---
metadata:
  - name: generator
    content: Diplodoc Platform v5.54.5
alternate:
  - https://yandex.ru/dev/products/doc/ru/concepts/authorization.md
  - href: ru/concepts/authorization.md
    type: text/markdown
    title: Markdown version
  - href: ../llms.txt
    type: text/markdown
    title: llms.txt
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.ru/dev/products/doc/ru/llms.txt

# Авторизация

{% note alert %}

При работе с API поиска по товарам используйте логин, под которым вы [загружали YML-фид с товарами](https://yandex.ru/support2/products/partners.html#partners__upload) в Вебмастер.

{% endnote %}


Для работы с партнерским API зарегистрируйте приложение на сервисе Яндекс OAuth и получите авторизационный токен.

Для авторизации используется протокол [OAuth 2.0](http://tools.ietf.org/html/draft-ietf-oauth-v2), общая схема взаимодействия приложения с OAuth-сервером представлена на странице [Реализация OAuth в Яндексе](https://yandex.ru/dev/id/doc/ru/concepts/ya-oauth-intro).


## Регистрация и получение токена {#receipt}

1. [Создайте приложение](https://oauth.yandex.ru/client/new), для этого заполните поля:
    - **название** — можно указать произвольно;
    - **иконка сервиса** — необязательно;
    - **платформы приложения** — выберите **веб-сервисы**;
    - **redirect URI** — укажите `https://oauth.yandex.ru/verification_code`;
    - **доступ к данным** — укажите `products:partner-api`.

1. Нажмите **Создать приложение** и скопируйте его ClientID (напротив идентификатора нажмите значок ![](../_assets/copy-icon.png) ).
1. Добавьте скопированный ClientID в ссылку вида:

    ```
    https://oauth.yandex.ru/authorize?response_type=token&client_id=<идентификатор приложения>
    ```

1. Перейдите по ссылке и на открывшейся странице скопируйте ваш авторизационный токен.


## Использование {#using}

В запросах к партнерскому API необходимо указывать OAuth-токен в параметре `oauth_token`.

Авторизационные данные передаются в HTTP-заголовке `Authorization`:

```no-highlight
Authorization: OAuth авторизационный_токен
```

Если ресурс API вызван без авторизационных данных, сервер возвратит HTTP-статус `401 Unauthorized`.


## Возможные проблемы {#problems}

#|
|| **Проблема** | **Причина** | **Решение** ||
|| Сервер вернул HTTP-код `403 Forbidden`. |
- В запросе к партнерскому API указаны неверные авторизационные данные.
- OAuth-токен [отозван](https://yandex.ru/dev/oauth/doc/dg/reference/token-invalidate.html). | Проверьте корректность авторизационных данных. Если данные введены корректно, [получите](#receipt) новый OAuth-токен.||
|#
