---
metadata:
  - name: generator
    content: Diplodoc Platform v5.52.0
alternate:
  - https://yandex.ru/dev/on-premises/api360/doc/ru/access.md
  - href: ru/access.md
    type: text/markdown
    title: Markdown version
  - href: llms.txt
    type: text/markdown
    title: llms.txt
sourcePath: docs/dev/api360/concepts/access.md
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.ru/dev/on-premises/api360/doc/ru/llms.txt

# Доступ к API



Запросы к API Яндекс 360 выполняются на хост:

- `https://cloud-api.<ваш_домен>/`


## Создание OAuth-приложения и получение токена {#new}

Яндекс 360 авторизует приложения с помощью OAuth-токенов.


Чтобы использовать протокол OAuth:

1. Обратитесь к администратору вашего решения on-premises. Попросите его выдать вам идентификатор приложения (client ID). Он может скопировать его из значения **APIGW360_CLIENT_ID**, полученного на этапе пост-инициализации. [Как администратор может получить client ID](https://yandex.ru/support/yandex-360/business/on-premises/deployment/ru/after-install/create-organization#get-scim-oauth-token)


1. Получите OAuth-токен: {#token}

   1. Перейдите по ссылке

      ```html
      https://passport.<ваш_домен>/authorize?response_type=token&client_id=<идентификатор_приложения>
      ```

      Вместо `<идентификатор_приложения>` подставьте значение **ClientID**.

   1. Если токен вашему приложению выдается впервые или срок жизни предыдущего токена истек, откроется экран авторизации. Войдите в сервис.
   1. Скопируйте значение токена из адресной строки браузера и сохраните его.

      ![OAuth-токен](_images/on-prem-token.png =900x)

      {% note info "Вы не сможете найти полученный токен в личном кабинете" %}

      Сервис Яндекс OAuth не хранит выдаваемые токены в публичном доступе. Если вы не сохранили токен, вы можете получить его еще раз.

      {% endnote %}

   Полученный токен следует передавать в HTTP-заголовке `Authorization` при каждом вызове API, указывая тип токена перед его значением:

   ```bash
   --header 'Authorization: OAuth <OAuth-токен>'
   ```

