← Все статьи

API-токен Вайлдберриз: где найти и как создать в 2026

Статья 3 из 7 в теме «Старт и рост магазина на Wildberries». Все статьи темы

Первый вопрос при подключении любого сервиса к магазину звучит одинаково: «где взять токен». Раздел в кабинете за год переехал и сменил название, типов токена стало четыре, а большинство инструкций в поиске всё ещё ведут в «Настройки → Доступ к API», которого больше нет. Ниже путь по актуальной инструкции WB от 18 мая 2026 года, правила выбора типа из базы знаний WB от 5 августа и одна ловушка с лимитами, о которой инструкции молчат.

Коротко: токен создаёт только владелец кабинета в разделе «Интеграции по API» (Профиль → Интеграции по API). Живёт 180 дней, показывается один раз, активных токенов на магазин до 20. Для своей программы или коробочной 1С нужен персональный токен, для облачного сервиса из Каталога решений сервисный, для остального облака базовый. Проверить токен можно на dev.wildberries.ru/jwt, без сторонних сайтов.

Что такое API-токен Вайлдберриз

API-токен WB это строка из трёх блоков через точку, начинается с «eyJ». По ней внешняя программа читает данные вашего магазина и, если разрешено, меняет их, не зная логина и пароля от кабинета. Технически это JWT по стандарту RFC 7519: внутри зашиты тип токена, идентификатор продавца, срок действия и битовая маска категорий доступа. Токен не даёт войти в кабинет, вывести деньги или сменить реквизиты. Он открывает только те разделы API, которые вы отметили при создании.

Старые названия из инструкций 2023–2024 годов, «ключ статистики», «ключ контента», «ключ нового API», сегодня означают одно: категории внутри одного токена. Отдельных ключей больше нет, есть один токен с набором галочек.

Раздел «Как работает интеграция через токен» из инструкции Wildberries от 28 мая 2026: токен выпускает владелец, срок 180 дней, после истечения интеграция теряет доступ

Где найти API-токен в кабинете WB

В кабинете WB Partners: название юрлица справа вверху, затем «Профиль» и раздел «Интеграции по API». Раздел видит только владелец профиля. Менеджер с любыми правами увидит заглушку «доступно только владельцу аккаунта», и ничего с этим не сделает.

Раздел «Интеграции по API» в кабинете WB Партнёры и окно «Создать токен» с вкладками «Для сервиса из каталога» и «Для интеграции вручную», из инструкции Wildberries

Три вещи, которые здесь ищут и не находят:

  • Готовый токен посмотреть нельзя. WB показывает его один раз при создании. Дальше в списке остаётся карточка: название, срок действия, уровень доступа, категории. Потеряли строку, выпускаете новый.
  • Старый путь не работает. «Настройки → Доступ к API» из большинства статей в выдаче остался в прошлом: по инструкции WB, обновлённой 18 мая 2026 года, раздел живёт в профиле и называется «Интеграции по API».
  • Токен привязан к владельцу, а не к сотруднику. При смене владельца магазина все токены перестают работать, новому владельцу нужно выпустить их заново.

Какой тип токена выбрать

Типов четыре, и выбор задаёт не сервис, а место, где стоит программа. Так сформулировано в статье базы знаний WB «Облачный сервис или локальное решение: какой токен выбрать» от 5 августа 2026 года.

  • Персональный. Для собственных программ и коробочных систем на вашей инфраструктуре: 1С на сервере компании, ERP, скрипт на арендованном VPS. Открывает расширенные категории, включая управление пользователями. При создании нужно принять предупреждение «понимаю, что не следует передавать токен третьим лицам». В облачных сервисах использовать его нельзя.
  • Сервисный. Для облачного сервиса из Каталога решений WB. Категории заполняются автоматически под требования сервиса, токен работает только с ним. Если сервис поддерживает OAuth 2.0, токен вообще не нужен: доступ выдаётся в один клик и отзывается отдельно от остальных интеграций.
  • Базовый. Для облачных сервисов вне Каталога и для проверки интеграции на реальных данных. Категории и уровень доступа выбираете сами.
  • Тестовый. Работает только с песочницей WB API на сгенерированных данных, реальный магазин не видит.

