Обновлено 22.05.2025Как подключиться по API через токен
В этой статье
Интеграция через токен — это один из способов подключить сторонние сервисы или собственные системы к магазину продавца на портале. Токен — цифровой ключ, с помощью которого происходит интеграция с данными вашего магазина на портале.
В каких случаях нужно использовать интеграцию через токен
Такой способ подключения подходит, если вы:
используете собственные программы и разработки;
хотите подключить сторонний сервис, который не поддерживает OAuth 2.0.
Если сервис поддерживает OAuth 2.0, лучше использовать для интеграции именно его, так как этот способ более удобный и безопасный. Подробнее об этом методе подключения мы рассказали в отдельной статье.
Если вы планируете реализовать собственную интеграцию, прежде всего ознакомьтесь с порталом для разработчиков WB API, чтобы получить информацию о доступных методах и примерах работы.
Как работает интеграция через токен
Продавец генерирует токен в личном кабинете и настраивает доступы: выбирает, к каким именно категориям данных этот токен предоставит доступ.
Продавец передаёт токен разработчикам или сам вводит его в настройках подключаемого сервиса.
Срок действия одного токена — 180 дней. По истечении этого срока токен нужно перевыпустить и обновить в вашей интеграции, иначе сторонний сервис или ваша информационная система, которые вы подключили с его помощью, потеряют доступ к данным вашего магазина на WB Партнёры.
Мы рекомендуем создавать отдельный токен для каждой новой интеграции — так легче управлять доступами и отключать их при необходимости.
Создавать и удалять токены может только владелец личного кабинета. При смене владельца все токены перестают корректно работать, их нужно будет создавать заново
Как создать токен
На портале продавца откройте окно профиля, нажав на название вашей организации в правом верхнем углу экрана.
В окне укажите понятное вам название токена и выберите разделы, к которым он будет предоставлять доступ.
Если нужно сначала протестировать, как будет работать ваша собственная интеграция, выберите настройку «Тестовый контур». Такой токен не будет связан с магазином продавца продавца на WB Партнёры, но позволит разработчику протестировать работу интеграции на случайных данных, которые не попадут в личный кабинет.
Нажмите «Создать», затем скопируйте появившийся токен. Он отображается только один раз — посмотреть его потом будет нельзя. Обязательно сохраните токен в защищённом месте.
Передайте токен вашему разработчику, чтобы он добавил его в код написанной им интеграции. Либо добавьте токен в настройках сервиса, к которому вы подключаетесь.
Как удалить или обновить токен
Если есть подозрение, что токен мог быть скомпрометирован — например, стал известен третьим лицам — немедленно отзовите его:
Выберите токен, который скомпрометирован, и нажмите «Удалить».
Создайте новый токен и обновите его в настройках сервиса, с которым производится интеграция.
Если есть подозрение на несанкционированные действия с вашим аккаунтом, как можно быстрее свяжитесь с поддержкой Wildberries: создайте сообщение в категории «Безопасность личного кабинета» с темой «Несанкционированный вход»
Правила безопасности при работе с токенами
Токен — это аналог пароля от вашего личного кабинета, только этим паролем пользуются не люди, а программы.
Вот важные правила безопасности, которые нужно соблюдать при работе с токенами, чтобы не подвергнуть свои данные риску:
Храните токены так же надёжно, как пароли. Используйте для этого менеджеры паролей или защищённые хранилища, а не записывайте их в текстовых файлах или мессенджерах.
Ограничьте доступ к токенам. Только отвечающие за работу API-интеграции сотрудники, должны иметь доступ к токену.
Фиксируйте дату прекращения действия токена. Удобно записывать это в менеджере паролей или другом защищённом месте, чтобы не забыть вовремя обновить токен. Также, если это нужно, можно фиксировать и дату создания токена.
Ведите учёт всех созданных токенов. Запишите, какие токены вы создали и для каких сервисов они используются, чтобы быстро их отключить при необходимости.
При передаче токена API вы открываете сторонним лицам доступ к информации вашего магазина и профиля, где содержатся ваши персональные данные. Поэтому перед тем как предоставить доступ партнёрам, интеграторам или разработчикам:
убедитесь, что доверяете получателю доступа,
контролируйте и ограничивайте доступ при необходимости.
Если сотрудничество со сторонним сервисом или разработчиком интеграции прекращено, немедленно удалите токен.
Что делать, если интеграция через токен не работает
Если возникли проблемы с интеграцией:
Проверьте, что введён правильный токен и срок его действия ещё не истёк. Если он устарел (180 дней прошло), создайте новый и обновите в сервисе. При этом, если вы используете один токен в нескольких интеграциях, после перевыпуска токен нужно заменить везде, где он используется.
Убедитесь, что сервис получает данные из магазина на WB Партнёры и передаёт их обратно. Это можно сделать так:
если интеграция работает только на получение данных портала, измените что-то в этих данных в личном кабинете продавца и проверьте, пришли ли изменения в подключенный через интеграцию сервис;
если интеграция передаёт данные в магазин на WB Партнёры, то измените что-то в вашей системе и проверьте, пришли ли изменения на портал. Менять также нужно только те данные, которые действительно должны прийти в личный кабинет. Например, если сервис помогает работать с отзывами, подготовьте в нём ответ на отзыв и опубликуйте. Проверьте, отобразился ли ваш ответ в личном кабинете на WB Партнёры.
Если возникли ошибки в работе интеграции, которую создали отдельно под ваши задачи, свяжитесь с разработчиком этой интеграции.
Куда обращаться за помощью
Если подозреваете, что в ваш личный кабинет совершён несанкционированный вход →в поддержке продавцов создайте обращение в категории «Безопасность личного кабинета» с темой «Несанкционированный вход».
Проблемы с собственной интеграцией → к разработчику.
Если не работает сторонний сервис → в службу поддержки этого сервиса. У большинства сервисов из каталога на их странице есть контактные данные и ссылки на инструкции по подключению.