> For the complete documentation index, see [llms.txt](https://docs.mmoweb.biz/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.mmoweb.biz/obnovleniya/chto-novogo.md).

# Что нового?

Регулярные обновления и последние новости от команды Playgrid

## 09.09.2026 — version 4.5.0

### Описание релиза

Версия **4.5.0** завершает основные работы над двухфакторной аутентификацией: добавлены коды восстановления, которые позволяют войти в мастер-аккаунт, даже если пользователь потерял доступ к устройству или к электронной почте. API v2 получило эндпоинты для работы с мастер-аккаунтами проекта, у платёжной системы Stripe появились настраиваемые адреса возврата после оплаты, а так-же исправлены запросы для Lucera.

### Список изменений

#### Коды восстановления 2FA

Добавлены коды восстановления — набор из 10 одноразовых кодов, любой из которых можно ввести вместо кода подтверждения. Это страховка на случай, если пользователь потерял телефон с приложением-аутентификатором, доступ к почте или к номеру, на который приходят коды.

<figure><img src="https://1569636441-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MBKZbS5Cb7cxz5sHYKf-1508421016%2Fuploads%2F8XctnOCk5b7w8EkIwcIx%2Ffirefox_ESekIYfjxL.gif?alt=media&amp;token=c0446a79-b55d-453f-b3cb-1f27dc8ddf64" alt="" width="563"><figcaption><p>Получение кодов восстановления доступно двумя способами: при включении любого из методов 2FA и вручную по кнопке в настройках безопасности</p></figcaption></figure>

Коды выдаются автоматически при подключении первого метода 2FA, а также по кнопке «Создать коды» в настройках безопасности. Список показывается один раз — его можно сохранить в TXT-файл. В настройках безопасности видно, сколько кодов осталось. Новые коды можно создать в любой момент, подтвердив пароль мастер-аккаунта — старые коды при этом перестают действовать.

<div align="center"><figure><img src="https://1569636441-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MBKZbS5Cb7cxz5sHYKf-1508421016%2Fuploads%2FcgElIogvurRtKDatrNyQ%2Ffirefox_NsdqVQ35vA.gif?alt=media&amp;token=508e96bd-476e-4cc2-ac58-f925e22de880" alt="" width="563"><figcaption><p>При утере доступа к методу 2FA, пользователь может авторизоваться с помощью кода восстановления</p></figcaption></figure></div>

В окне подтверждения появилась ссылка «Нет доступа к устройству? Использовать код восстановления». Код подходит для любого метода 2FA и работает как при входе в личный кабинет, так и при отключении двухфакторной аутентификации. Каждый код можно использовать только один раз.

<figure><img src="https://1569636441-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MBKZbS5Cb7cxz5sHYKf-1508421016%2Fuploads%2F39L75LSqJwfUKr4LcD8P%2Fimage.png?alt=media&amp;token=8e1342a3-4be3-4c84-9ddc-4d82bec4b85e" alt=""><figcaption><p>Конфиг находится в настройках проекта (вкладка Безопасность)</p></figcaption></figure>

Функция включается в настройках проекта, во вкладке «Безопасность», параметром «Коды восстановления 2FA» — по умолчанию она выключена. Создание кодов и каждое их использование фиксируются в логах пользователя, поэтому службе поддержки видно, когда и для какого действия был применён код. При сбросе 2FA мастер-аккаунта из админ-панели коды восстановления также аннулируются.

#### Новые эндпоинты API v2

Публичное API v2 получило два эндпоинта для работы с мастер-аккаунтами проекта:

* [Список мастер-аккаунтов](/rest-api/master-akkaunt/spisok-master-akkauntov.md) — постраничная выгрузка аккаунтов с фильтрами по дате регистрации и статусу, а также пакетным поиском по идентификаторам, адресам электронной почты и телефонам.
* [Получение мастер-аккаунта](/rest-api/master-akkaunt/poluchenie-master-akkaunta.md) — данные одного аккаунта по идентификатору, электронной почте или телефону.

Доступ выдаётся в настройках ключей API: в списке доступов ключа появились пункты «Список мастер аккаунтов (v2)» и «Получение мастер аккаунта (v2)». Ключ работает в рамках выбранного проекта. Так как эндпоинты возвращают персональные данные пользователей, рекомендуем завести для выгрузки отдельный ключ и выдать ему только эти права.

#### Success/Cancel URL для Stripe

В настройках Stripe появились поля **Success URL** и **Cancel URL** — теперь можно указать, куда возвращать пользователя после успешной оплаты и после её отмены.

Если поля не заполнены, поведение остаётся прежним — возврат на главную страницу. При способе расчёта стоимости «Price» Stripe поддерживает только адрес успешной оплаты.

#### Исправлены запросы для Lucera

Исправлены услуги смены цвета ника и титула персонажа, а также управление HWID-привязкой — ранее эти действия завершались ошибкой.

