Коротко о главном
Перед созданием API-токена Wildberries определите, какую систему подключаете, какие данные ей нужны и должна ли она что-либо менять. Сверьте тип токена, категории и режим доступа, затем проверьте получение данных на конкретном примере. Заранее назначьте ответственного за обновление и прекращение подключения.
- Тип токена, категории данных и режим чтения или записи проверяются отдельно.
- Название сервиса не объясняет, зачем ему каждое запрошенное разрешение.
- Отключение интеграции должно завершаться проверкой её доступа, а не только удалением настройки в сервисе.
Начните с назначения подключения
Токен даёт программе доступ к данным магазина через API. Это отдельный способ подключения системы; приглашение менеджера в кабинет решает другую задачу. До настройки запишите, кто будет использовать интеграцию, какой кабинет она обслуживает и какой результат должна получать.
Например, формулировку «подключить склад» раскройте до действий: получать новые заказы FBS, передавать статусы или обновлять остатки. Это три разных требования к работе системы. Не добавляйте изменение данных только потому, что оно может пригодиться позже.
Проверьте инструкцию самого сервиса и выбранную редакцию продукта. WB рекомендует OAuth 2.0, когда подключаемый сервис его поддерживает. Ниже рассматривается именно подключение через токен; описание не подтверждает наличие конкретного продукта в каталоге WB.
Выберите тип по реальному способу работы
Официальная инструкция WB различает четыре типа. Персональный предназначен для собственных программ и систем на своей или арендованной инфраструктуре; его нельзя передавать третьим лицам или использовать в облачных сервисах. Сервисный связан с конкретным сервисом из каталога WB. Базовый подходит для тестирования на реальных данных и случаев, когда персональный и сервисный типы не подходят. Тестовый работает в песочнице со сгенерированными данными, без доступа к реальному магазину.
Не выбирайте персональный токен только из-за слова «персональный»: оно не означает универсальный ключ владельца для любого подрядчика. У одного продукта могут быть облачная и локальная версии, поэтому название без редакции недостаточно.
Если требования сервиса противоречат назначению типа, остановитесь и получите объяснение от его поддержки. Не пытайтесь решить несовместимость выдачей другого ключа с более широкими возможностями.
Сопоставьте категории с действиями
Категория API задаёт область данных, режим доступа — возможность только получать их либо также изменять. По инструкции WB категории созданного токена изменить нельзя: потребуется новый. Поэтому проверку списка проведите до передачи ключа.
Ниже — учебная карта отдельных задач по официальному описанию категорий WB. Она показывает, с чего начать обсуждение разрешений, но не является готовым набором для любого сервиса. Если система одновременно собирает несколько отчётов или выполняет дополнительные действия, разработчик должен объяснить потребность в соответствующих методах.
Для сервисного токена WB подставляет настройки автоматически. До создания можно скорректировать категории под отдельные модули, но инструкция предупреждает о возможных ошибках функций. Сверьте такой состав с поставщиком.
| Задача в учебном плане | Категория WB | Режим для этой задачи |
|---|---|---|
| Получать воронку продаж | Аналитика | Только чтение |
| Забирать заказы FBS без изменения статусов | Маркетплейс | Только чтение |
| Публиковать подготовленные ответы на отзывы | Вопросы и отзывы | Чтение и запись |
| Применять согласованные изменения цен | Цены и скидки | Чтение и запись |
Создайте токен и сохраните сведения о подключении
По инструкции WB создавать и удалять токены может владелец профиля. Создание начинается в разделе «Интеграции по API». Сам ключ показывается один раз; хранить его следует в защищённом хранилище или менеджере паролей.
В рабочий реестр внесите понятное название подключения, кабинет, назначение, согласованные категории, режим и ответственного. Самого токена в общей таблице быть не должно. Запись должна позволять найти нужное подключение, не раскрывая секрет всем участникам проверки.
