---
metadata:
  - name: generator
    content: Diplodoc Platform v5.50.6
alternate:
  - https://yandex.ru/dev/direct/doc/en/concepts/access.md
  - https://yandex.ru/dev/direct/doc/ru/concepts/access.md
sourcePath: ru/dg/concepts/access.md
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.ru/dev/direct/doc/ru/llms.txt

# Доступ и авторизация

Приложение (программа, скрипт и др.) выполняет запрос к API от имени пользователя Директа — представителя бизнеса или агентства — и управляет данными, принадлежащими этому пользователю.

Доступ приложения к данным пользователя возможен при выполнении следующих условий:

1. Разработчик приложения выполнил [процедуру регистрации](https://yandex.ru/dev/direct/doc/ru/concepts/register.md) приложения, и заявка на доступ была одобрена.

1. Пользователь имеет аккаунт в Директе и является представителем бизнеса, агентства или клиента агентства, которому агентство разрешило доступ к его данным.

    {% note info %}

    - Если агентство предоставило клиенту доступ в веб-интерфейс только на чтение, то и через API представитель клиента сможет только получать данные.

    - Если агентство предоставило клиенту право на редактирование кампаний, то представитель клиента сможет управлять кампаниями клиента как в веб-интерфейсе, так и через API.

    {% endnote %}

1. Пользователь принял условия пользовательского соглашения на странице [API сервиса Яндекс Директ](https://direct.yandex.ru/registered/main.pl?cmd=apiSettings&api_welcome=yes).
1. Пользователь разрешил приложению выполнять запросы от своего имени.

    Приложение должно запросить у пользователя разрешение на доступ к его данным, получить [авторизационный токен](https://yandex.ru/dev/direct/doc/ru/concepts/auth-token.md) и указывать его в запросах.

    Чтобы получить токен, приложение должно открыть для пользователя на страницу запроса доступа. Пользователь авторизуется на Яндексе (под своим логином в Директе) и нажимает кнопку **Подтвердить**. Далее сервер Яндекса генерирует токен и передает его приложению.

## Ограничение доступа по IP-адресу {#restrictions}

Доступ к API можно ограничить по IP-адресу, что повышает информационную безопасность. Список разрешенных IP-адресов пользователь может указать на странице **Настройки API** на вкладке [Параметры](https://direct.yandex.ru/registered/main.pl?cmd=apiSettings).
