Аутентификация
Обзор
API v2 использует Application Token (токены приложений) для аутентификации. Каждый токен предоставляет доступ к определённым endpoint'ам API с детальным контролем прав доступа.
Ключевые характеристики:
Единовременная генерация: токены отображаются только один раз при создании
Bearer токен: передаётся в заголовке
AuthorizationКонтроль доступа: каждый токен имеет специфические разрешения
Привязка к проекту: каждый токен принадлежит одному проекту
Отзываемость: токены можно отключить или удалить в любой момент
Невосстанавливаемость: потерянный токен не может быть восстановлен; необходимо создать новый
Создание Application Token
Где создать токен
Токены создаются и управляются в панели администратора.
Создайте ваш первый Application Token
Процесс создания
Перейдите по ссылке выше
Укажите описательное имя для токена (для справки)
Настройте "Доступы ключа", выбрав необходимые endpoint'ы API v2
Нажмите "Создать" или "Сохранить"
Важно: Скопируйте Application Token сразу — он больше не будет отображён

Свойства токена
Формат
64-символьная буквенно-цифровая строка
Отображение
Показывается один раз при создании; больше не доступен
Восстановление
Восстановление невозможно; требуется создание нового токена
Управление
Отключение, удаление, перевыпуск через панель администратора
Настройка прав доступа токена
Типы разрешений
Разрешения определяют, какие endpoint'ы API v2 может использовать токен.
В разделе "Доступы ключа":
Отметьте каждый endpoint, который разрешён для использования
Неотмеченные endpoint'ы вернут ошибку
ACCESS_DENIEDИзменения вступают в силу немедленно

Область действия разрешений
Application Token используется только для API v2.
Не используйте Application Token для других версий API или сервисов.
Использование токена
Заголовок Authorization
Все запросы к API v2 должны содержать токен в заголовке Authorization:
Правила валидации токена
Токен должен:
Содержать ровно 64 символа
Существовать в системе
Иметь статус "активен" (не отключён)
Иметь хотя бы одно разрешение
Быть привязанным к активному проекту
Примеры аутентификации
cURL
JavaScript (fetch)
PHP
Ошибки аутентификации и авторизации
Отсутствует заголовок Authorization
HTTP Status: 403 Forbidden
Причина: Заголовок Authorization отсутствует в запросе.
Решение: Добавьте заголовок Authorization: Bearer APPLICATION_TOKEN_HERE в запрос.
Неверный формат токена
HTTP Status: 403 Forbidden
Причина: Токен должен содержать ровно 64 символа. Проверяется длина токена после удаления префикса Bearer .
Решение:
Убедитесь, что вы скопировали полный токен
Проверьте, что нет лишних пробелов в начале или конце
При необходимости создайте новый токен в панели
Токен не существует в системе
HTTP Status: 403 Forbidden
Причина: Указанный токен не найден в системе.
Решение:
Проверьте, что используете правильный токен
Убедитесь, что токен не был удалён в панели
Если токен потерян, создайте новый (восстановление невозможно)
Токен отключён
HTTP Status: 403 Forbidden
Причина: Токен существует, но отключён (статус неактивен).
Решение:
Включите токен в панели настроек
Или создайте новый активный токен
Разрешения не настроены для токена
HTTP Status: 403 Forbidden
Причина: Для токена не установлено ни одного разрешения на endpoint'ы.
Решение: Настройте хотя бы одно разрешение в разделе "Доступы ключа" при редактировании токена.
Проект не найден или неактивен
HTTP Status: 404 Not Found
Причина: Проект, к которому привязан токен, не существует или отключён в системе.
Решение:
Проверьте статус проекта в панели администратора
Свяжитесь с поддержкой, если проект должен быть активным
Endpoint не найден
HTTP Status: 404 Not Found
Причина: Запрошенный endpoint не существует в API v2, или неверно указан метод запроса (GET/POST).
Решение:
Проверьте URL endpoint'а в документации
Убедитесь, что используете правильный HTTP-метод (GET или POST)
Проверьте, что версия API правильна (
/v2/)
Доступ запрещён (недостаточно разрешений)
HTTP Status: 403 Forbidden
Причина: Токен не имеет разрешения на доступ к этому endpoint'у.
Решение:
Добавьте этот endpoint в разрешения токена в панели ("Доступы ключа")
Используйте другой токен, у которого есть это разрешение
Проверьте корректность URL и метода запроса
Лучшие практики безопасности
Храните токены безопасно:
Используйте переменные окружения или защищённые системы управления конфигурацией
Никогда не коммитьте токены в систему контроля версий (Git)
Не передавайте токены в URL параметрах или логах
Ограничивайте права токена:
Включайте только те endpoint'ы, которые действительно нужны
Принцип наименьших привилегий снижает риск при компрометации токена
Регулярно ротируйте токены:
Установите график замены токенов
Создавайте новый токен перед удалением старого (без прерывания сервиса)
Мониторьте использование:
Проверяйте логи на признаки подозрительной активности
Отключайте токены, которые больше не используются
Потеря токена:
Потерянный токен не может быть восстановлен
Немедленно создайте новый и отключите скомпрометированный
Обновите конфигурацию в вашем приложении
Решение проблем
INVALID_TOKEN
Неправильная длина токена
Проверьте, что токен содержит ровно 64 символа
TOKEN_NOT_FOUND
Токен не существует
Проверьте значение; создайте новый если потерян
TOKEN_DISABLED
Токен отключён
Включите токен в настройках или создайте новый
ACCESS_DENIED
Недостаточно разрешений
Добавьте endpoint в разрешения токена
EMPTY_ACCESS
Разрешения не настроены
Настройте "Доступы ключа" для токена
EMPTY_TOKEN
Отсутствует заголовок Authorization
Добавьте Authorization: Bearer <токен>
Last updated
Was this helpful?