Теперь ловушка. У базового токена без сервисного секрета лимиты запросов в сотни и тысячи раз ниже персонального. Мы прошли по таблицам Request limit у 70 методов в документации WB API, вот семь из них:

Наклонный график: лимиты WB API у базового и персонального токена по семи методам, от 1–4 запросов в час до 36 000 в час

Список рекламных кампаний персональный токен запрашивает 5 раз в секунду, базовый один раз в час. Статистика кампаний: 3 запроса в минуту против одного в час. Баланс рекламного счёта: раз в секунду против двух в час. Мягче всего WB обошёлся с категорией «Маркетплейс»: там базовый токен получает половину персонального, 150 запросов в минуту против 300. Во всех остальных категориях разница от 15 раз (рекомендованные ставки) до 36 000 (список медиакампаний). На таких лимитах никакой кабинет не сможет обновлять цифры чаще раза в час.

Нормальные лимиты базовый токен получает только в паре с сервисным секретом: сервис регистрируется на платформе WB API и добавляет секрет в каждый запрос. Поэтому перед тем как вставить токен в облачный сервис, стоит спросить у него одну вещь: он в Каталоге решений или зарегистрирован у WB. Если ни то ни другое, данные в нём будут обновляться раз в час.

Как создать API-токен Wildberries по шагам

Создание занимает две минуты, если знать путь. Порядок по инструкции WB:

Раздел «Как создать базовый токен» из инструкции Wildberries от 18 мая 2026: вкладка «Для интеграции вручную», название, категории, уровень доступа, кнопка «Скопировать и закрыть»
  1. Войдите в кабинет под владельцем: «Профиль» → «Интеграции по API» → «+ Создать токен».
  2. Выберите вкладку. «Для сервиса из каталога» создаёт сервисный токен: находите сервис в поиске и выбираете его. «Для интеграции вручную» открывает персональный, базовый и тестовый.
  3. Назовите токен по системе, для которой он выпущен: «1С на сервере», «сервис аналитики». Через полгода по названию вы поймёте, что именно продлевать.
  4. Отметьте категории данных и уровень доступа: «чтение и запись» или «только чтение». У тестового токена этого шага нет, песочница открыта целиком.
  5. При желании добавьте комментарий. Он виден всем пользователям профиля и после создания не меняется. Для персонального токена поставьте галочку о рисках.
  6. Нажмите «Создать», затем «Скопировать и закрыть». Токен уже в буфере обмена, и второй раз WB его не покажет. Сразу вставьте его в настройки сервиса и сохраните копию в менеджере паролей.

Какие категории доступа отмечать

Только те, которыми будет пользоваться конкретная программа, и по одному токену на каждый сервис. Это рекомендация WB: если токен утечёт, он откроет чужому только отмеченные разделы. Категорий тринадцать:

  • Контент: карточки товаров, характеристики, фото и видео, ярлыки.
  • Аналитика: воронка продаж, отчёты по остаткам и платному хранению, продажи по регионам, возвраты. Какие из этих методов работают без подписки «Джем», разобрано в статье об аналитике вб бесплатно.
  • Цены и скидки: установка цен, календарь акций.
  • Маркетплейс: склады продавца, заказы FBS, DBS и DBW.
  • Статистика: основные отчёты, включая заказы, продажи и еженедельные отчёты реализации.
  • Продвижение: кампании, ставки, бюджеты, статистика рекламы.
  • Вопросы и отзывы, Чат с покупателями: ответы покупателям.
  • Поставки: слоты и коэффициенты приёмки FBW, требуют принятой оферты в кабинете.
  • Возвраты покупателями, Документы, Финансы (баланс и финансовые отчёты), Пользователи (только у персонального токена).
Таблица тринадцати категорий доступа WB API: что открывает каждая и что отмечать для сервиса аналитики и для автоматизации

Сервису аналитики обычно хватает Статистики, Аналитики, Контента, Цен, Продвижения и Финансов в режиме «только чтение». Автоматизация ставок, цен или ответов на отзывы работает только при «чтение и запись». Добавить категорию к уже созданному токену нельзя, придётся выпустить новый: раздел без доступа в сервисе просто останется пустым.

Сколько живёт токен и как его обновить

180 дней с момента создания, и продлить его нельзя. За три дня до конца WB присылает уведомление в колокольчик кабинета, и это не запас времени, а последнее предупреждение. Сама WB рекомендует поставить напоминание за две недели и заменить токен за 7–14 дней до срока.

Обновление идёт через кнопку «Дублировать» в разделе «Интеграции по API»: WB создаёт новый токен с теми же настройками, старый продолжает работать до удаления вручную. Замените токен во всех системах, пару дней проверьте, что данные идут, и только потом удалите старый.

По нашим данным продавцы этим пренебрегают. Из 16 токенов, которые магазины когда-либо подключали к Парус Селлер, к сентябрю 2026 года 14 просрочены и лишь два живы. Интеграция умирает тихо: графики перестают обновляться, автоматизации встают, а причина видна только внутри токена. Хороший сервис считает срок сам и предупреждает заранее.

