Что именно меняется после передачи профиля
В инструкции Wildberries указано: создавать и удалять токены может только владелец профиля, а при его смене токены перестают работать корректно. Практическое следствие — нельзя рассчитывать, что прежние ключи продолжат стабильно обслуживать CRM, ERP, складскую систему или другой сервис. До смены владельца составьте реестр интеграций, а после — планово выпустите новые токены и замените их в каждой системе.
Если одновременно изменился номер телефона владельца, запускается карантин длительностью 5 дней, или 120 часов. В этот период новый владелец временно не может, например, менять данные продавца, карточки товаров и состав пользователей. При этом остальные пользователи продолжают работать без изменений. API-интеграции сохраняются, но запросы к основным категориям данных могут завершаться ошибками. В разделе «Интеграции по API» появляется предупреждение с датой отключения токенов, а за 3 дня до окончания карантина приходит уведомление.
- Не удаляйте старые ключи до инвентаризации всех подключений.
- Заранее узнайте у разработчика, где хранится каждый токен и как его заменить.
- Считайте смену владельца отдельным проектом по перенастройке доступа, а не обычной сменой пользователя.
| Ситуация | Условие из инструкции | Действие селлера |
|---|---|---|
| Смена владельца профиля | Старые токены перестают работать корректно | Создать все токены заново и заменить их в системах |
| Смена номера телефона владельца | Карантин 5 дней, или 120 часов | Учитывать временные ошибки API и перевыпустить подключения заранее |
| Окончание срока токена | Срок действия — 180 дней; уведомление за 3 дня | Обновить ключ за 7–14 дней до окончания |
| Потеря токена | Ключ показывается только один раз | Удалить старый токен и создать новый |
| Угроза утечки | Токен даёт программе доступ к данным магазина | Немедленно удалить, перевыпустить и проверить безопасность профиля |
Последовательность действий нового владельца
Сначала войдите в профиль и откройте раздел «Интеграции по API». Составьте список токенов: название, тип, система-получатель, категории данных и ответственный. Wildberries показывает токен только один раз при создании, поэтому подготовьте защищённое хранилище до выпуска ключей. На один магазин можно создать до 20 активных токенов, а срок действия каждого составляет 180 дней.
Затем нажмите «+ Создать токен» и выберите правильный тип. Для облачного сервиса из официального Каталога используется сервисный токен; для собственной программы или локальной ERP/CRM — персональный; базовый подходит для ограниченного доступа или тестирования на реальных данных; тестовый работает только в песочнице и не обращается к реальным данным магазина. После создания нажмите «Скопировать и закрыть», сохраните значение и замените старый ключ в настройках конкретной системы. Затем проверьте передачу данных и операции, которые выполняет интеграция.
- Для каждого подключения создавайте отдельный понятный токен с названием системы.
- Персональный токен не используйте в облачном сервисе — он предназначен для локальной инфраструктуры.
- Для тестовой разработки берите тестовый токен: категории данных и уровень доступа там задаются автоматически.
Как обновлять ключи без остановки интеграции
Если токен выпускается не из-за смены владельца, а из-за окончания срока, в инструкции предусмотрен безопасный порядок: срок действия — 180 дней, уведомление приходит за 3 дня, а обновить токен рекомендуется за 7–14 дней до окончания. В разделе «Интеграции по API» найдите ключ и нажмите «Дублировать». Новый токен сохранит прежние настройки, после чего его нужно скопировать и заменить во всех системах.
После замены несколько дней наблюдайте за интеграцией и только затем удаляйте старый токен. Этот же принцип применяйте при смене владельца: сначала выпустите и подключите новые ключи, убедитесь в корректной работе, а затем удаляйте прежние. Если токен потерян, восстановить его нельзя — потребуется удалить старый и создать новый. При риске утечки удалите ключ немедленно, перевыпустите его и обратитесь в поддержку через категорию «Безопасность личного кабинета» с темой «Несанкционированный вход».
- Не ждите окончания срока: поставьте напоминание примерно на 160–170-й день.
- Проверяйте не только чтение данных, но и операции записи, если интеграции разрешён уровень «чтение и запись».
- Удаляйте старый ключ после проверки нового, а не сразу после его выпуска.
Типовые ошибки и итоговый чек-лист
Самая частая ошибка — заменить токен в одной системе и забыть о связанных сервисах, фоновых заданиях или локальных программах. Другая проблема — выбрать тип ключа без учёта модели подключения: персональный токен не работает с облачным сервисом, а тестовый не имеет доступа к реальным данным. Нельзя также пересылать ключ в открытом виде: Wildberries рассматривает токен как аналог пароля и рекомендует хранить его в менеджере паролей или защищённом хранилище.
Перед завершением передачи проверьте, что новый владелец видит раздел «Интеграции по API», все нужные токены созданы, ключи заменены в системах, а обмен данными и операции записи проходят успешно. Если менялся номер телефона, отдельно дождитесь окончания 120-часового карантина и убедитесь, что предупреждение об отключении исчезло или подключения уже перевыпущены.
- Составьте список всех API-интеграций и ответственных за них.
- Создайте новые токены после смены владельца и сохраните их при первом показе.
- Проверьте облачные, локальные и тестовые подключения раздельно.
- Удалите старые или скомпрометированные токены только после успешной замены.
- Зафиксируйте срок действия новых ключей и дату следующей проверки.
Что сделать на практике
- После смены владельца не используйте старые API-токены как постоянное решение — выпустите новые для каждой интеграции.
- Если изменился номер телефона, заложите 5-дневный карантин и возможные ошибки запросов к основным категориям данных.
- Выбирайте тип токена по модели подключения: облако, локальная система, реальные данные или песочница.
- Храните ключи в защищённом хранилище и удаляйте старые токены только после проверки новых.
Статью проверила редакция FullMark — команда московского фулфилмента для Wildberries и Ozon. Последняя проверка: 9 сентября 2026. Требования маркетплейсов меняются, поэтому перед отгрузкой сверяйте спорные пункты с официальной инструкцией. Сгенерированные иллюстрации используются только для объяснения темы и не подменяют реальные интерфейсы, товары или кейсы.
