AuthKey: формат строк сессий

AuthKey (строка сессии) — компактный формат данных авторизации Telegram: идентификатор дата-центра, адрес сервера и ключ сессии в одной строке. Формат удобен для хранения и пакетного импорта больших массивов аккаунтов.

AuthKey: формат строк сессий

Что такое ключ авторизации

Когда приложение впервые подключается к Telegram, протокол MTProto создаёт авторизационный ключ — по сути, долгоживущий пропуск клиента на серверы конкретного дата-центра. Механизм описан в официальной документации протокола: ключ создаётся один раз и дальше используется для всех запросов сессии.

Строка AuthKey — это этот ключ плюс служебные параметры, записанные компактно: одна строка полностью описывает авторизованную сессию.

Чем AuthKey отличается от TData

TData — папка с файлами сессии Telegram Desktop, AuthKey — одна текстовая строка. Содержимое эквивалентно, различие в упаковке: строки проще хранить в таблицах, передавать и импортировать тысячами, поэтому для больших пулов аккаунтов чаще используют именно их.

Оба формата взаимно конвертируемы: из папки tdata извлекается строка, из строки собирается папка.

Загрузка AuthKey в Telecobra

Telecobra принимает массовую загрузку аккаунтов в формате AuthKey: список строк вставляется в мастер, платформа проверяет жизнеспособность каждой сессии и распределяет аккаунты по папкам. Дальше каждому аккаунту назначается прокси и fingerprint устройства.

Альтернативы — загрузка в формате TData и пошаговая авторизация по номеру с кодом и 2FA прямо в браузере, если строк сессий нет.

Пример импорта

Пример (цифры иллюстративные): команда покупает пул из 50 аккаунтов. Продавец передаёт текстовый файл — 50 строк. В мастере загрузки выбирают целевую папку и папку прокси: платформа по очереди поднимает каждую сессию, отмечает 47 валидных и 3 отлёгших, раскидывает валидные по прокси. Через десять минут пул готов к прогреву — без единой SMS.

Практика безопасности

Строка сессии — полный доступ к аккаунту: чтение переписки, отправка сообщений, управление настройками. Правила те же, что для паролей: не хранить в общих документах, не передавать через публичные чаты, удалять после импорта. В панели Telecobra доступ к аккаунтам защищён авторизацией пользователей платформы.

Почему форматы строк не совместимы из коробки

Единого стандарта записи строки сессии не существует: разные библиотеки и софт сериализуют ключ по-своему, и строка одного инструмента может не читаться другим без конвертации. Практический вывод: храните исходники и держите под рукой конвертер, а при покупке пула уточняйте, в каком формате отдают аккаунты.

В Telecobra этот вопрос снят поддержкой обоих распространённых представлений — TData и строк — плюс ручной авторизацией как запасным путём.

Как принять и проверить большой пул

Рабочая процедура приёма пула по строкам: загрузка списком, автоматическая проверка каждой сессии, отбраковка мёртвых, назначение прокси и устройств, затем контрольная точка через сутки. Часть купленных сессий умирает сразу или в первые дни — это издержка рынка, а не ошибка настройки.

По результатам проверки с продавцом решается вопрос замены: нормальная практика — пересчёт по фактически живым аккаунтам, если доля мёртвых заметно выше заявленной.

Где хранить ключи пула

AuthKey каждого аккаунта — секрет уровня пароля. Для пула из десятков аккаунтов нужен порядок: единое зашифрованное хранилище, а не файлы на рабочем столе; доступ по ролям — оператору не нужны ключи всех аккаунтов компании; журнал выдачи — кто и когда получал ключ.

При импорте ключей в платформу проверяйте канал передачи: ключ, пролетевший через личную переписку, остаётся в истории обоих собеседников. Утрата ключа сама по себе не убивает аккаунт — перепривязка делается через код из SMS, — но утечка означает немедленную смену сессии.

Частые вопросы

Откуда берутся готовые строки сессий?

Их генерируют при авторизации аккаунта через клиентские библиотеки MTProto — например, при регистрации нового аккаунта софтом для автоматизации или при экспорте из существующей сессии.

Строка сессии работает вечно?

Нет: сессия умирает, если её завершить со стороны аккаунта (список устройств), при смене ключевых параметров безопасности или по решению Telegram. Поэтому пулы периодически проверяют на валидность.

Можно ли восстановить аккаунт по строке, если номер утерян?

Пока сессия жива — да, доступ сохраняется без доступа к номеру. Но восстановить сессию после её завершения без номера нельзя.

Источники
Читайте также
Смотреть тарифыВсе функции Telecobra