---
metadata:
  - name: generator
    content: Diplodoc Platform v5.50.6
alternate:
  - https://yandex.ru/dev/direct/doc/en/concepts/auth-token.md
  - https://yandex.ru/dev/direct/doc/ru/concepts/auth-token.md
sourcePath: ru/dg/concepts/auth-token.md
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.ru/dev/direct/doc/ru/llms.txt

# Авторизационные токены

Авторизационный токен, или OAuth-токен, ― это специальный код, разрешающий доступ к данным конкретного пользователя. Для каждого пользователя Директа, от имени которого осуществляются запросы к API, необходимо получить отдельный токен.

Токен следует указывать в каждом запросе к API. По токену сервер Директа определяет, от имени какого пользователя приложение выполняет запрос и действительно ли пользователь разрешил этому приложению доступ к своим данным в Директе. Приложению доступны только те действия, которые доступны пользователю, для которого получен токен.

Подробная информация приведена в [документации Яндекс ID](https://yandex.ru/dev/id/doc/ru/).

## Регистрация приложения {#register}

Зарегистрировать приложение на сервисе Яндекс ID достаточно один раз. При этом необходимо войти на Яндекс под логином разработчика приложения. Более подробная информация приведена в подразделе [Регистрация на сервисе Яндекс ID](https://yandex.ru/dev/direct/doc/ru/concepts/register.md) раздела [Регистрация приложения](https://yandex.ru/dev/direct/doc/ru/concepts/register.md).

## Получение токена {#get-token}

### Получение токена вручную

На этапе отладки приложения вы можете вручную получить так называемый отладочный токен от имени тестового пользователя. См. раздел [Отладочный токен](https://yandex.ru/dev/id/doc/ru/tokens/debug-token) документации Яндекс ID.

### Получение токена в автоматическом режиме

При переходе к работе с данными реальных пользователей необходимо реализовать в приложении удобный для пользователей механизм получения токена. Чтобы получить токен, приложение должно открыть для пользователя специальную страницу Яндекс ID — страницу запроса доступа. Пользователь авторизуется на Яндексе (под своим логином в Директе) и подтверждает доступ приложения к своим данным — нажимает кнопку «Разрешить». Яндекс ID генерирует токен и передает его приложению в автоматическом режиме.

   Яндекс ID поддерживает несколько вариантов передачи токена, которые подходят для разных типов приложений: веб-сервис, настольное приложение (программа для компьютера), мобильное приложение и др. Процедура получения токена подробно описана в [документации Яндекс ID](https://yandex.ru/dev/id/doc/ru/).

   См. также [пример на PHP](https://yandex.ru/dev/direct/doc/ru/php5-file_get_contents-token.html), [пример на Python](https://yandex.ru/dev/direct/doc/ru/python3-requests-token.html).


{% note alert %}

Независимо от того, получен ли токен вручную или автоматически, он дает возможность управлять реальными рекламно-информационными материалами пользователя.

{% endnote %}

### Какой режим получения токена выбрать?

В некоторых случаях допустимо использовать токен, полученный вручную, и после перехода к работе с данными реальных пользователей. Например:

   - если с приложением работает небольшое количество пользователей — представителей одного бизнеса;

   - если приложение не взаимодействует с пользователем — например, скрипт обновляет ставки в автоматическом режиме.

   Если же с приложением работают несколько пользователей или много пользователей с разными правами доступа, получать токен следует в автоматическом режиме.

## Использование токена при вызове методов {#use-token}

Токен, полученный для пользователя, необходимо указывать в HTTP-заголовке `Authorization` при каждом запросе к API Директа от имени этого пользователя.

Если указан неверный токен, возвращается сообщение об ошибке с кодом [1002](https://yandex.ru/dev/direct/doc/ref-v5/concepts/errors-list.html#errors-list__e1002).

## Прекращение действия токена {#new-token-required}

Ситуации, в которых токен становится недействительным и требуется получить новый токен, перечислены в разделе [Отзыв токенов](https://yandex.ru/dev/id/doc/ru/tokens/token-invalidate) документации Яндекс ID.

{% note tip %}

Для работы в приложении мы рекомендуем зарегистрировать в Директе отдельного представителя и получить для него токен. См. раздел [Рекомендации по созданию представителей](https://yandex.ru/dev/direct/doc/ru/objects/representatives-recommendations.md).

{% endnote %}
