" для шифрования токена бота\n  const secretKey = crypto\n    .createHmac('sha256', 'WebAppData')\n    .update(botToken)\n    .digest();\n\n  \u002F\u002F 4. Вычисляем хэш-сигнатуру от проверочной строки\n  const computedHash = crypto\n    .createHmac('sha256', secretKey)\n    .update(dataCheckString)\n    .digest('hex');\n\n  \u002F\u002F 5. Безопасно сравниваем вычисленный хэш с тем, который прислал клиент\n  const isValid = computedHash === hash;\n\n  if (!isValid) {\n    return { isValid: false };\n  }\n\n  \u002F\u002F Десериализуем объект пользователя, если валидация прошла успешно\n  try {\n    const userRaw = urlParams.get('user');\n    const user: TelegramUserData = userRaw ? JSON.parse(userRaw) : undefined;\n    return { isValid: true, user };\n  } catch (error) {\n    return { isValid: true };\n  }\n}\n","typescript",[42,77,78,101,108,121,137,150,163,175,187,200,206,211,221,233,245,250,255,296,317,341,347,362,377,383,388,395,448,453,459,472,514,534,539,545,551,564,584,595,605,610,616,628,642,652,666,671,677,696,701,713,724,729,734,740,748,770,808,821,833,844,849],{"__ignoreMap":40},[79,80,83,87,91,94,98],"span",{"class":81,"line":82},"line",1,[79,84,86],{"class":85},"snl16","import",[79,88,90],{"class":89},"s95oV"," crypto ",[79,92,93],{"class":85},"from",[79,95,97],{"class":96},"sU2Wk"," 'crypto'",[79,99,100],{"class":89},";\n",[79,102,104],{"class":81,"line":103},2,[79,105,107],{"emptyLinePlaceholder":106},true,"\n",[79,109,111,114,118],{"class":81,"line":110},3,[79,112,113],{"class":85},"interface",[79,115,117],{"class":116},"svObZ"," TelegramUserData",[79,119,120],{"class":89}," {\n",[79,122,124,128,131,135],{"class":81,"line":123},4,[79,125,127],{"class":126},"s9osk","  id",[79,129,130],{"class":85},":",[79,132,134],{"class":133},"sDLfK"," number",[79,136,100],{"class":89},[79,138,140,143,145,148],{"class":81,"line":139},5,[79,141,142],{"class":126},"  first_name",[79,144,130],{"class":85},[79,146,147],{"class":133}," string",[79,149,100],{"class":89},[79,151,153,156,159,161],{"class":81,"line":152},6,[79,154,155],{"class":126},"  last_name",[79,157,158],{"class":85},"?:",[79,160,147],{"class":133},[79,162,100],{"class":89},[79,164,166,169,171,173],{"class":81,"line":165},7,[79,167,168],{"class":126},"  username",[79,170,158],{"class":85},[79,172,147],{"class":133},[79,174,100],{"class":89},[79,176,178,181,183,185],{"class":81,"line":177},8,[79,179,180],{"class":126},"  language_code",[79,182,158],{"class":85},[79,184,147],{"class":133},[79,186,100],{"class":89},[79,188,190,193,195,198],{"class":81,"line":189},9,[79,191,192],{"class":126},"  is_premium",[79,194,158],{"class":85},[79,196,197],{"class":133}," boolean",[79,199,100],{"class":89},[79,201,203],{"class":81,"line":202},10,[79,204,205],{"class":89},"}\n",[79,207,209],{"class":81,"line":208},11,[79,210,107],{"emptyLinePlaceholder":106},[79,212,214,216,219],{"class":81,"line":213},12,[79,215,113],{"class":85},[79,217,218],{"class":116}," ValidationResult",[79,220,120],{"class":89},[79,222,224,227,229,231],{"class":81,"line":223},13,[79,225,226],{"class":126},"  isValid",[79,228,130],{"class":85},[79,230,197],{"class":133},[79,232,100],{"class":89},[79,234,236,239,241,243],{"class":81,"line":235},14,[79,237,238],{"class":126},"  user",[79,240,158],{"class":85},[79,242,117],{"class":116},[79,244,100],{"class":89},[79,246,248],{"class":81,"line":247},15,[79,249,205],{"class":89},[79,251,253],{"class":81,"line":252},16,[79,254,107],{"emptyLinePlaceholder":106},[79,256,258,261,264,267,270,273,275,277,280,283,285,287,290,292,294],{"class":81,"line":257},17,[79,259,260],{"class":85},"export",[79,262,263],{"class":85}," function",[79,265,266],{"class":116}," verifyTelegramInitData",[79,268,269],{"class":89},"(",[79,271,272],{"class":126},"rawQueryString",[79,274,130],{"class":85},[79,276,147],{"class":133},[79,278,279],{"class":89},", ",[79,281,282],{"class":126},"botToken",[79,284,130],{"class":85},[79,286,147],{"class":133},[79,288,289],{"class":89},")",[79,291,130],{"class":85},[79,293,218],{"class":116},[79,295,120],{"class":89},[79,297,299,302,305,308,311,314],{"class":81,"line":298},18,[79,300,301],{"class":85},"  const",[79,303,304],{"class":133}," urlParams",[79,306,307],{"class":85}," =",[79,309,310],{"class":85}," new",[79,312,313],{"class":116}," URLSearchParams",[79,315,316],{"class":89},"(rawQueryString);\n",[79,318,320,322,325,327,330,333,335,338],{"class":81,"line":319},19,[79,321,301],{"class":85},[79,323,324],{"class":133}," hash",[79,326,307],{"class":85},[79,328,329],{"class":89}," urlParams.",[79,331,332],{"class":116},"get",[79,334,269],{"class":89},[79,336,337],{"class":96},"'hash'",[79,339,340],{"class":89},");\n",[79,342,344],{"class":81,"line":343},20,[79,345,346],{"class":89},"  \n",[79,348,350,353,356,359],{"class":81,"line":349},21,[79,351,352],{"class":85},"  if",[79,354,355],{"class":89}," (",[79,357,358],{"class":85},"!",[79,360,361],{"class":89},"hash) {\n",[79,363,365,368,371,374],{"class":81,"line":364},22,[79,366,367],{"class":85},"    return",[79,369,370],{"class":89}," { isValid: ",[79,372,373],{"class":133},"false",[79,375,376],{"class":89}," };\n",[79,378,380],{"class":81,"line":379},23,[79,381,382],{"class":89},"  }\n",[79,384,386],{"class":81,"line":385},24,[79,387,107],{"emptyLinePlaceholder":106},[79,389,391],{"class":81,"line":390},25,[79,392,394],{"class":393},"sAwPA","  \u002F\u002F 1. Сортируем все переданные ключи в алфавитном порядке, кроме самого hash\n",[79,396,398,400,403,405,408,410,413,416,419,422,424,427,430,433,436,439,442,445],{"class":81,"line":397},26,[79,399,301],{"class":85},[79,401,402],{"class":133}," keys",[79,404,307],{"class":85},[79,406,407],{"class":89}," Array.",[79,409,93],{"class":116},[79,411,412],{"class":89},"(urlParams.",[79,414,415],{"class":116},"keys",[79,417,418],{"class":89},"()).",[79,420,421],{"class":116},"filter",[79,423,269],{"class":89},[79,425,426],{"class":126},"key",[79,428,429],{"class":85}," =>",[79,431,432],{"class":89}," key ",[79,434,435],{"class":85},"!