Api-Key Яндекс.Маркета: как получить токен Partner API
Сервисы аналитики, учётные системы и генераторы карточек подключаются к Яндекс.Маркету через Partner API — и первым делом просят у вас Api-Key. Это токен доступа к вашему кабинету продавца. В гайде: где его создать, какие доступы выбрать, как не подставить магазин и что вообще можно автоматизировать.
Что такое Partner API
Partner API — официальный программный доступ к кабинету продавца Яндекс.Маркета. Через него программы делают то же, что вы делаете в кабинете руками: заводят и обновляют карточки товаров, управляют ценами и остатками, читают заказы, работают с отчётами и отзывами. Доступ бесплатный для всех продавцов.
Авторизация — один токен Api-Key: его достаточно, чтобы сервис работал с вашим кабинетом. В отличие от Ozon, отдельный Client-Id не нужен — идентификатор бизнеса (businessId) сервис определяет сам первым запросом к API.
Api-Key или OAuth?
У Маркета исторически два способа авторизации:
- Api-Key — токен, который вы создаёте прямо в кабинете за пару кликов. Привязан к кабинету, работает бессрочно, доступы выбираете при создании. Рекомендованный способ для интеграций продавца.
- OAuth — более старый сценарий авторизации приложений через аккаунт Яндекса: сложнее в настройке и нужен в основном разработчикам публичных приложений.
Если сервис просит именно Api-Key — это нормальный современный путь.
Как создать токен: по шагам
- Войдите в кабинет на partner.market.yandex.ru — создавать токены может владелец кабинета или менеджер с соответствующими правами.
- Откройте Настройки → раздел про API — «Обмен данными (API)» (в части кабинетов раздел называется «API и модули»).
- В блоке токенов нажмите «Создать новый токен».
- Назовите токен по имени сервиса (например, «Cardix») — так через полгода вы будете понимать, какой токен чей, и сможете отзывать доступы точечно.
- Выберите доступы. Правило то же, что и везде: минимум, который нужен сервису. Для работы с карточками достаточно «Управление товарами и карточками»; полный доступ к кабинету генератору карточек не нужен.
- Скопируйте токен сразу — после закрытия окна он больше не показывается. Потеряли — просто создайте новый.
На один кабинет можно завести до 30 токенов — по одному на каждый сервис. Технические детали (токен передаётся в HTTP-заголовке Api-Key) — в официальной документации Partner API.
Правила безопасности
- Один сервис — один токен. Отключили сервис — удалили его токен, остальные интеграции продолжают работать.
- Не публикуйте токен — в чатах, скриншотах и общих таблицах. Api-Key даёт доступ к кабинету без пароля и подтверждений.
- Проверяйте, как сервис хранит токены. Нормальный ответ: в зашифрованном виде. (В Cardix токены шифруются AES-256 и не показываются повторно даже вам.)
- Заметили странную активность — удалите токен: интеграция остановится, кабинет останется цел.
Что можно автоматизировать через Partner API
| Задача | Что даёт |
|---|---|
| Создание и обновление карточек | Массовый завод товаров: оффер уходит через offer-mappings/update, карточку Маркет создаёт и модерирует в фоне |
| Цены и остатки | Синхронизация с учётной системой, репрайсинг |
| Заказы | Интеграция со складом и службами доставки |
| Отчёты | Выгрузка продаж и остатков в свою аналитику |
| Отзывы и вопросы | Мониторинг и ответы через API |
Типовые ошибки при подключении
| Симптом | Причина | Решение |
|---|---|---|
| 401/403 при первом запросе | Опечатка или лишний пробел при копировании токена | Перекопировать; проверить, что токен не удалён |
| «Недостаточно прав» | Токен создан с урезанными доступами | Создать токен с нужными доступами |
| Сервис видит не тот магазин | Несколько кабинетов — токен от другого | Создать токен в нужном кабинете |
| Всё работало и сломалось | Токен удалили (часто — коллега) | Договориться, кто управляет токенами; называть их по сервисам |
Как это использует Cardix
Cardix публикует карточки на Яндекс.Маркет через официальный Partner API: вы вводите Api-Key один раз — сервис сам определяет businessId, синхронизирует существующие товары, а дальше AI подбирает категорию, заполняет характеристики и отправляет карточку на Маркет прямо из кабинета Cardix. Подробности — в документации по публикации на Яндекс.Маркет.
Подключить Яндекс.Маркет к Cardix → Первые карточки — бесплатно, на стартовом бонусе.