---
title: "Аутентификация browser WebMCP Vesremont"
description: "Текущая модель browser session и CSRF, гостевое оформление и подтверждение заказа через WebMCP Vesremont."
canonical: "https://vesremont.com/auth.md"
last_modified: "2026-09-29"
---
# Аутентификация и безопасность browser WebMCP Vesremont

Business name: Vesremont

Brand: Vesremont

Legal entity: ООО «Афганец»

Description: Vesremont — русскоязычный интернет-магазин товаров для ремонта, строительства, дома и сада: инструмента, электрики, стройматериалов, крепежа, сантехники, оборудования, спецодежды и товаров для профессиональных задач. Публичный каталог содержит актуальные страницы категорий, брендов и товаров; цены, остатки и возможность заказа проверяются на текущей странице и в корзине.

Services: инструменты, электрика, строительные материалы, крепёж, сантехника, оборудование, спецодежда, товары для дома и сада

## Текущий режим

Interaction mode: `browser_webmcp`

Runtime: `document.modelContext`

Authentication: `browser_session_and_csrf`

WebMCP-инструменты работают в текущей браузерной сессии Vesremont. Изменяющие состояние действия используют серверную CSRF-проверку; внутренние AJAX endpoint нельзя вызывать вместо опубликованных инструментов.

## Гостевое оформление

Предварительный вход для checkout не требуется. Покупатель указывает контактные данные при оформлении; сервер создаёт или связывает внутреннюю учётную запись в рамках обработки заказа.

## Удалённые интерфейсы

- Remote REST API: not available
- Remote MCP: not available
- OAuth: not currently used for browser WebMCP

Эти утверждения описывают только текущий browser WebMCP. Они не объявляют удалённый API, OAuth metadata или отдельный MCP server.

## Безопасность заказа

1. Вызвать `prepare_order` и получить полную актуальную сводку и одноразовый token.
2. Показать сводку пользователю и получить явное подтверждение.
3. Один раз вызвать `submit_order` с `confirmed: true` и полученным token.
4. При изменении корзины, checkout или истечении token повторить подготовку и подтверждение.

Developer documentation: https://vesremont.com/developers/

Agent documentation: https://vesremont.com/agents/

Capability manifest: https://vesremont.com/agent.json
