API-токен Wildberries: как создать и какие категории выдать

Любой сервис, который работает с вашим магазином на Wildberries — заводит карточки, меняет цены, собирает статистику, — попросит API-токен. Это ключ доступа к вашему кабинету для программ. В гайде: где его создать, какие категории доступа выдавать, почему через полгода всё «внезапно» ломается и как не выдать чужому сервису больше, чем нужно.

Что такое API-токен Wildberries

В кабинете продавца WB Partners есть раздел «Доступ к API». Там вы создаёте токены — длинные строки, которые сервис подставляет в каждый запрос к Wildberries вместо вашего логина и пароля. Пароль от кабинета сервису не нужен и давать его нельзя.

У токена Wildberries две особенности, о которые чаще всего спотыкаются:

  • Категории доступа. При создании вы отмечаете, к каким разделам API токен имеет доступ. Токен с категорией «Статистика» не сможет создать карточку, а токен с «Контентом» — прочитать отчёт о продажах. Запрос не в свою категорию получает ошибку 403, хотя сам токен верный.
  • Срок жизни — 180 дней. По истечении срока токен перестаёт работать, и интеграция останавливается с ошибкой 401. Это не сбой сервиса: нужно создать новый токен и обновить его в настройках.

Как создать токен: по шагам

  1. Зайдите в кабинет WB Partners под владельцем магазина или сотрудником, которому дано право управлять доступом к API.
  2. Нажмите на профиль в правом верхнем углу и откройте Настройки → Доступ к API. В некоторых кабинетах раздел называется «Доступ к новому API».
  3. Нажмите «Создать новый токен».
  4. Дайте токену имя по сервису — например, «Cardix». Через полгода, когда токен истечёт, по имени вы сразу поймёте, какой сервис перестал работать и где обновить ключ.
  5. Отметьте категории доступа. Правило то же, что и с любыми ключами: выдавайте минимум, который нужен сервису. Что нужно для работы с карточками — ниже.
  6. Переключатель «Только на чтение» оставьте выключенным, если сервис должен что-то создавать или менять: карточки, цены, остатки. Для чисто аналитических сервисов его, наоборот, стоит включить.
  7. Нажмите «Создать» и сразу скопируйте токен. После закрытия окна он больше не показывается — только удалить и создать новый.

Готово: токен вставляется в настройки сервиса. Дата истечения видна в списке токенов — запишите её или поставьте напоминание.

Какие категории нужны для карточек

Сервису, который создаёт и обновляет карточки, нужны:

КатегорияЗачемЧтение / запись
КонтентСоздание и редактирование карточек, список ваших товаров, справочники категорий и характеристикЗапись
Цены и скидкиУстановить цену на новую карточку и менять её потомЗапись
Вопросы и отзывыЧитать свои отзывы и рейтинг — для аналитики и аудита карточек; сервисам, которые отвечают на отзывы, нужна ещё и записьЧтение

Категории «Маркетплейс» (заказы и склады), «Статистика», «Финансы», «Продвижение» сервису для карточек не нужны — не отмечайте их. Если позже подключите репрайсер или биддер, создайте для него отдельный токен со своими категориями.

Правила безопасности

  • Один сервис — один токен. Отключили сервис — удалили его токен, остальные работают.
  • Не пересылайте токен в чатах и не вставляйте в скриншоты: он даёт доступ к магазину без пароля. Если засветили — удалите и создайте новый.
  • Спросите сервис, как он хранит токен. Нормальный ответ — в зашифрованном виде, с доступом только для вашего аккаунта. (В Cardix ключи маркетплейсов шифруются AES-256 и не показываются даже в вашем собственном кабинете.)
  • Поставьте напоминание за неделю до истечения — 180 дней проходят незаметно, а карточки, которые «вдруг не публикуются», выглядят как поломка сервиса.

Типовые ошибки

СимптомПричинаРешение
401 сразу после подключенияТокен скопирован не полностью или с пробелом; токен уже удалёнСоздать новый и скопировать целиком
403 «недостаточно прав» на конкретном действииНе отмечена нужная категория или включён режим «только на чтение»Создать токен с нужными категориями — изменить у существующего нельзя
Всё работало и остановилосьТокен истёк (180 дней) или его удалил другой сотрудникСоздать новый, обновить в сервисе; договориться, кто отвечает за токены
Сервис видит чужие товарыТокен от другого кабинета (несколько юрлиц)Проверить, в каком кабинете создан токен
Карточка создаётся, а цена нетТокен без категории «Цены и скидки»Пересоздать токен с этой категорией

Как это использует Cardix

Cardix публикует карточки на Wildberries через официальный Content API: вы подключаете токен один раз — дальше AI собирает данные о товаре, подбирает предмет и заполняет характеристики под требования категории, а карточка уходит в ваш кабинет как обычная. Для этого нужен токен с категориями «Контент» и «Цены и скидки»; «Вопросы и отзывы» — по желанию, для аудита карточки с учётом ваших отзывов. Если Wildberries отклонит токен, Cardix скажет об этом прямо в интерфейсе — с указанием, какой категории не хватает.

Подключить Wildberries к Cardix → Первые карточки — бесплатно, на стартовом бонусе.

Частые вопросы

Сколько действует токен?
180 дней с момента создания. Затем запросы начинают получать 401, и сервис сообщит, что ключ недействителен, — создайте новый токен и обновите его в настройках интеграции.
Что такое категории доступа?
Токен работает только с теми разделами API, которые вы отметили при создании: «Контент», «Цены и скидки», «Маркетплейс», «Статистика», «Вопросы и отзывы» и другие. Запрос в неотмеченную категорию получает 403, даже если токен верный.
Один токен на несколько сервисов — можно?
Технически да, но тогда нельзя отозвать доступ одному сервису, не сломав остальные. Заведите по токену на сервис и назовите их по именам.
Токен утёк — что делать?
Удалить его в том же разделе «Доступ к API» и создать новый. Удалённый токен перестаёт работать сразу; сервисам, которые им пользовались, нужно выдать новый.