==",[79,437,438],{"class":96}," 'hash'",[79,440,441],{"class":89},").",[79,443,444],{"class":116},"sort",[79,446,447],{"class":89},"();\n",[79,449,451],{"class":81,"line":450},27,[79,452,346],{"class":89},[79,454,456],{"class":81,"line":455},28,[79,457,458],{"class":393},"  \u002F\u002F 2. Восстанавливаем проверочную строку данных\n",[79,460,462,464,467,469],{"class":81,"line":461},29,[79,463,301],{"class":85},[79,465,466],{"class":133}," dataCheckString",[79,468,307],{"class":85},[79,470,471],{"class":89}," keys\n",[79,473,475,478,481,483,485,487,490,492,495,498,500,502,504,506,508,511],{"class":81,"line":474},30,[79,476,477],{"class":89},"    .",[79,479,480],{"class":116},"map",[79,482,269],{"class":89},[79,484,426],{"class":126},[79,486,429],{"class":85},[79,488,489],{"class":96}," `${",[79,491,426],{"class":89},[79,493,494],{"class":96},"}=${",[79,496,497],{"class":89},"urlParams",[79,499,60],{"class":96},[79,501,332],{"class":116},[79,503,269],{"class":96},[79,505,426],{"class":89},[79,507,289],{"class":96},[79,509,510],{"class":96},"}`",[79,512,513],{"class":89},")\n",[79,515,517,519,522,524,527,530,532],{"class":81,"line":516},31,[79,518,477],{"class":89},[79,520,521],{"class":116},"join",[79,523,269],{"class":89},[79,525,526],{"class":96},"'",[79,528,529],{"class":133},"\\n",[79,531,526],{"class":96},[79,533,340],{"class":89},[79,535,537],{"class":81,"line":536},32,[79,538,107],{"emptyLinePlaceholder":106},[79,540,542],{"class":81,"line":541},33,[79,543,544],{"class":393},"  \u002F\u002F 3. Создаем секретный ключ\n",[79,546,548],{"class":81,"line":547},34,[79,549,550],{"class":393},"  \u002F\u002F Мы используем константную строку \"WebAppData\" для шифрования токена бота\n",[79,552,554,556,559,561],{"class":81,"line":553},35,[79,555,301],{"class":85},[79,557,558],{"class":133}," secretKey",[79,560,307],{"class":85},[79,562,563],{"class":89}," crypto\n",[79,565,567,569,572,574,577,579,582],{"class":81,"line":566},36,[79,568,477],{"class":89},[79,570,571],{"class":116},"createHmac",[79,573,269],{"class":89},[79,575,576],{"class":96},"'sha256'",[79,578,279],{"class":89},[79,580,581],{"class":96},"'WebAppData'",[79,583,513],{"class":89},[79,585,587,589,592],{"class":81,"line":586},37,[79,588,477],{"class":89},[79,590,591],{"class":116},"update",[79,593,594],{"class":89},"(botToken)\n",[79,596,598,600,603],{"class":81,"line":597},38,[79,599,477],{"class":89},[79,601,602],{"class":116},"digest",[79,604,447],{"class":89},[79,606,608],{"class":81,"line":607},39,[79,609,107],{"emptyLinePlaceholder":106},[79,611,613],{"class":81,"line":612},40,[79,614,615],{"class":393},"  \u002F\u002F 4. Вычисляем хэш-сигнатуру от проверочной строки\n",[79,617,619,621,624,626],{"class":81,"line":618},41,[79,620,301],{"class":85},[79,622,623],{"class":133}," computedHash",[79,625,307],{"class":85},[79,627,563],{"class":89},[79,629,631,633,635,637,639],{"class":81,"line":630},42,[79,632,477],{"class":89},[79,634,571],{"class":116},[79,636,269],{"class":89},[79,638,576],{"class":96},[79,640,641],{"class":89},", secretKey)\n",[79,643,645,647,649],{"class":81,"line":644},43,[79,646,477],{"class":89},[79,648,591],{"class":116},[79,650,651],{"class":89},"(dataCheckString)\n",[79,653,655,657,659,661,664],{"class":81,"line":654},44,[79,656,477],{"class":89},[79,658,602],{"class":116},[79,660,269],{"class":89},[79,662,663],{"class":96},"'hex'",[79,665,340],{"class":89},[79,667,669],{"class":81,"line":668},45,[79,670,107],{"emptyLinePlaceholder":106},[79,672,674],{"class":81,"line":673},46,[79,675,676],{"class":393},"  \u002F\u002F 5. Безопасно сравниваем вычисленный хэш с тем, который прислал клиент\n",[79,678,680,682,685,687,690,693],{"class":81,"line":679},47,[79,681,301],{"class":85},[79,683,684],{"class":133}," isValid",[79,686,307],{"class":85},[79,688,689],{"class":89}," computedHash ",[79,691,692],{"class":85},"===",[79,694,695],{"class":89}," hash;\n",[79,697,699],{"class":81,"line":698},48,[79,700,107],{"emptyLinePlaceholder":106},[79,702,704,706,708,710],{"class":81,"line":703},49,[79,705,352],{"class":85},[79,707,355],{"class":89},[79,709,358],{"class":85},[79,711,712],{"class":89},"isValid) {\n",[79,714,716,718,720,722],{"class":81,"line":715},50,[79,717,367],{"class":85},[79,719,370],{"class":89},[79,721,373],{"class":133},[79,723,376],{"class":89},[79,725,727],{"class":81,"line":726},51,[79,728,382],{"class":89},[79,730,732],{"class":81,"line":731},52,[79,733,107],{"emptyLinePlaceholder":106},[79,735,737],{"class":81,"line":736},53,[79,738,739],{"class":393},"  \u002F\u002F Десериализуем объект пользователя, если валидация прошла успешно\n",[79,741,743,746],{"class":81,"line":742},54,[79,744,745],{"class":85},"  try",[79,747,120],{"class":89},[79,749,751,754,757,759,761,763,765,768],{"class":81,"line":750},55,[79,752,753],{"class":85},"    const",[79,755,756],{"class":133}," userRaw",[79,758,307],{"class":85},[79,760,329],{"class":89},[79,762,332],{"class":116},[79,764,269],{"class":89},[79,766,767],{"class":96},"'user'",[79,769,340],{"class":89},[79,771,773,775,778,780,782,784,787,790,793,795,798,801,803,806],{"class":81,"line":772},56,[79,774,753],{"class":85},[79,776,777],{"class":133}," user",[79,779,130],{"class":85},[79,781,117],{"class":116},[79,783,307],{"class":85},[79,785,786],{"class":89}," userRaw ",[79,788,789],{"class":85},"?",[79,791,792],{"class":133}," JSON",[79,794,60],{"class":89},[79,796,797],{"class":116},"parse",[79,799,800],{"class":89},"(userRaw) ",[79,802,130],{"class":85},[79,804,805],{"class":133}," undefined",[79,807,100],{"class":89},[79,809,811,813,815,818],{"class":81,"line":810},57,[79,812,367],{"class":85},[79,814,370],{"class":89},[79,816,817],{"class":133},"true",[79,819,820],{"class":89},", user };\n",[79,822,824,827,830],{"class":81,"line":823},58,[79,825,826],{"class":89},"  } ",[79,828,829],{"class":85},"catch",[79,831,832],{"class":89}," (error) {\n",[79,834,836,838,840,842],{"class":81,"line":835},59,[79,837,367],{"class":85},[79,839,370],{"class":89},[79,841,817],{"class":133},[79,843,376],{"class":89},[79,845,847],{"class":81,"line":846},60,[79,848,382],{"class":89},[79,850,852],{"class":81,"line":851},61,[79,853,205],{"class":89},[26,855,857],{"id":856},"_2-интеграция-во-фронтенд-и-адаптация-темы-оформления","2. Интеграция во фронтенд и адаптация темы оформления",[11,859,860],{},"Для создания премиального интерфейса (UI\u002FUX) приложение должно подстраиваться под цветовую гамму клиента Telegram (темная\u002Fсветлая тема). Доступ к этим параметрам осуществляется через библиотеку JS-моста.",[862,863,865],"h3",{"id":864},"шаг-1-подключение-скрипта-в-nuxt-3-html","Шаг 1: Подключение скрипта в Nuxt 3 \u002F HTML",[11,867,868,869,130],{},"Добавьте скрипт в секцию head в Nuxt с помощью composable ",[42,870,871],{},"useHead",[34,873,875],{"className":73,"code":874,"language":75,"meta":40,"style":40},"\u002F\u002F app.vue или layout страницы\nuseHead({\n  script: [\n    { src: 'https:\u002F\u002Ftelegram.org\u002Fjs\u002Ftelegram-web-app.js', defer: true }\n  ]\n})\n",[42,876,877,882,889,894,910,915],{"__ignoreMap":40},[79,878,879],{"class":81,"line":82},[79,880,881],{"class":393},"\u002F\u002F app.vue или layout страницы\n",[79,883,884,886],{"class":81,"line":103},[79,885,871],{"class":116},[79,887,888],{"class":89},"({\n",[79,890,891],{"class":81,"line":110},[79,892,893],{"class":89},"  script: [\n",[79,895,896,899,902,905,907],{"class":81,"line":123},[79,897,898],{"class":89},"    { src: ",[79,900,901],{"class":96},"'https:\u002F\u002Ftelegram.org\u002Fjs\u002Ftelegram-web-app.js'",[79,903,904],{"class":89},", defer: ",[79,906,817],{"class":133},[79,908,909],{"class":89}," }\n",[79,911,912],{"class":81,"line":139},[79,913,914],{"class":89},"  ]\n",[79,916,917],{"class":81,"line":152},[79,918,919],{"class":89},"})\n",[862,921,923],{"id":922},"шаг-2-использование-js-моста-в-vue-компонентах","Шаг 2: Использование JS-моста в Vue-компонентах",[11,925,926],{},"Создадим реактивный composable для считывания настроек Telegram:",[34,928,930],{"className":73,"code":929,"language":75,"meta":40,"style":40},"\u002F\u002F composables\u002FuseTelegram.ts\nimport { ref, onMounted } from 'vue';\n\nexport function useTelegram() {\n  const isReady = ref(false);\n  const user = ref\u003Cany>(null);\n\n  onMounted(() => {\n    const tg = (window as any).Telegram?.WebApp;\n    if (tg) {\n      tg.ready();\n      tg.expand(); \u002F\u002F Разворачиваем окно на максимальную высоту\n      \n      user.value = tg.initDataUnsafe?.user;\n      isReady.value = true;\n\n      \u002F\u002F Передаем цвета темы Telegram в переменные CSS (Custom Properties)\n      const root = document.documentElement;\n      root.style.setProperty('--color-tg-bg', tg.themeParams.bg_color);\n      root.style.setProperty('--color-tg-text', tg.themeParams.text_color);\n      root.style.setProperty('--color-tg-button', tg.themeParams.button_color);\n      root.style.setProperty('--color-tg-button-text', tg.themeParams.button_text_color);\n    }\n  });\n\n  return { isReady, user };\n}\n",[42,931,932,937,951,955,967,985,1009,1013,1026,1047,1055,1065,1078,1083,1094,1106,1110,1115,1128,1144,1158,1172,1186,1191,1196,1200,1208],{"__ignoreMap":40},[79,933,934],{"class":81,"line":82},[79,935,936],{"class":393},"\u002F\u002F composables\u002FuseTelegram.ts\n",[79,938,939,941,944,946,949],{"class":81,"line":103},[79,940,86],{"class":85},[79,942,943],{"class":89}," { ref, onMounted } ",[79,945,93],{"class":85},[79,947,948],{"class":96}," 'vue'",[79,950,100],{"class":89},[79,952,953],{"class":81,"line":110},[79,954,107],{"emptyLinePlaceholder":106},[79,956,957,959,961,964],{"class":81,"line":123},[79,958,260],{"class":85},[79,960,263],{"class":85},[79,962,963],{"class":116}," useTelegram",[79,965,966],{"class":89},"() {\n",[79,968,969,971,974,976,979,981,983],{"class":81,"line":139},[79,970,301],{"class":85},[79,972,973],{"class":133}," isReady",[79,975,307],{"class":85},[79,977,978],{"class":116}," ref",[79,980,269],{"class":89},[79,982,373],{"class":133},[79,984,340],{"class":89},[79,986,987,989,991,993,995,998,1001,1004,1007],{"class":81,"line":152},[79,988,301],{"class":85},[79,990,777],{"class":133},[79,992,307],{"class":85},[79,994,978],{"class":116},[79,996,997],{"class":89},"\u003C",[79,999,1000],{"class":133},"any",[79,1002,1003],{"class":89},">(",[79,1005,1006],{"class":133},"null",[79,1008,340],{"class":89},[79,1010,1011],{"class":81,"line":165},[79,1012,107],{"emptyLinePlaceholder":106},[79,1014,1015,1018,1021,1024],{"class":81,"line":177},[79,1016,1017],{"class":116},"  onMounted",[79,1019,1020],{"class":89},"(() ",[79,1022,1023],{"class":85},"=>",[79,1025,120],{"class":89},[79,1027,1028,1030,1033,1035,1038,1041,1044],{"class":81,"line":189},[79,1029,753],{"class":85},[79,1031,1032],{"class":133}," tg",[79,1034,307],{"class":85},[79,1036,1037],{"class":89}," (window ",[79,1039,1040],{"class":85},"as",[79,1042,1043],{"class":133}," any",[79,1045,1046],{"class":89},").Telegram?.WebApp;\n",[79,1048,1049,1052],{"class":81,"line":202},[79,1050,1051],{"class":85},"    if",[79,1053,1054],{"class":89}," (tg) {\n",[79,1056,1057,1060,1063],{"class":81,"line":208},[79,1058,1059],{"class":89},"      tg.",[79,1061,1062],{"class":116},"ready",[79,1064,447],{"class":89},[79,1066,1067,1069,1072,1075],{"class":81,"line":213},[79,1068,1059],{"class":89},[79,1070,1071],{"class":116},"expand",[79,1073,1074],{"class":89},"(); ",[79,1076,1077],{"class":393},"\u002F\u002F