WB рекомендует отдельный токен для каждой интеграции. Практический смысл такого разделения — возможность завершить одно подключение, не затрагивая остальные. Перед вводом ключа проверьте адрес и аккаунт выбранного сервиса; не передавайте его в переписке ради помощи с заполнением формы.
Проверьте не индикатор подключения, а данные
Для первой проверки чтения выберите известный объект и период, которые можно сопоставить с кабинетом. Запишите, что ожидаете получить: например, конкретный заказ FBS в складской системе. Проверьте принадлежность магазину, идентификатор, время обновления и нужные поля. Статус успешного подключения сам по себе не подтверждает эту цепочку.
Продолжим учебный пример: складской программе разрешили только забирать заказы. Она должна показать выбранный заказ, но передача статусов не входит в поручение. Если программа требует включить запись уже на этом этапе, выясните конкретное действие, ради которого она нужна. Возможно, фактический сценарий шире первоначально согласованного.
Для интеграции с записью сначала согласуйте один необходимый рабочий результат и порядок проверки. Не отправляйте случайный ответ покупателю и не меняйте цену только ради проверки разрешения. Ответственный должен подтвердить корректность подготовленного изменения, затем проверить его в кабинете.
Если результат неясен, сохраните время, объект и сообщение об ошибке без ключа. Это полезнее повторного подключения наугад.
Разделите плановое обновление и отзыв
WB указывает срок действия токена 180 дней. При плановой замене инструкция предлагает создать новый с помощью дублирования, обновить его в использующих системах, проверить работу и затем удалить старый. Назначьте ответственного и собственную дату проверки заранее, учитывая рабочий график команды.
Окончание сотрудничества требует отдельного действия. Найдите именно токен прекращаемой интеграции и удалите его в разделе интеграций, подтвердив операцию. Затем проверьте статус подключения у сервиса. Не считайте сохранённые там старые данные доказательством продолжающегося доступа: результат проверки должен относиться к новому обмену.
Разберите также судьбу уже выгруженной информации по условиям работы с сервисом. Отзыв ключа не заменяет договорённость об удалении ранее полученных файлов и завершении незаконченных задач. В реестре оставьте дату прекращения и ответственного, чтобы следующий сотрудник не подключил систему повторно по старой инструкции.
Что делать при ошибке или раскрытии ключа
При ошибке сначала различите отсутствие соединения, отказ доступа и неполные данные. Сопоставьте сохранённые настройки с нужной категорией и проверьте срок действия. Если проблема касается одного действия, не выдавайте все категории ради устранения сообщения: уточните его смысл у разработчика или поддержки сервиса.
Компрометация — другой сценарий. WB предписывает немедленно удалить токен, если есть риск, что его узнали посторонние. Здесь не подходит порядок плановой замены с сохранением старого доступа до завершения испытаний.
Если ключ случайно попал в скриншот или переписку, простого удаления сообщения недостаточно для подтверждения безопасности подключения. Отзовите затронутый ключ и разберите, где он использовался. В обращение передавайте описание события и время, а не сам секрет.
Частые вопросы перед завершением настройки
Можно ли считать доступ к одной категории разрешением только на выбранные товары? Из названия категории такой границы не следует. Если нужно ограничение по артикулам, отдельно выясните, где оно технически обеспечивается и как проверяется.
Тестовый токен заменяет пробное подключение магазина? Нет: он не открывает реальные данные. Успех в песочнице не подтверждает корректность выбора кабинета и рабочих данных при подключении.
Где проверить аналитический результат? Раздел HelpStat «Внутренняя аналитика WB и Ozon» подходит для разбора доступных показателей своего кабинета, товаров и периодов. Тип подключения и необходимые разрешения проверяйте по актуальной инструкции выбранного сервиса.
Источники и методика
Источники ниже помогают проверить определения и возможности отчётов. Методика разбора и учебные расчёты подготовлены редакцией HelpStat. Доступность отчётов и условия работы проверяйте в своём кабинете. Расчётные примеры в статье — учебные, а не результаты клиентов.