## 17.08.2026 — version 4.4.5

### Описание релиза

Версия **4.4.5** — патч-обновление, продолжающее линию безопасности релиза 4.4.0. Главное в этом обновлении — новый метод двухфакторной аутентификации через приложение-аутентификатор, который работает без писем и SMS. Также улучшено поведение метода подтверждения по телефону, у администраторов появилась возможность отключить 2FA мастер-аккаунта из панели управления, исправлена ошибка авторизации, связанная с проверкой пароля, и улучшена стабильность списания бонусных балансов.

### Список изменений

#### **2FA через приложение-аутентификатор**

Добавлен третий метод двухфакторной аутентификации — приложение-аутентификатор. Он работает наравне с E-Mail и телефоном и поддерживает популярные приложения-аутентификаторы, включая Google Authenticator.

Метод не использует письма и SMS, поэтому доступен всем пользователям — в том числе тем, кто не подтвердил электронную почту и не указал телефон. Это делает его универсальным способом защитить мастер-аккаунт, особенно в режиме «Обязательна для всех».

<figure><img src="https://1569636441-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MBKZbS5Cb7cxz5sHYKf-1508421016%2Fuploads%2Fq2wQ9tjrZOvMGjbbPAZe%2Ffirefox_XX14tyB2Mn.gif?alt=media&amp;token=d33f4060-686c-428e-ac61-ce7d333ba44a" alt="" width="563"><figcaption></figcaption></figure>

Подключение занимает несколько шагов: в настройках личного кабинета, во вкладке «Безопасность», нужно выбрать метод «аутентификатор», отсканировать QR-код в приложении и ввести код подтверждения. После этого при входе в личный кабинет и при подтверждении важных действий код берётся из приложения.

Метод можно использовать вместе с остальными: если у пользователя подключены и E-Mail, и аутентификатор, при подтверждении он выбирает удобный способ.

#### **Метод подтверждения по телефону**

Исправлено отображение метода подтверждения по телефону: теперь он предлагается только если в настройках проекта включена авторизация через телефон.

#### **Отключение 2FA мастер-аккаунта из админ-панели**

В профиле мастер-аккаунта появился блок **2FA**: видно, включена ли у пользователя двухфакторная аутентификация и какие методы подключены, а также доступно её отключение.

<figure><img src="https://1569636441-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MBKZbS5Cb7cxz5sHYKf-1508421016%2Fuploads%2FD1p51ZoOMUkSm2Oc3Fx9%2Ffirefox_iRnbY8snGU.gif?alt=media&amp;token=10957cdc-3f51-46e0-9206-6bab49078145" alt=""><figcaption></figcaption></figure>

Инструмент нужен, чтобы вернуть доступ пользователю, потерявшему устройство с приложением-аутентификатором или доступ к своей электронной почте. Отключение снимает все подключённые методы сразу, после чего пользователь может настроить двухфакторную аутентификацию заново. Каждое отключение фиксируется в логах администратроов, с указанием администратора и списка снятых методов.

#### **Списание бонусного баланса**

Улучшена стабильность списания в плагине Bonus Balance — устранено повторное списание бонусов при сгорании начислений с истёкшим сроком.

## 29.07.2026 — version 4.4.0

### Описание релиза

Версия **4.4.0** — одно из крупнейших обновлений безопасности MMOWeb. В этом релизе мы сосредоточились на защите мастер- и игровых аккаунтов, расширили возможности контроля регистрации пользователей и добавили новые инструменты для администраторов проектов. Обновление включает двухфакторную аутентификацию, гибкие политики паролей, защиту от временных почтовых сервисов и алиасов, ограничения доступа по IP, а также улучшенный процесс подтверждения электронной почты.

### Список изменений

#### &#x20;2FA для мастер-аккаунтов

<figure><img src="https://1569636441-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MBKZbS5Cb7cxz5sHYKf-1508421016%2Fuploads%2FD64lOh21wzLf0do58zI2%2Ffirefox_zvNkRdS868.gif?alt=media&amp;token=54c93ff0-a557-44e0-841e-67298bc37791" alt="" width="563"><figcaption></figcaption></figure>

Добавлена двухфакторная аутентификация для защиты мастер-аккаунтов. Доступно 2 способа аутентификации: через E-Mail, телефон. Так-же доступно 2 режима работы: по желанию, обязательна для всех.

При выборе режима «Обязательна для всех» пользователи, не подключившие 2FA, должны будут настроить её для продолжения работы с мастер-аккаунтом.

<figure><img src="https://1569636441-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MBKZbS5Cb7cxz5sHYKf-1508421016%2Fuploads%2FjCXypjHplfqNjvja8aO8%2Fimage.png?alt=media&amp;token=b748054c-b338-48a0-a8e6-b6abfba95b50" alt=""><figcaption><p>Выбрать режим работы 2FA вы можете в настройках проекта, во вкладке безопасность</p></figcaption></figure>

#### Требования к паролям

Добавлены гибкие настройки требований к паролям для мастер- и игрового аккаунта.

Теперь для каждого типа аккаунта можно независимо настроить:

* минимальную длину пароля;
* максимальную длину пароля;
* обязательное наличие:
  * строчных букв;
  * заглавных букв;
  * цифр;
  * специальных символов.

