FULLMARK
Wildberries

Что происходит с API-токенами при смене владельца профиля Wildberries

При смене владельца профиля Wildberries действующие API-токены перестают работать корректно, поэтому новому владельцу нужно создать их заново. Если меняется номер телефона владельца, сначала действует 5-дневный карантин: интеграции могут отвечать ошибками, а затем старые токены автоматически отзываются.

Схематичная иллюстрация перевыпуска API-доступа при смене владельца профиля
Иллюстрация перевыпуска API‑токенов между владельцами

Что именно меняется после передачи профиля

В инструкции Wildberries указано: создавать и удалять токены может только владелец профиля, а при его смене токены перестают работать корректно. Практическое следствие — нельзя рассчитывать, что прежние ключи продолжат стабильно обслуживать CRM, ERP, складскую систему или другой сервис. До смены владельца составьте реестр интеграций, а после — планово выпустите новые токены и замените их в каждой системе.

Если одновременно изменился номер телефона владельца, запускается карантин длительностью 5 дней, или 120 часов. В этот период новый владелец временно не может, например, менять данные продавца, карточки товаров и состав пользователей. При этом остальные пользователи продолжают работать без изменений. API-интеграции сохраняются, но запросы к основным категориям данных могут завершаться ошибками. В разделе «Интеграции по API» появляется предупреждение с датой отключения токенов, а за 3 дня до окончания карантина приходит уведомление.

  • Не удаляйте старые ключи до инвентаризации всех подключений.
  • Заранее узнайте у разработчика, где хранится каждый токен и как его заменить.
  • Считайте смену владельца отдельным проектом по перенастройке доступа, а не обычной сменой пользователя.
Что произойдёт с интеграцией и что делать
СитуацияУсловие из инструкцииДействие селлера
Смена владельца профиляСтарые токены перестают работать корректноСоздать все токены заново и заменить их в системах
Смена номера телефона владельцаКарантин 5 дней, или 120 часовУчитывать временные ошибки API и перевыпустить подключения заранее
Окончание срока токенаСрок действия — 180 дней; уведомление за 3 дняОбновить ключ за 7–14 дней до окончания
Потеря токенаКлюч показывается только один разУдалить старый токен и создать новый
Угроза утечкиТокен даёт программе доступ к данным магазинаНемедленно удалить, перевыпустить и проверить безопасность профиля

Последовательность действий нового владельца

Сначала войдите в профиль и откройте раздел «Интеграции по API». Составьте список токенов: название, тип, система-получатель, категории данных и ответственный. Wildberries показывает токен только один раз при создании, поэтому подготовьте защищённое хранилище до выпуска ключей. На один магазин можно создать до 20 активных токенов, а срок действия каждого составляет 180 дней.

Затем нажмите «+ Создать токен» и выберите правильный тип. Для облачного сервиса из официального Каталога используется сервисный токен; для собственной программы или локальной ERP/CRM — персональный; базовый подходит для ограниченного доступа или тестирования на реальных данных; тестовый работает только в песочнице и не обращается к реальным данным магазина. После создания нажмите «Скопировать и закрыть», сохраните значение и замените старый ключ в настройках конкретной системы. Затем проверьте передачу данных и операции, которые выполняет интеграция.

  • Для каждого подключения создавайте отдельный понятный токен с названием системы.
  • Персональный токен не используйте в облачном сервисе — он предназначен для локальной инфраструктуры.
  • Для тестовой разработки берите тестовый токен: категории данных и уровень доступа там задаются автоматически.

Как обновлять ключи без остановки интеграции

Если токен выпускается не из-за смены владельца, а из-за окончания срока, в инструкции предусмотрен безопасный порядок: срок действия — 180 дней, уведомление приходит за 3 дня, а обновить токен рекомендуется за 7–14 дней до окончания. В разделе «Интеграции по API» найдите ключ и нажмите «Дублировать». Новый токен сохранит прежние настройки, после чего его нужно скопировать и заменить во всех системах.