Разворачиваем окно на максимальную высоту\n",[79,1079,1080],{"class":81,"line":223},[79,1081,1082],{"class":89},"      \n",[79,1084,1085,1088,1091],{"class":81,"line":235},[79,1086,1087],{"class":89},"      user.value ",[79,1089,1090],{"class":85},"=",[79,1092,1093],{"class":89}," tg.initDataUnsafe?.user;\n",[79,1095,1096,1099,1101,1104],{"class":81,"line":247},[79,1097,1098],{"class":89},"      isReady.value ",[79,1100,1090],{"class":85},[79,1102,1103],{"class":133}," true",[79,1105,100],{"class":89},[79,1107,1108],{"class":81,"line":252},[79,1109,107],{"emptyLinePlaceholder":106},[79,1111,1112],{"class":81,"line":257},[79,1113,1114],{"class":393},"      \u002F\u002F Передаем цвета темы Telegram в переменные CSS (Custom Properties)\n",[79,1116,1117,1120,1123,1125],{"class":81,"line":298},[79,1118,1119],{"class":85},"      const",[79,1121,1122],{"class":133}," root",[79,1124,307],{"class":85},[79,1126,1127],{"class":89}," document.documentElement;\n",[79,1129,1130,1133,1136,1138,1141],{"class":81,"line":319},[79,1131,1132],{"class":89},"      root.style.",[79,1134,1135],{"class":116},"setProperty",[79,1137,269],{"class":89},[79,1139,1140],{"class":96},"'--color-tg-bg'",[79,1142,1143],{"class":89},", tg.themeParams.bg_color);\n",[79,1145,1146,1148,1150,1152,1155],{"class":81,"line":343},[79,1147,1132],{"class":89},[79,1149,1135],{"class":116},[79,1151,269],{"class":89},[79,1153,1154],{"class":96},"'--color-tg-text'",[79,1156,1157],{"class":89},", tg.themeParams.text_color);\n",[79,1159,1160,1162,1164,1166,1169],{"class":81,"line":349},[79,1161,1132],{"class":89},[79,1163,1135],{"class":116},[79,1165,269],{"class":89},[79,1167,1168],{"class":96},"'--color-tg-button'",[79,1170,1171],{"class":89},", tg.themeParams.button_color);\n",[79,1173,1174,1176,1178,1180,1183],{"class":81,"line":364},[79,1175,1132],{"class":89},[79,1177,1135],{"class":116},[79,1179,269],{"class":89},[79,1181,1182],{"class":96},"'--color-tg-button-text'",[79,1184,1185],{"class":89},", tg.themeParams.button_text_color);\n",[79,1187,1188],{"class":81,"line":379},[79,1189,1190],{"class":89},"    }\n",[79,1192,1193],{"class":81,"line":385},[79,1194,1195],{"class":89},"  });\n",[79,1197,1198],{"class":81,"line":390},[79,1199,107],{"emptyLinePlaceholder":106},[79,1201,1202,1205],{"class":81,"line":397},[79,1203,1204],{"class":85},"  return",[79,1206,1207],{"class":89}," { isReady, user };\n",[79,1209,1210],{"class":81,"line":450},[79,1211,205],{"class":89},[26,1213,1215],{"id":1214},"_3-прием-платежей-через-telegram-stars","3. Прием платежей через Telegram Stars",[11,1217,1218,1219,355,1222,441],{},"При продаже цифровых товаров (подписки на SaaS, баланс лимитов ИИ, инфопродукты) правила Apple\u002FGoogle обязывают использовать внутреннюю валюту мессенджера — ",[15,1220,1221],{},"Telegram Stars",[42,1223,1224],{},"XTR",[11,1226,1227],{},"Алгоритм покупки цифрового товара:",[1229,1230,1231,1238,1250,1256],"ol",{},[1232,1233,1234,1237],"li",{},[15,1235,1236],{},"Создание счета",": TWA запрашивает бэкенд сгенерировать счет на оплату.",[1232,1239,1240,1243,1244,1247,1248,60],{},[15,1241,1242],{},"Отправка инвойса",": Бэкенд делает запрос к Bot API ",[42,1245,1246],{},"sendInvoice"," с валютой ",[42,1249,1224],{},[1232,1251,1252,1255],{},[15,1253,1254],{},"Оплата в клиенте",": Telegram открывает нативный экран оплаты, где пользователь списывает «Звезды».",[1232,1257,1258,1261,1262,1265],{},[15,1259,1260],{},"Синхронизация",": Приходит вебхук ",[42,1263,1264],{},"successful_payment"," на бэкенд бота, после чего лимиты зачисляются в вашей базе данных.",[11,1267,1268,1269,1274,1275,60],{},"В моей платформе конструктора ботов ",[1270,1271,1273],"a",{"href":1272},"\u002Fru\u002Fprojects\u002Ftelego","TeleGo.io"," мы предоставляем именно такие встроенные платежные сценарии, позволяя пользователям создавать свои TWA и сразу принимать Stars. Кроме того, мы поддерживаем гибридные хелпдески поддержки, о настройке которых вы можете узнать в статье ",[1270,1276,1278],{"href":1277},"\u002Fru\u002Fblog\u002Ftelegram-bot-ai-rag-support","Как создать ИИ-бота поддержки с RAG",[11,1280,1281,1282,1286],{},"Для физических товаров и консультаций можно использовать классический биллинг. Читайте мое руководство ",[1270,1283,1285],{"href":1284},"\u002Fru\u002Fblog\u002Fsaas-stripe-billing-integration","Монетизация SaaS и интеграция Stripe"," для ознакомления со скриптами Express\u002FTypeScript.",[26,1288,1290],{"id":1289},"источники-и-документация","Источники и документация",[1292,1293,1294,1303],"ul",{},[1232,1295,1296,1302],{},[1270,1297,1301],{"href":1298,"rel":1299},"https:\u002F\u002Fcore.telegram.org\u002Fbots\u002Fwebapps",[1300],"nofollow","Telegram Mini Apps"," — официальная документация WebApp SDK и initData",[1232,1304,1305,1310],{},[1270,1306,1309],{"href":1307,"rel":1308},"https:\u002F\u002Fcore.telegram.org\u002Fbots\u002Fpayments",[1300],"Bot Payments API"," — счета, Telegram Stars и вебхуки оплат",[11,1312,1313],{},"Сочетание современных веб-фронтендов с API Telegram WebApp позволяет создавать удобные B2B-продукты внутри популярного мессенджера, минуя сложные регистрационные формы.",[11,1315,1316,1317,1321,1322,1326],{},"Если вы планируете разработку Telegram Mini App с платежами Stars\u002FStripe и динамической темой оформления, ознакомьтесь с моей услугой ",[1270,1318,1320],{"href":1319},"\u002Fru\u002Ftelegram-bots","Создание Telegram-ботов"," или запишитесь на ",[1270,1323,1325],{"href":1324},"\u002Fru\u002Fconsultations","Консультацию",", чтобы разработать архитектуру.",[1328,1329,1330],"style",{},"html pre.shiki code .snl16, html code.shiki .snl16{--shiki-default:#F97583}html pre.shiki code .s95oV, html code.shiki .s95oV{--shiki-default:#E1E4E8}html pre.shiki code .sU2Wk, html code.shiki .sU2Wk{--shiki-default:#9ECBFF}html pre.shiki code .svObZ, html code.shiki .svObZ{--shiki-default:#B392F0}html pre.shiki code .s9osk, html code.shiki .s9osk{--shiki-default:#FFAB70}html pre.shiki code .sDLfK, html code.shiki .sDLfK{--shiki-default:#79B8FF}html pre.shiki code .sAwPA, html code.shiki .sAwPA{--shiki-default:#6A737D}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}",{"title":40,"searchDepth":103,"depth":103,"links":1332},[1333,1334,1336,1340,1341],{"id":28,"depth":103,"text":29},{"id":46,"depth":103,"text":1335},"1. Безопасность: Валидация строки initData",{"id":856,"depth":103,"text":857,"children":1337},[1338,1339],{"id":864,"depth":110,"text":865},{"id":922,"depth":110,"text":923},{"id":1214,"depth":103,"text":1215},{"id":1289,"depth":103,"text":1290},"2026-07-05","Детальное руководство для разработчиков по использованию Telegram Mini Apps в качестве веб-фронтенда, криптографической валидации данных и приему платежей.","md",[1346,1349,1352],{"q":1347,"a":1348},"Чем Telegram Mini App отличается от обычного бота?","Бот общается сообщениями и кнопками, а Mini App открывает внутри Telegram полноценный веб-интерфейс: дашборды, каталоги, формы, графики. Это SPA-приложение в WebView со своим фронтендом, при этом авторизация происходит автоматически через аккаунт Telegram.",{"q":1350,"a":1351},"Как проверить, что данные пользователя в Mini App не подделаны?","Через криптографическую валидацию initData: Telegram подписывает данные пользователя HMAC-SHA256-подписью на основе токена бота. Бэкенд обязан пересчитать и сверить подпись при каждом запросе — без этого любой может выдать себя за другого пользователя.",{"q":1353,"a":1354},"Когда обязательны Telegram Stars, а когда можно Stripe?","Цифровые товары и подписки внутри Mini App по правилам Apple и Google оплачиваются через Telegram Stars. Физические товары, услуги и консультации можно продавать через классические шлюзы вроде Stripe.","\u002Fimages\u002Fblog\u002Fblog_telegram_twa.jpg","ru",{},"\u002Fblog\u002Fru\u002Ftelegram-web-apps-sells",{"title":6,"description":1343},"blog\u002Fru\u002Ftelegram-web-apps-sells",[1362,1363,1364,1365,1366],"Telegram","Mini Apps","SaaS","Node.js","Frontend","YuRgxnAaTWzdgHfj4TSFOXTRw0OPRN5jjGwHaAdmD4k",{"id":1369,"title":1370,"body":1371,"date":2078,"description":2079,"extension":1344,"faq":2080,"image":2090,"lang":1356,"meta":2091,"navigation":106,"path":2092,"published":106,"readTime":213,"seo":2093,"stem":2094,"tags":2095,"updated":1342,"__hash__":2100},"blog\u002Fblog\u002Fru\u002Fsaas-multitenancy-databases.md","Архитектура SaaS: Single-Tenant против Multi-Tenant баз данных",{"type":8,"value":1372,"toc":2067},[1373,1376,1379,1383,1389,1393,1396,1543,1547,1554,1561,1565,1568,1673,1677,1687,1707,1711,1714,1980,1984,2010,2018,2020,2046,2053,2064],[11,1374,1375],{},"Выбор архитектуры базы данных для B2B SaaS — это одно из самых ответственных решений. Оно напрямую влияет на стоимость серверов, скорость разработки новых функций, сложность проведения миграций и соответствие стандартам защиты данных (таким как GDPR, HIPAA или 152-ФЗ).",[11,1377,1378],{},"Архитектурная ошибка на старте обойдется крайне дорого при попытке исправить ее в будущем. В этой статье мы подробно проанализируем три основных паттерна организации баз данных, сравним их ключевые характеристики и напишем безопасную реализацию разделения данных с помощью PostgreSQL Row-Level Security (RLS).",[26,1380,1382],{"id":1381},"три-парадигмы-multi-tenant-архитектуры","Три парадигмы Multi-Tenant архитектуры",[34,1384,1387],{"className":1385,"code":1386,"language":39,"meta":40},[37],"+-----------------------+   +-----------------------+   +-----------------------+\n|  Паттерн А: Раздельные|   |   Паттерн Б: Раздельные|   |   Паттерн В: Общая    |\n|      базы данных      |   |        схемы          |   |     база и таблицы    |\n+-----------------------+   +-----------------------+   +-----------------------+\n|  [DB 1]      [DB 2]   |   |  [База Данных]        |   |  [База Данных]        |\n|  Клиент А    Клиент Б |   |   ├── Схема Клиент А  |   |   └── [Таблица]       |\n|                       |   |   └── Схема Клиент Б  |   |        ├── Строка кл.А|\n| (Макс. изоляция\u002Fцена) |   | (Средняя изоляция)    |   |        └── Строка кл.Б|\n+-----------------------+   +-----------------------+   +-----------------------+\n",[42,1388,1386],{"__ignoreMap":40},[26,1390,1392],{"id":1391},"_1-сравнение-архитектурных-подходов","1. Сравнение архитектурных подходов",[11,1394,1395],{},"Давайте сопоставим все три паттерна по критически важным для бизнеса и разработки критериям:",[1397,1398,1399,1419],"table",{},[1400,1401,1402],"thead",{},[1403,1404,1405,1410,1413,1416],"tr",{},[1406,1407,1409],"th",{"align":1408},"left","Критерий",[1406,1411,1412],{"align":1408},"Паттерн А: Выделенные БД",[1406,1414,1415],{"align":1408},"Паттерн Б: Выделенные схемы",[1406,1417,1418],{"align":1408},"Паттерн В: Общая таблица + RLS",[1420,1421,1422,1448,1471,1495,1520],"tbody",{},[1403,1423,1424,1430,1436,1442],{},[1425,1426,1427],"td",{"align":1408},[15,1428,1429],{},"Изоляция данных",[1425,1431,1432,1435],{"align":1408},[15,1433,1434],{},"Максимальная",": Нулевой риск случайного перекрестного доступа.",[1425,1437,1438,1441],{"align":1408},[15,1439,1440],{},"Высокая",": Разделение на уровне пространств имен СУБД.",[1425,1443,1444,1447],{"align":1408},[15,1445,1446],{},"Средняя",": Риск утечки при ошибках в SQL-запросах или политиках.",[1403,1449,1450,1455,1460,1465],{},[1425,1451,1452],{"align":1408},[15,1453,1454],{},"Стоимость серверов",[1425,1456,1457,1459],{"align":1408},[15,1458,1434],{},": Огромные накладные расходы на ресурсы и пулы