Операции · Практическое руководство

API-токен Wildberries: что проверить перед подключением сервиса

Как выбрать тип токена WB, сопоставить категории API с задачами, проверить чтение и запись, обновить ключ и закрыть ненужную интеграцию.

6 мин чтения
Иллюстрация к статье: API-токен Wildberries: что проверить перед подключением сервиса
Если у вас одна минута

Коротко о главном

Перед созданием API-токена Wildberries определите, какую систему подключаете, какие данные ей нужны и должна ли она что-либо менять. Сверьте тип токена, категории и режим доступа, затем проверьте получение данных на конкретном примере. Заранее назначьте ответственного за обновление и прекращение подключения.

  • Тип токена, категории данных и режим чтения или записи проверяются отдельно.
  • Название сервиса не объясняет, зачем ему каждое запрошенное разрешение.
  • Отключение интеграции должно завершаться проверкой её доступа, а не только удалением настройки в сервисе.

Начните с назначения подключения

Токен даёт программе доступ к данным магазина через API. Это отдельный способ подключения системы; приглашение менеджера в кабинет решает другую задачу. До настройки запишите, кто будет использовать интеграцию, какой кабинет она обслуживает и какой результат должна получать.

Например, формулировку «подключить склад» раскройте до действий: получать новые заказы FBS, передавать статусы или обновлять остатки. Это три разных требования к работе системы. Не добавляйте изменение данных только потому, что оно может пригодиться позже.

Проверьте инструкцию самого сервиса и выбранную редакцию продукта. WB рекомендует OAuth 2.0, когда подключаемый сервис его поддерживает. Ниже рассматривается именно подключение через токен; описание не подтверждает наличие конкретного продукта в каталоге WB.

Выберите тип по реальному способу работы

Официальная инструкция WB различает четыре типа. Персональный предназначен для собственных программ и систем на своей или арендованной инфраструктуре; его нельзя передавать третьим лицам или использовать в облачных сервисах. Сервисный связан с конкретным сервисом из каталога WB. Базовый подходит для тестирования на реальных данных и случаев, когда персональный и сервисный типы не подходят. Тестовый работает в песочнице со сгенерированными данными, без доступа к реальному магазину.

Не выбирайте персональный токен только из-за слова «персональный»: оно не означает универсальный ключ владельца для любого подрядчика. У одного продукта могут быть облачная и локальная версии, поэтому название без редакции недостаточно.

Если требования сервиса противоречат назначению типа, остановитесь и получите объяснение от его поддержки. Не пытайтесь решить несовместимость выдачей другого ключа с более широкими возможностями.

Сопоставьте категории с действиями

Категория API задаёт область данных, режим доступа — возможность только получать их либо также изменять. По инструкции WB категории созданного токена изменить нельзя: потребуется новый. Поэтому проверку списка проведите до передачи ключа.

Ниже — учебная карта отдельных задач по официальному описанию категорий WB. Она показывает, с чего начать обсуждение разрешений, но не является готовым набором для любого сервиса. Если система одновременно собирает несколько отчётов или выполняет дополнительные действия, разработчик должен объяснить потребность в соответствующих методах.

Для сервисного токена WB подставляет настройки автоматически. До создания можно скорректировать категории под отдельные модули, но инструкция предупреждает о возможных ошибках функций. Сверьте такой состав с поставщиком.

Учебное сопоставление задач и разрешений. Полный состав проверяют по фактическим методам интеграции, а не по названию продукта.
Задача в учебном планеКатегория WBРежим для этой задачи
Получать воронку продажАналитикаТолько чтение
Забирать заказы FBS без изменения статусовМаркетплейсТолько чтение
Публиковать подготовленные ответы на отзывыВопросы и отзывыЧтение и запись
Применять согласованные изменения ценЦены и скидкиЧтение и запись

Создайте токен и сохраните сведения о подключении

По инструкции WB создавать и удалять токены может владелец профиля. Создание начинается в разделе «Интеграции по API». Сам ключ показывается один раз; хранить его следует в защищённом хранилище или менеджере паролей.

В рабочий реестр внесите понятное название подключения, кабинет, назначение, согласованные категории, режим и ответственного. Самого токена в общей таблице быть не должно. Запись должна позволять найти нужное подключение, не раскрывая секрет всем участникам проверки.

