# Авторизация подключения Hub

Source: <https://telegafirst.com/docs/hub-authentication>
Locale: ru
releaseGitSha: 0bb11ef116e17ec64c802d5476eaff442e53d252
sourceContentDigest: 13975e68cea14c0713cbaa2a95cf338d9aa4e6a86505f189c4e1e504773b70da
Version: 1

AI-клиент использует OAuth access token, выданный его собственному подключению после подтверждения доступа человеком в Telegram. Передавайте непрозрачный токен как `Authorization: Bearer <access_token>`; OAuth flow выполняет MCP-клиент.

Серверная интеграция использует свой API key ExternalApp: `X-Api-Key: tgf_api_<secret>` или поддерживаемый Bearer-заголовок.

Headless-интеграция использует собственный scoped M2MCredential. Это отдельный реальный вид credential, а не ExternalApp или сессия человека.

Surface/customer session разрешает доступ к своей поверхности. Она не создаёт OAuth-подключение AI-клиента.

Согласие, текущие права и отзыв доступа описаны в `https://telegafirst.com/auth.md` и `https://telegafirst.com/docs/authorization.md`.