соединений.",[1425,1461,1462,1464],{"align":1408},[15,1463,1446],{},": Общее дисковое пространство, но нагрузка на кэш каталогов.",[1425,1466,1467,1470],{"align":1408},[15,1468,1469],{},"Минимальная",": Максимально эффективное использование железа.",[1403,1472,1473,1478,1484,1489],{},[1425,1474,1475],{"align":1408},[15,1476,1477],{},"Сложность миграций",[1425,1479,1480,1483],{"align":1408},[15,1481,1482],{},"Очень высокая",": Требуется последовательно обновлять сотни баз.",[1425,1485,1486,1488],{"align":1408},[15,1487,1440],{},": Циклическое применение миграций по всем схемам.",[1425,1490,1491,1494],{"align":1408},[15,1492,1493],{},"Простая",": Стандартный накат одной миграции на всю базу.",[1403,1496,1497,1502,1508,1514],{},[1425,1498,1499],{"align":1408},[15,1500,1501],{},"Пулы соединений",[1425,1503,1504,1507],{"align":1408},[15,1505,1506],{},"Сложно",": Отдельный пул под каждого клиента.",[1425,1509,1510,1513],{"align":1408},[15,1511,1512],{},"Средне",": Общий пул, но с постоянным переключением схем.",[1425,1515,1516,1519],{"align":1408},[15,1517,1518],{},"Просто",": Единый стандартный пул соединений для всех.",[1403,1521,1522,1527,1533,1538],{},[1425,1523,1524],{"align":1408},[15,1525,1526],{},"Бэкап и Восстановление",[1425,1528,1529,1532],{"align":1408},[15,1530,1531],{},"Идеально",": Можно восстановить только одного клиента из резервной копии.",[1425,1534,1535,1537],{"align":1408},[15,1536,1512],{},": Требуется выборочный дамп отдельных схем (pg_dump).",[1425,1539,1540,1542],{"align":1408},[15,1541,1506],{},": Восстановление одного клиента требует выборки данных.",[26,1544,1546],{"id":1545},"_2-реализация-row-level-security-rls-в-postgresql","2. Реализация Row-Level Security (RLS) в PostgreSQL",[11,1548,1549,1550,1553],{},"Если вы выбираете наиболее экономичный и простой в поддержке ",[15,1551,1552],{},"Паттерн В"," (Общие таблицы), безопасность данных необходимо гарантировать на уровне ядра базы данных.",[11,1555,1556,1557,1560],{},"Механизм ",[15,1558,1559],{},"Row-Level Security (RLS)"," в PostgreSQL позволяет автоматически фильтровать строки при любых запросах в зависимости от переменных текущей сессии.",[862,1562,1564],{"id":1563},"шаг-1-создание-таблиц-и-включение-rls","Шаг 1: Создание таблиц и включение RLS",[11,1566,1567],{},"Спроектируем таблицы с поддержкой тенантов. Обратите внимание на обязательное индексирование внешних ключей.",[34,1569,1573],{"className":1570,"code":1571,"language":1572,"meta":40,"style":40},"language-sql shiki shiki-themes github-dark","-- Таблица клиентов (тенантов)\nCREATE TABLE tenants (\n  id SERIAL PRIMARY KEY,\n  company_name VARCHAR(255) NOT NULL,\n  created_at TIMESTAMP DEFAULT NOW()\n);\n\n-- Таблица проектов с привязкой к клиенту\nCREATE TABLE projects (\n  id SERIAL PRIMARY KEY,\n  tenant_id INT NOT NULL REFERENCES tenants(id) ON DELETE CASCADE,\n  name VARCHAR(255) NOT NULL,\n  status VARCHAR(50) DEFAULT 'draft',\n  created_at TIMESTAMP DEFAULT NOW()\n);\n\n-- Индексируем tenant_id (Критически важно для скорости запросов!)\nCREATE INDEX idx_projects_tenant ON projects(tenant_id);\n\n-- Включаем защиту строк RLS для таблицы проектов\nALTER TABLE projects ENABLE ROW LEVEL SECURITY;\n","sql",[42,1574,1575,1580,1585,1590,1595,1600,1604,1608,1613,1618,1622,1627,1632,1637,1641,1645,1649,1654,1659,1663,1668],{"__ignoreMap":40},[79,1576,1577],{"class":81,"line":82},[79,1578,1579],{},"-- Таблица клиентов (тенантов)\n",[79,1581,1582],{"class":81,"line":103},[79,1583,1584],{},"CREATE TABLE tenants (\n",[79,1586,1587],{"class":81,"line":110},[79,1588,1589],{},"  id SERIAL PRIMARY KEY,\n",[79,1591,1592],{"class":81,"line":123},[79,1593,1594],{},"  company_name VARCHAR(255) NOT NULL,\n",[79,1596,1597],{"class":81,"line":139},[79,1598,1599],{},"  created_at TIMESTAMP DEFAULT NOW()\n",[79,1601,1602],{"class":81,"line":152},[79,1603,340],{},[79,1605,1606],{"class":81,"line":165},[79,1607,107],{"emptyLinePlaceholder":106},[79,1609,1610],{"class":81,"line":177},[79,1611,1612],{},"-- Таблица проектов с привязкой к клиенту\n",[79,1614,1615],{"class":81,"line":189},[79,1616,1617],{},"CREATE TABLE projects (\n",[79,1619,1620],{"class":81,"line":202},[79,1621,1589],{},[79,1623,1624],{"class":81,"line":208},[79,1625,1626],{},"  tenant_id INT NOT NULL REFERENCES tenants(id) ON DELETE CASCADE,\n",[79,1628,1629],{"class":81,"line":213},[79,1630,1631],{},"  name VARCHAR(255) NOT NULL,\n",[79,1633,1634],{"class":81,"line":223},[79,1635,1636],{},"  status VARCHAR(50) DEFAULT 'draft',\n",[79,1638,1639],{"class":81,"line":235},[79,1640,1599],{},[79,1642,1643],{"class":81,"line":247},[79,1644,340],{},[79,1646,1647],{"class":81,"line":252},[79,1648,107],{"emptyLinePlaceholder":106},[79,1650,1651],{"class":81,"line":257},[79,1652,1653],{},"-- Индексируем tenant_id (Критически важно для скорости запросов!)\n",[79,1655,1656],{"class":81,"line":298},[79,1657,1658],{},"CREATE INDEX idx_projects_tenant ON projects(tenant_id);\n",[79,1660,1661],{"class":81,"line":319},[79,1662,107],{"emptyLinePlaceholder":106},[79,1664,1665],{"class":81,"line":343},[79,1666,1667],{},"-- Включаем защиту строк RLS для таблицы проектов\n",[79,1669,1670],{"class":81,"line":349},[79,1671,1672],{},"ALTER TABLE projects ENABLE ROW LEVEL SECURITY;\n",[862,1674,1676],{"id":1675},"шаг-2-создание-политики-безопасности","Шаг 2: Создание политики безопасности",[11,1678,1679,1680,1683,1684,60],{},"Настроим политику, которая сопоставляет поле ",[42,1681,1682],{},"tenant_id"," с переменной сессии ",[42,1685,1686],{},"app.current_tenant_id",[34,1688,1690],{"className":1570,"code":1689,"language":1572,"meta":40,"style":40},"CREATE POLICY tenant_isolation_policy ON projects\n  AS ASYMMETRIC\n  USING (tenant_id = NULLIF(current_setting('app.current_tenant_id', true), '')::integer);\n",[42,1691,1692,1697,1702],{"__ignoreMap":40},[79,1693,1694],{"class":81,"line":82},[79,1695,1696],{},"CREATE