Это позволяет привести политику паролей в соответствие с требованиями безопасности вашего проекта. Настройки применяются отдельно к мастер-аккаунтам и игровым аккаунтам, что дает возможность использовать разные уровни защиты для административных и игровых пользователей.

<figure><img src="https://1569636441-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MBKZbS5Cb7cxz5sHYKf-1508421016%2Fuploads%2FofI6KSAE5njvnYUFMQEE%2Fimage.png?alt=media&amp;token=7b866d9b-dfb0-46bf-a93e-655ade75cc46" alt=""><figcaption><p>Параметры требования к паролям доступны в настройках проекта, во вкладке безопасность </p></figcaption></figure>

#### Блокировка временных Email

Обновлен плагин блокировки временных e-mail адресов. Теперь для проверки используются внешние сервисы, что обеспечивает максимально полное покрытие базы временных доменов и позволяет оперативно блокировать новые одноразовые почтовые сервисы без необходимости ручного добавления.

#### Блокировка почтовых алиасов

Добавлена возможность блокировать регистрацию и использование почтовых алиасов.

Почтовые алиасы позволяют создавать несколько адресов электронной почты для одного почтового ящика (например: `user@gmail.com`, `user+1@gmail.com`, `user+2@gmail.com`), что часто используется для повторной регистрации и обхода ограничений.

**Доступно три режима работы:**

* **Отключено** — алиасы считаются отдельными адресами.
* **Только для новых регистраций** — запрещает регистрацию новых аккаунтов с использованием алиасов, если основной адрес уже зарегистрирован. Рекомендуемый режим.
* **Для всех аккаунтов** — ограничение применяется как к новым, так и к существующим пользователям. Владельцам аккаунтов с почтовыми алиасами будет предложено изменить адрес электронной почты при следующем входе.

Функция помогает предотвратить создание нескольких аккаунтов с использованием одного почтового ящика и повышает эффективность защиты от злоупотреблений.

#### Блокировка IP-адресов, подсетей

Добавлена возможность полностью ограничить доступ к личному кабинету по IP-адресу.

Функция позволяет создавать правила блокировки для отдельных IP-адресов, диапазонов и подсетей. Пользователи, чей IP попадает под действие правила, не смогут получить доступ к личному кабинету, включая страницы авторизации, регистрации и восстановления доступа.

Инструмент подходит для блокировки нежелательного трафика, защиты от автоматизированных атак и ограничения доступа из определенных сетей или регионов.

## 18.05.2026 — version 4.3.0

### Описание релиза

Мы начинаем развитие платформы по архитектурному подходу API First. Для нас это важный этап, который позволит быстрее развивать интеграции, автоматизацию и новые возможности личного кабинета в будущем. Фактически, это означает переход от CMS-first модели, где функциональность была ограничена возможностями личного кабинета, к подходу Entity API Management — более гибкой архитектуре, в которой API становится основой для управления всеми сущностями и сервисами платформы.

### Список изменений

* Реализован алгоритм позволяющий добавлять новые способы оплаты самостоятельно
  * [API v2 Payment документация](/rest-api/master-akkaunt.md)
* Реализован DataBus на основе BroadcastChannel API и бэкенд для него.
* Checkout v1 deprecated и будет удалён в следующих выпусках.
* Payment v2: createOrder, getMethods.
* Updater: переписан алгоритм сравнения файлов (теперь используется gitTree).
* Updater: проведена большая работа по стабилизации апдейтера, исправлены многие ошибки и непредвиденные состояния.
* Updater: улучшен UX для случаев, когда сайту не удалось отправить запрос о запуске процесса обновления. Если по какой-либо причине сайт не может связаться с API для уведомления о старте процесса, обновление не начнётся, а в админ-панели через 5 минут появится сообщение: «Connection timeout, check update log in Debug folder».
* Добавлены новые способы оплаты: Betatransfer, LiqPay, WayForPay.
  * Реализован алгоритм обработки частичной оплаты для Betatransfer
  * Добавили опциональные параметры "Описание заказа" для LiqPay, WayForPay
* Везде, где происходит пополнение, теперь используется API v2.
* Добавлена синхронизация баланса между вкладками при операциях списания.
* Выполнен отказ от localStorage как способа передачи данных между JS и бэкендом — теперь используется BroadcastChannel API.
* Реализована архитектура, позволяющая выбирать способ оплаты до перехода на страницу платёжной системы (пример реализации сделали для Betatransfer).
* Бонусный баланс: в списке балансов на странице просмотра мастер-аккаунта отображаются только сервера со статусом "Включен".
* Бонусный баланс: исправлена некорректная валидация входящих данных для срока действия начисляемых бонусов
* Ключи сторонних приложений: исправлен баг при котором во время сохранения записывался пустой Application Token

## version 4.2.1

{% hint style="info" icon="book-blank" %}
Скоро мы перенесем все обновления сюда, а пока можете найти предыдущие изменениях [здесь](https://mmoweb.biz/changelog)
{% endhint %}

## version 4.2.0

## version 4.1.5

## version 4.1.1

## Версия 4.1.0
