ПродАй

Ключ API маркетплейса: что это и почему не нужно отдавать пароль от кабинета

Простыми словами о том, как сервисы подключаются к площадкам, какие права давать ключу и как отозвать доступ.

Редакция ПродАй 5 мин чтения

Любой сервис, который обновляет остатки, публикует карточки или забирает заказы с маркетплейса, должен как-то получить доступ к вашему кабинету. Правильный способ — ключ API. Неправильный — логин и пароль. Разберёмся, в чём разница.

Что такое ключ API

API — это «вход для программ». Через него площадка разрешает сервисам делать то же, что вы делаете в кабинете руками: менять цены, передавать остатки, получать заказы. Ключ API — это пропуск для такого входа. Вы создаёте его сами в кабинете продавца и передаёте сервису.

У разных площадок ключи называются и выглядят по-разному: на Wildberries это токен, на Ozon — пара из Client ID и API-ключа, во VK — ключ доступа сообщества. Суть одна.

Почему ключ, а не пароль

Пароль от кабинетаДаёт полный доступ ко всему: финансам, настройкам, сотрудникам. Отобрать его можно только сменой пароля — и тогда ломается всё, куда он был введён.
Ключ APIДаёт только те права, которые вы отметили. Отзывается в кабинете одной кнопкой и не затрагивает другие подключения.
Простое правило Если сервис для работы с маркетплейсом просит логин и пароль от кабинета продавца — это повод насторожиться. Для интеграций площадки дают ключи API.

Какие права давать ключу

Принцип минимальных прав: ключ должен уметь ровно то, что нужно сервису. Для типичного сервиса управления каталогом это:

  • карточки товаров — чтобы публиковать и обновлять описания;
  • цены и остатки — чтобы синхронизировать их между площадками;
  • заказы — чтобы собирать их в один список;
  • чаты с покупателями — только если вы подключаете бота для ответов.

Если функция вам не нужна — не давайте на неё права. Добавить их позже можно, выпустив новый ключ.

Как хранить и когда менять

  1. Не пересылайте ключ в открытых чатах и почте. Вставляйте его сразу в форму сервиса.
  2. Один ключ — один сервис. Тогда отзыв доступа у одного сервиса не ломает остальные.
  3. Следите за сроком. У некоторых площадок ключи действуют ограниченное время — после этого синхронизация остановится.
  4. Отзывайте ненужные. Перестали пользоваться сервисом — удалите его ключ в кабинете площадки.
  5. Сотрудник ушёл — перевыпустите ключи, к которым у него был доступ.

Как это устроено в ПродАй

Пароль от кабинета мы не спрашиваем. В разделе «Площадки» для каждой площадки есть мастер подключения: пошаговая инструкция с видео, где взять ключ, поля с проверкой формата и выбор, что синхронизировать. Для площадок с ограниченным сроком ключа сервис заранее предупредит, что его пора обновить, — на главной, в разделе и отметкой в меню.

Шаги инструкции описывают кабинеты площадок на момент публикации. Площадки иногда меняют интерфейс — если название пункта отличается, ищите раздел про API или интеграции в настройках кабинета.

Все статьи
AI-генерация

AI пишет карточку товара: что доверить генерации, а что проверить самому

Генерация экономит часы на текстах, но ответственность за карточку остаётся на продавце. Разбираем, где AI силён, где ошибается и как устроить проверку за пару минут.

Авторизация

Для доступа к сервису необходимо войти