После замены несколько дней наблюдайте за интеграцией и только затем удаляйте старый токен. Этот же принцип применяйте при смене владельца: сначала выпустите и подключите новые ключи, убедитесь в корректной работе, а затем удаляйте прежние. Если токен потерян, восстановить его нельзя — потребуется удалить старый и создать новый. При риске утечки удалите ключ немедленно, перевыпустите его и обратитесь в поддержку через категорию «Безопасность личного кабинета» с темой «Несанкционированный вход».

  • Не ждите окончания срока: поставьте напоминание примерно на 160–170-й день.
  • Проверяйте не только чтение данных, но и операции записи, если интеграции разрешён уровень «чтение и запись».
  • Удаляйте старый ключ после проверки нового, а не сразу после его выпуска.

Типовые ошибки и итоговый чек-лист

Самая частая ошибка — заменить токен в одной системе и забыть о связанных сервисах, фоновых заданиях или локальных программах. Другая проблема — выбрать тип ключа без учёта модели подключения: персональный токен не работает с облачным сервисом, а тестовый не имеет доступа к реальным данным. Нельзя также пересылать ключ в открытом виде: Wildberries рассматривает токен как аналог пароля и рекомендует хранить его в менеджере паролей или защищённом хранилище.

Перед завершением передачи проверьте, что новый владелец видит раздел «Интеграции по API», все нужные токены созданы, ключи заменены в системах, а обмен данными и операции записи проходят успешно. Если менялся номер телефона, отдельно дождитесь окончания 120-часового карантина и убедитесь, что предупреждение об отключении исчезло или подключения уже перевыпущены.

  • Составьте список всех API-интеграций и ответственных за них.
  • Создайте новые токены после смены владельца и сохраните их при первом показе.
  • Проверьте облачные, локальные и тестовые подключения раздельно.
  • Удалите старые или скомпрометированные токены только после успешной замены.
  • Зафиксируйте срок действия новых ключей и дату следующей проверки.

Что сделать на практике

  • После смены владельца не используйте старые API-токены как постоянное решение — выпустите новые для каждой интеграции.
  • Если изменился номер телефона, заложите 5-дневный карантин и возможные ошибки запросов к основным категориям данных.
  • Выбирайте тип токена по модели подключения: облако, локальная система, реальные данные или песочница.
  • Храните ключи в защищённом хранилище и удаляйте старые токены только после проверки новых.
Официальные источники: Что происходит при смене владельца профиля?; Безопасность данных и профиля продавца. Редакция FullMark дополнила материал практическими выводами для селлеров.
Как подготовлен материал

Статью проверила редакция FullMark — команда московского фулфилмента для Wildberries и Ozon. Последняя проверка: 9 сентября 2026. Требования маркетплейсов меняются, поэтому перед отгрузкой сверяйте спорные пункты с официальной инструкцией. Сгенерированные иллюстрации используются только для объяснения темы и не подменяют реальные интерфейсы, товары или кейсы.

Частые вопросы

Нужно ли удалять старые токены сразу после смены владельца?

Нет. Сначала создайте новые ключи, замените их во всех системах и проверьте работу интеграций. После успешной проверки старые токены можно удалить.

Что делать, если после смены номера телефона API отвечает ошибками?

Проверьте, не действует ли 5-дневный карантин. В этот период запросы к основным категориям данных могут завершаться ошибками. Параллельно перевыпустите токены и переподключите интеграции.

Можно ли снова показать уже созданный токен?

Нет. Токен отображается только один раз. Если значение не сохранили, удалите этот ключ и создайте новый.

Нужно перевыпустить токены при передаче кабинета?

FullMark может помочь с полным циклом подготовки товара и работы с маркетплейсом: принять поставку в Москве, проверить, промаркировать, упаковать и отгрузить её на склад Wildberries. API-интеграции при этом стоит перенастроить вместе с ответственным разработчиком или IT-специалистом.