POLICY tenant_isolation_policy ON projects\n",[79,1698,1699],{"class":81,"line":103},[79,1700,1701],{},"  AS ASYMMETRIC\n",[79,1703,1704],{"class":81,"line":110},[79,1705,1706],{},"  USING (tenant_id = NULLIF(current_setting('app.current_tenant_id', true), '')::integer);\n",[862,1708,1710],{"id":1709},"шаг-3-выполнение-запросов-из-кода-приложения-nodejs","Шаг 3: Выполнение запросов из кода приложения (Node.js)",[11,1712,1713],{},"Бэкенд-контроллер (например, в Nuxt server или Express) выполняет операции внутри SQL-транзакции, передавая ID текущего пользователя перед выполнением запроса.",[34,1715,1717],{"className":73,"code":1716,"language":75,"meta":40,"style":40},"import { Client } from 'pg';\n\nasync function fetchTenantProjects(tenantId: number): Promise\u003Cany[]> {\n  const client = new Client({ connectionString: process.env.DATABASE_URL });\n  await client.connect();\n\n  try {\n    \u002F\u002F Начинаем транзакцию\n    await client.query('BEGIN');\n\n    \u002F\u002F Устанавливаем ID текущего клиента для этой транзакции\n    await client.query(`SET LOCAL app.current_tenant_id = $1`, [tenantId]);\n\n    \u002F\u002F Даже без указания WHERE tenant_id = X база данных вернет только нужные строки\n    const result = await client.query('SELECT * FROM projects');\n\n    await client.query('COMMIT');\n    return result.rows;\n  } catch (error) {\n    await client.query('ROLLBACK');\n    throw error;\n  } finally {\n    await client.end();\n  }\n}\n",[42,1718,1719,1733,1737,1770,1793,1806,1810,1816,1821,1838,1842,1847,1863,1867,1872,1895,1899,1914,1921,1929,1944,1952,1961,1972,1976],{"__ignoreMap":40},[79,1720,1721,1723,1726,1728,1731],{"class":81,"line":82},[79,1722,86],{"class":85},[79,1724,1725],{"class":89}," { Client } ",[79,1727,93],{"class":85},[79,1729,1730],{"class":96}," 'pg'",[79,1732,100],{"class":89},[79,1734,1735],{"class":81,"line":103},[79,1736,107],{"emptyLinePlaceholder":106},[79,1738,1739,1742,1744,1747,1749,1752,1754,1756,1758,1760,1763,1765,1767],{"class":81,"line":110},[79,1740,1741],{"class":85},"async",[79,1743,263],{"class":85},[79,1745,1746],{"class":116}," fetchTenantProjects",[79,1748,269],{"class":89},[79,1750,1751],{"class":126},"tenantId",[79,1753,130],{"class":85},[79,1755,134],{"class":133},[79,1757,289],{"class":89},[79,1759,130],{"class":85},[79,1761,1762],{"class":116}," Promise",[79,1764,997],{"class":89},[79,1766,1000],{"class":133},[79,1768,1769],{"class":89},"[]> {\n",[79,1771,1772,1774,1777,1779,1781,1784,1787,1790],{"class":81,"line":123},[79,1773,301],{"class":85},[79,1775,1776],{"class":133}," client",[79,1778,307],{"class":85},[79,1780,310],{"class":85},[79,1782,1783],{"class":116}," Client",[79,1785,1786],{"class":89},"({ connectionString: process.env.",[79,1788,1789],{"class":133},"DATABASE_URL",[79,1791,1792],{"class":89}," });\n",[79,1794,1795,1798,1801,1804],{"class":81,"line":139},[79,1796,1797],{"class":85},"  await",[79,1799,1800],{"class":89}," client.",[79,1802,1803],{"class":116},"connect",[79,1805,447],{"class":89},[79,1807,1808],{"class":81,"line":152},[79,1809,107],{"emptyLinePlaceholder":106},[79,1811,1812,1814],{"class":81,"line":165},[79,1813,745],{"class":85},[79,1815,120],{"class":89},[79,1817,1818],{"class":81,"line":177},[79,1819,1820],{"class":393},"    \u002F\u002F Начинаем транзакцию\n",[79,1822,1823,1826,1828,1831,1833,1836],{"class":81,"line":189},[79,1824,1825],{"class":85},"    await",[79,1827,1800],{"class":89},[79,1829,1830],{"class":116},"query",[79,1832,269],{"class":89},[79,1834,1835],{"class":96},"'BEGIN'",[79,1837,340],{"class":89},[79,1839,1840],{"class":81,"line":202},[79,1841,107],{"emptyLinePlaceholder":106},[79,1843,1844],{"class":81,"line":208},[79,1845,1846],{"class":393},"    \u002F\u002F Устанавливаем ID текущего клиента для этой транзакции\n",[79,1848,1849,1851,1853,1855,1857,1860],{"class":81,"line":213},[79,1850,1825],{"class":85},[79,1852,1800],{"class":89},[79,1854,1830],{"class":116},[79,1856,269],{"class":89},[79,1858,1859],{"class":96},"`SET LOCAL app.current_tenant_id = $1`",[79,1861,1862],{"class":89},", [tenantId]);\n",[79,1864,1865],{"class":81,"line":223},[79,1866,107],{"emptyLinePlaceholder":106},[79,1868,1869],{"class":81,"line":235},[79,1870,1871],{"class":393},"    \u002F\u002F Даже без указания WHERE tenant_id = X база данных вернет только нужные строки\n",[79,1873,1874,1876,1879,1881,1884,1886,1888,1890,1893],{"class":81,"line":247},[79,1875,753],{"class":85},[79,1877,1878],{"class":133}," result",[79,1880,307],{"class":85},[79,1882,1883],{"class":85}," await",[79,1885,1800],{"class":89},[79,1887,1830],{"class":116},[79,1889,269],{"class":89},[79,1891,1892],{"class":96},"'SELECT * FROM projects'",[79,1894,340],{"class":89},[79,1896,1897],{"class":81,"line":252},[79,1898,107],{"emptyLinePlaceholder":106},[79,1900,1901,1903,1905,1907,1909,1912],{"class":81,"line":257},[79,1902,1825],{"class":85},[79,1904,1800],{"class":89},[79,1906,1830],{"class":116},[79,1908,269],{"class":89},[79,1910,1911],{"class":96},"'COMMIT'",[79,1913,340],{"class":89},[79,1915,1916,1918],{"class":81,"line":298},[79,1917,367],{"class":85},[79,1919,1920],{"class":89}," result.rows;\n",[79,1922,1923,1925,1927],{"class":81,"line":319},[79,1924,826],{"class":89},[79,1926,829],{"class":85},[79,1928,832],{"class":89},[79,1930,1931,1933,1935,1937,1939,1942],{"class":81,"line":343},[79,1932,1825],{"class":85},[79,1934,1800],{"class":89},[79,1936,1830],{"class":116},[79,1938,269],{"class":89},[79,1940,1941],{"class":96},"'ROLLBACK'",[79,1943,340],{"class":89},[79,1945,1946,1949],{"class":81,"line":349},[79,1947,1948],{"class":85},"    