Api-Key Яндекс.Маркета: как получить токен Partner API

Сервисы аналитики, учётные системы и генераторы карточек подключаются к Яндекс.Маркету через Partner API — и первым делом просят у вас Api-Key. Это токен доступа к вашему кабинету продавца. В гайде: где его создать, какие доступы выбрать, как не подставить магазин и что вообще можно автоматизировать.

Что такое Partner API

Partner API — официальный программный доступ к кабинету продавца Яндекс.Маркета. Через него программы делают то же, что вы делаете в кабинете руками: заводят и обновляют карточки товаров, управляют ценами и остатками, читают заказы, работают с отчётами и отзывами. Доступ бесплатный для всех продавцов.

Авторизация — один токен Api-Key: его достаточно, чтобы сервис работал с вашим кабинетом. В отличие от Ozon, отдельный Client-Id не нужен — идентификатор бизнеса (businessId) сервис определяет сам первым запросом к API.

Api-Key или OAuth?

У Маркета исторически два способа авторизации:

  • Api-Key — токен, который вы создаёте прямо в кабинете за пару кликов. Привязан к кабинету, работает бессрочно, доступы выбираете при создании. Рекомендованный способ для интеграций продавца.
  • OAuth — более старый сценарий авторизации приложений через аккаунт Яндекса: сложнее в настройке и нужен в основном разработчикам публичных приложений.

Если сервис просит именно Api-Key — это нормальный современный путь.

Как создать токен: по шагам

  1. Войдите в кабинет на partner.market.yandex.ru — создавать токены может владелец кабинета или менеджер с соответствующими правами.
  2. Откройте Настройки → раздел про API — «Обмен данными (API)» (в части кабинетов раздел называется «API и модули»).
  3. В блоке токенов нажмите «Создать новый токен».
  4. Назовите токен по имени сервиса (например, «Cardix») — так через полгода вы будете понимать, какой токен чей, и сможете отзывать доступы точечно.
  5. Выберите доступы. Правило то же, что и везде: минимум, который нужен сервису. Для работы с карточками достаточно «Управление товарами и карточками»; полный доступ к кабинету генератору карточек не нужен.
  6. Скопируйте токен сразу — после закрытия окна он больше не показывается. Потеряли — просто создайте новый.

На один кабинет можно завести до 30 токенов — по одному на каждый сервис. Технические детали (токен передаётся в HTTP-заголовке Api-Key) — в официальной документации Partner API.

Правила безопасности

  • Один сервис — один токен. Отключили сервис — удалили его токен, остальные интеграции продолжают работать.
  • Не публикуйте токен — в чатах, скриншотах и общих таблицах. Api-Key даёт доступ к кабинету без пароля и подтверждений.
  • Проверяйте, как сервис хранит токены. Нормальный ответ: в зашифрованном виде. (В Cardix токены шифруются AES-256 и не показываются повторно даже вам.)
  • Заметили странную активность — удалите токен: интеграция остановится, кабинет останется цел.

Что можно автоматизировать через Partner API

ЗадачаЧто даёт
Создание и обновление карточекМассовый завод товаров: оффер уходит через offer-mappings/update, карточку Маркет создаёт и модерирует в фоне
Цены и остаткиСинхронизация с учётной системой, репрайсинг
ЗаказыИнтеграция со складом и службами доставки
ОтчётыВыгрузка продаж и остатков в свою аналитику
Отзывы и вопросыМониторинг и ответы через API

Типовые ошибки при подключении

СимптомПричинаРешение
401/403 при первом запросеОпечатка или лишний пробел при копировании токенаПерекопировать; проверить, что токен не удалён
«Недостаточно прав»Токен создан с урезанными доступамиСоздать токен с нужными доступами
Сервис видит не тот магазинНесколько кабинетов — токен от другогоСоздать токен в нужном кабинете
Всё работало и сломалосьТокен удалили (часто — коллега)Договориться, кто управляет токенами; называть их по сервисам

Как это использует Cardix

Cardix публикует карточки на Яндекс.Маркет через официальный Partner API: вы вводите Api-Key один раз — сервис сам определяет businessId, синхронизирует существующие товары, а дальше AI подбирает категорию, заполняет характеристики и отправляет карточку на Маркет прямо из кабинета Cardix. Подробности — в документации по публикации на Яндекс.Маркет.

Подключить Яндекс.Маркет к Cardix → Первые карточки — бесплатно, на стартовом бонусе.

Частые вопросы

Токен платный или ограничен по сроку?
Partner API бесплатен для продавцов, токен действует бессрочно — пока вы его не удалите. На один кабинет можно создать до 30 токенов.
Нужен ли Client-Id, как у Ozon?
Нет. Для авторизации достаточно одного Api-Key; идентификатор бизнеса (businessId) сервисы определяют сами запросом к API.
Чем Api-Key отличается от OAuth-токена?
Api-Key создаётся в пару кликов прямо в кабинете и привязан к кабинету, а не к аккаунту Яндекса. OAuth — более старый и сложный способ авторизации приложений; для интеграций продавца Маркет рекомендует Api-Key.
Что делать, если токен утёк?
Удалить его в том же разделе кабинета и создать новый. Удалённый токен перестаёт работать сразу.