API-токен Wildberries: как создать и какие категории выдать
Любой сервис, который работает с вашим магазином на Wildberries — заводит карточки, меняет цены, собирает статистику, — попросит API-токен. Это ключ доступа к вашему кабинету для программ. В гайде: где его создать, какие категории доступа выдавать, почему через полгода всё «внезапно» ломается и как не выдать чужому сервису больше, чем нужно.
Что такое API-токен Wildberries
В кабинете продавца WB Partners есть раздел «Доступ к API». Там вы создаёте токены — длинные строки, которые сервис подставляет в каждый запрос к Wildberries вместо вашего логина и пароля. Пароль от кабинета сервису не нужен и давать его нельзя.
У токена Wildberries две особенности, о которые чаще всего спотыкаются:
- Категории доступа. При создании вы отмечаете, к каким разделам API токен имеет доступ. Токен с категорией «Статистика» не сможет создать карточку, а токен с «Контентом» — прочитать отчёт о продажах. Запрос не в свою категорию получает ошибку 403, хотя сам токен верный.
- Срок жизни — 180 дней. По истечении срока токен перестаёт работать, и интеграция останавливается с ошибкой 401. Это не сбой сервиса: нужно создать новый токен и обновить его в настройках.
Как создать токен: по шагам
- Зайдите в кабинет WB Partners под владельцем магазина или сотрудником, которому дано право управлять доступом к API.
- Нажмите на профиль в правом верхнем углу и откройте Настройки → Доступ к API. В некоторых кабинетах раздел называется «Доступ к новому API».
- Нажмите «Создать новый токен».
- Дайте токену имя по сервису — например, «Cardix». Через полгода, когда токен истечёт, по имени вы сразу поймёте, какой сервис перестал работать и где обновить ключ.
- Отметьте категории доступа. Правило то же, что и с любыми ключами: выдавайте минимум, который нужен сервису. Что нужно для работы с карточками — ниже.
- Переключатель «Только на чтение» оставьте выключенным, если сервис должен что-то создавать или менять: карточки, цены, остатки. Для чисто аналитических сервисов его, наоборот, стоит включить.
- Нажмите «Создать» и сразу скопируйте токен. После закрытия окна он больше не показывается — только удалить и создать новый.
Готово: токен вставляется в настройки сервиса. Дата истечения видна в списке токенов — запишите её или поставьте напоминание.
Какие категории нужны для карточек
Сервису, который создаёт и обновляет карточки, нужны:
| Категория | Зачем | Чтение / запись |
|---|---|---|
| Контент | Создание и редактирование карточек, список ваших товаров, справочники категорий и характеристик | Запись |
| Цены и скидки | Установить цену на новую карточку и менять её потом | Запись |
| Вопросы и отзывы | Читать свои отзывы и рейтинг — для аналитики и аудита карточек; сервисам, которые отвечают на отзывы, нужна ещё и запись | Чтение |
Категории «Маркетплейс» (заказы и склады), «Статистика», «Финансы», «Продвижение» сервису для карточек не нужны — не отмечайте их. Если позже подключите репрайсер или биддер, создайте для него отдельный токен со своими категориями.
Правила безопасности
- Один сервис — один токен. Отключили сервис — удалили его токен, остальные работают.
- Не пересылайте токен в чатах и не вставляйте в скриншоты: он даёт доступ к магазину без пароля. Если засветили — удалите и создайте новый.
- Спросите сервис, как он хранит токен. Нормальный ответ — в зашифрованном виде, с доступом только для вашего аккаунта. (В Cardix ключи маркетплейсов шифруются AES-256 и не показываются даже в вашем собственном кабинете.)
- Поставьте напоминание за неделю до истечения — 180 дней проходят незаметно, а карточки, которые «вдруг не публикуются», выглядят как поломка сервиса.
Типовые ошибки
| Симптом | Причина | Решение |
|---|---|---|
| 401 сразу после подключения | Токен скопирован не полностью или с пробелом; токен уже удалён | Создать новый и скопировать целиком |
| 403 «недостаточно прав» на конкретном действии | Не отмечена нужная категория или включён режим «только на чтение» | Создать токен с нужными категориями — изменить у существующего нельзя |
| Всё работало и остановилось | Токен истёк (180 дней) или его удалил другой сотрудник | Создать новый, обновить в сервисе; договориться, кто отвечает за токены |
| Сервис видит чужие товары | Токен от другого кабинета (несколько юрлиц) | Проверить, в каком кабинете создан токен |
| Карточка создаётся, а цена нет | Токен без категории «Цены и скидки» | Пересоздать токен с этой категорией |
Как это использует Cardix
Cardix публикует карточки на Wildberries через официальный Content API: вы подключаете токен один раз — дальше AI собирает данные о товаре, подбирает предмет и заполняет характеристики под требования категории, а карточка уходит в ваш кабинет как обычная. Для этого нужен токен с категориями «Контент» и «Цены и скидки»; «Вопросы и отзывы» — по желанию, для аудита карточки с учётом ваших отзывов. Если Wildberries отклонит токен, Cardix скажет об этом прямо в интерфейсе — с указанием, какой категории не хватает.
Подключить Wildberries к Cardix → Первые карточки — бесплатно, на стартовом бонусе.