throw",[79,1950,1951],{"class":89}," error;\n",[79,1953,1954,1956,1959],{"class":81,"line":364},[79,1955,826],{"class":89},[79,1957,1958],{"class":85},"finally",[79,1960,120],{"class":89},[79,1962,1963,1965,1967,1970],{"class":81,"line":379},[79,1964,1825],{"class":85},[79,1966,1800],{"class":89},[79,1968,1969],{"class":116},"end",[79,1971,447],{"class":89},[79,1973,1974],{"class":81,"line":385},[79,1975,382],{"class":89},[79,1977,1978],{"class":81,"line":390},[79,1979,205],{"class":89},[26,1981,1983],{"id":1982},"_3-рекомендации-по-масштабированию-и-поддержке","3. Рекомендации по масштабированию и поддержке",[1229,1985,1986,1992,2001],{},[1232,1987,1988,1991],{},[15,1989,1990],{},"Всегда покрывайте автотестами",": Напишите интеграционные тесты, которые пытаются прочитать проекты Клиента Б через сессию Клиента А. Тест должен завершаться ошибкой доступа или возвращать пустой массив.",[1232,1993,1994,1997,1998,2000],{},[15,1995,1996],{},"Заранее готовьтесь к экспорту",": Некоторые крупные корпоративные клиенты со временем могут потребовать выделенный сервер. Ваша структура должна позволять быстро отфильтровать все связанные данные по ",[42,1999,1682],{}," и перенести их на отдельный инстанс.",[1232,2002,2003,2006,2007,60],{},[15,2004,2005],{},"Не забывайте про композитные индексы",": Если вы ищете проекты по дате создания внутри конкретного клиента, создайте композитный индекс ",[42,2008,2009],{},"(tenant_id, created_at)",[11,2011,2012,2013,2017],{},"Например, на языковом портале ",[1270,2014,2016],{"href":2015},"\u002Fru\u002Fprojects\u002Flingvohabit","LingvoHabit"," мы успешно развернули изоляцию на уровне строк (Паттерн В), используя индексированные схемы тенантов, что позволило удерживать расходы на СУБД на минимальном уровне при обслуживании тысяч активных студентов.",[26,2019,1290],{"id":1289},[1292,2021,2022,2030,2038],{},[1232,2023,2024,2029],{},[1270,2025,2028],{"href":2026,"rel":2027},"https:\u002F\u002Fwww.postgresql.org\u002Fdocs\u002Fcurrent\u002Fddl-rowsecurity.html",[1300],"PostgreSQL: Row Security Policies"," — официальная документация по RLS",[1232,2031,2032,2037],{},[1270,2033,2036],{"href":2034,"rel":2035},"https:\u002F\u002Fwww.postgresql.org\u002Fdocs\u002Fcurrent\u002Fddl-schemas.html",[1300],"PostgreSQL: Schemas"," — логические схемы для Паттерна Б",[1232,2039,2040,2045],{},[1270,2041,2044],{"href":2042,"rel":2043},"https:\u002F\u002Fgdpr.eu\u002F",[1300],"GDPR.eu"," — требования к изоляции и переносимости персональных данных",[11,2047,2048,2049,60],{},"Правильный выбор архитектуры базы данных обеспечивает баланс между бюджетом стартапа и строгими требованиями безопасности. Использование PostgreSQL RLS позволяет создать сверхдешевую, быструю в разработке и при этом надежно защищенную SaaS-архитектуру. Чтобы узнать, как эти решения интегрируются в общий процесс запуска продукта, изучите мое руководство ",[1270,2050,2052],{"href":2051},"\u002Fru\u002Fblog\u002Fb2b-saas-mvp-30-days","Как собрать B2B SaaS за 30 дней",[11,2054,2055,2056,2060,2061,60],{},"Если вы проектируете архитектуру базы данных для своего SaaS-сервиса и хотите получить независимый экспертный аудит решений, изучите мою страницу ",[1270,2057,2059],{"href":2058},"\u002Fru\u002Fsaas-development","Разработки SaaS-платформ"," или запишитесь на детальную ",[1270,2062,2063],{"href":1324},"Консультацию по архитектуре баз данных",[1328,2065,2066],{},"html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html pre.shiki code .snl16, html code.shiki .snl16{--shiki-default:#F97583}html pre.shiki code .s95oV, html code.shiki .s95oV{--shiki-default:#E1E4E8}html pre.shiki code .sU2Wk, html code.shiki .sU2Wk{--shiki-default:#9ECBFF}html pre.shiki code .svObZ, html code.shiki .svObZ{--shiki-default:#B392F0}html pre.shiki code .s9osk, html code.shiki .s9osk{--shiki-default:#FFAB70}html pre.shiki code .sDLfK, html code.shiki .sDLfK{--shiki-default:#79B8FF}html pre.shiki code .sAwPA, html code.shiki .sAwPA{--shiki-default:#6A737D}",{"title":40,"searchDepth":103,"depth":103,"links":2068},[2069,2070,2071,2076,2077],{"id":1381,"depth":103,"text":1382},{"id":1391,"depth":103,"text":1392},{"id":1545,"depth":103,"text":1546,"children":2072},[2073,2074,2075],{"id":1563,"depth":110,"text":1564},{"id":1675,"depth":110,"text":1676},{"id":1709,"depth":110,"text":1710},{"id":1982,"depth":103,"text":1983},{"id":1289,"depth":103,"text":1290},"2026-06-11","Подробное практическое руководство по проектированию масштабируемых и безопасных баз данных для B2B SaaS. Сравниваем общие таблицы, логические схемы PostgreSQL и выделенные СУБД.",[2081,2084,2087],{"q":2082,"a":2083},"Какой паттерн multi-tenancy выбрать для старта SaaS?","Для большинства B2B-стартапов — общую базу с Row-Level Security (Паттерн В): минимальные расходы на серверы, простые миграции и достаточная изоляция при правильно написанных политиках. Выделенные базы оправданы только при жёстких регуляторных требованиях клиентов.",{"q":2085,"a":2086},"Насколько безопасна изоляция через PostgreSQL RLS?","При включённых политиках RLS база сама фильтрует строки по tenant_id на уровне СУБД — даже ошибочный SQL-запрос приложения не вернёт чужие данные. Обязательное условие: интеграционные тесты, которые пытаются прочитать данные одного клиента через сессию другого.",{"q":2088,"a":2089},"Что делать, если крупный клиент потребует выделенную базу?","Проектировать экспорт заранее: если все таблицы связаны через tenant_id, данные одного клиента выгружаются стандартной фильтрацией и переносятся на отдельный инстанс без переписывания приложения.","\u002Fimages\u002Fblog\u002Fblog_saas_multitenancy.jpg",{},"\u002Fblog\u002Fru\u002Fsaas-multitenancy-databases",{"title":1370,"description":2079},"blog\u002Fru\u002Fsaas-multitenancy-databases",[1364,2096,2097,2098,2099],"БазыДанных","Архитектура","PostgreSQL","SQL","80jK0Ym7oNa0TkSL4kwVs3-SnMCfacKTmnM0koxKrm8",1784561425062]