WB рекомендует отдельный токен для каждой интеграции. Практический смысл такого разделения — возможность завершить одно подключение, не затрагивая остальные. Перед вводом ключа проверьте адрес и аккаунт выбранного сервиса; не передавайте его в переписке ради помощи с заполнением формы.

Проверьте не индикатор подключения, а данные

Для первой проверки чтения выберите известный объект и период, которые можно сопоставить с кабинетом. Запишите, что ожидаете получить: например, конкретный заказ FBS в складской системе. Проверьте принадлежность магазину, идентификатор, время обновления и нужные поля. Статус успешного подключения сам по себе не подтверждает эту цепочку.

Продолжим учебный пример: складской программе разрешили только забирать заказы. Она должна показать выбранный заказ, но передача статусов не входит в поручение. Если программа требует включить запись уже на этом этапе, выясните конкретное действие, ради которого она нужна. Возможно, фактический сценарий шире первоначально согласованного.

Для интеграции с записью сначала согласуйте один необходимый рабочий результат и порядок проверки. Не отправляйте случайный ответ покупателю и не меняйте цену только ради проверки разрешения. Ответственный должен подтвердить корректность подготовленного изменения, затем проверить его в кабинете.

Если результат неясен, сохраните время, объект и сообщение об ошибке без ключа. Это полезнее повторного подключения наугад.

Разделите плановое обновление и отзыв

WB указывает срок действия токена 180 дней. При плановой замене инструкция предлагает создать новый с помощью дублирования, обновить его в использующих системах, проверить работу и затем удалить старый. Назначьте ответственного и собственную дату проверки заранее, учитывая рабочий график команды.

Окончание сотрудничества требует отдельного действия. Найдите именно токен прекращаемой интеграции и удалите его в разделе интеграций, подтвердив операцию. Затем проверьте статус подключения у сервиса. Не считайте сохранённые там старые данные доказательством продолжающегося доступа: результат проверки должен относиться к новому обмену.

Разберите также судьбу уже выгруженной информации по условиям работы с сервисом. Отзыв ключа не заменяет договорённость об удалении ранее полученных файлов и завершении незаконченных задач. В реестре оставьте дату прекращения и ответственного, чтобы следующий сотрудник не подключил систему повторно по старой инструкции.

Что делать при ошибке или раскрытии ключа

При ошибке сначала различите отсутствие соединения, отказ доступа и неполные данные. Сопоставьте сохранённые настройки с нужной категорией и проверьте срок действия. Если проблема касается одного действия, не выдавайте все категории ради устранения сообщения: уточните его смысл у разработчика или поддержки сервиса.

Компрометация — другой сценарий. WB предписывает немедленно удалить токен, если есть риск, что его узнали посторонние. Здесь не подходит порядок плановой замены с сохранением старого доступа до завершения испытаний.

Если ключ случайно попал в скриншот или переписку, простого удаления сообщения недостаточно для подтверждения безопасности подключения. Отзовите затронутый ключ и разберите, где он использовался. В обращение передавайте описание события и время, а не сам секрет.

Частые вопросы перед завершением настройки

Можно ли считать доступ к одной категории разрешением только на выбранные товары? Из названия категории такой границы не следует. Если нужно ограничение по артикулам, отдельно выясните, где оно технически обеспечивается и как проверяется.

Тестовый токен заменяет пробное подключение магазина? Нет: он не открывает реальные данные. Успех в песочнице не подтверждает корректность выбора кабинета и рабочих данных при подключении.

Где проверить аналитический результат? Раздел HelpStat «Внутренняя аналитика WB и Ozon» подходит для разбора доступных показателей своего кабинета, товаров и периодов. Тип подключения и необходимые разрешения проверяйте по актуальной инструкции выбранного сервиса.

Источники и методика

Источники ниже помогают проверить определения и возможности отчётов. Методика разбора и учебные расчёты подготовлены редакцией HelpStat. Доступность отчётов и условия работы проверяйте в своём кабинете. Расчётные примеры в статье — учебные, а не результаты клиентов.

Как устроены материалы HelpStat

Все материалы блога
Следующий шаг — за вами

У каждого товара
есть точка роста.

Найдите свою с аналитикой HelpStat.

Команда HelpStat

Связаться с HelpStat