Таблица магазинов в Парус Селлер: у магазина Lumen Tech ключ WB действует до 18 ноября, сгорит через 75 дней, оборот 5 214 380 ₽ за 30 дней

Как проверить и расшифровать токен

Официальный декодер живёт на dev.wildberries.ru/jwt: вставляете токен, видите тип, срок, категории, режим доступа и статус. Сторонние JWT-декодеры для этого не подходят: они могут сохранять введённое, а токен это пароль от магазина.

Схема API-токена Wildberries: три блока через точку, внутри второго поля acc (тип), exp (срок), s (маска категорий) и sid (продавец)

Что видно внутри, по статье WB о расшифровке: поле «acc» задаёт тип (1 базовый, 2 тестовый, 3 персональный, 4 сервисный), «exp» дату окончания, «s» маску категорий, «sid» идентификатор продавца. Статус бывает «Активен», «Истёк», «Отозван» и «Неактивен»: последний означает смену владельца или блокировку аккаунта.

Если API отвечает ошибкой, читайте код. 401 значит, что токен истёк, неверный или в нём нет нужной категории. 403 говорит о заблокированном доступе или токене удалённого пользователя. Быстрая проверка связи: запрос «/ping» на домене категории, например statistics-api.wildberries.ru/ping.

Правила безопасности при работе с токеном

  • Один токен на один сервис. Утечка одного не откроет остальные интеграции.
  • Токен не пересылают в мессенджерах и почте. Его вставляют своими руками в настройки сервиса, так требуют правила WB.
  • «Только чтение» всюду, где сервис ничего не должен менять.
  • При малейшем подозрении токен удаляют в «Интеграциях по API» и выпускают новый. Если в профиле были чужие действия, пишут в поддержку WB в категорию «Безопасность личного кабинета».
  • У сервиса спрашивают, как он хранит токен. Нормальный ответ: шифрует, после сохранения не показывает никому, отзывается в кабинете WB.

Так устроено подключение в Парус Селлер: мастер разбирает токен ещё до отправки на сервер и показывает тип, срок, магазин и категории, а если какой-то не хватает, называет, какой именно. Ключ хранится зашифрованным, ключ шифрования лежит отдельно от базы, целиком токен не видит никто, включая поддержку. Отозвали токен в кабинете WB, платформа заметит это в течение минуты и остановит автоматизации. Подробнее на странице «Безопасность».

Мастер подключения магазина в Парус Селлер: поле для WB API-ключа и кнопка «Проверить ключ», проверка до сохранения на сервере

Первые два месяца Парус Селлер бесплатно по промокоду PARUS60, без карты: подключить магазин по токену и увидеть первые данные через 5–10 минут.

Частые вопросы

Где найти токен на ВБ, если раздела «Доступ к API» нет? Раздел переехал: название юрлица справа вверху → «Профиль» → «Интеграции по API». Открывается только у владельца кабинета.

Что такое API-ключ статистики Вайлдберриз? Старое название. Сейчас это категория «Статистика» внутри обычного токена, отдельного ключа нет. В неё входят отчёты о заказах, продажах и еженедельные отчёты реализации.

Можно ли посмотреть уже созданный токен? Нет. WB показывает строку один раз при создании, в списке остаётся только карточка с названием, сроком и категориями. Потеряли строку, нажмите «Дублировать» и получите новый токен с теми же настройками.

Сколько токенов можно создать? До 20 активных на один магазин. WB рекомендует отдельный токен на каждый сервис или задачу.

Какой токен нужен для 1С? Зависит от того, где стоит 1С. Коробочная версия на вашем сервере или компьютере: персональный токен. 1С:Фреш и другие облачные варианты из Каталога решений: сервисный.

Что делать, если токен перестал работать раньше 180 дней? Проверьте его в декодере. Статус «Отозван» значит, что кто-то удалил его в кабинете, «Неактивен» указывает на смену владельца или блокировку. В обоих случаях выпускайте новый токен под владельцем.

В этой теме

Старт и рост магазина на Wildberries

С чего начать, как оформить карточку, подключить API, читать бесплатную аналитику, отвечать на отзывы и не сливать рекламу.

  1. Как продавать на вб свой товар в 2026: старт с нуля пошагово
  2. Самозанятый на вб в 2026: можно ли продавать, налог и лимит
  3. API-токен Вайлдберриз: где найти и как создать в 2026
  4. Карточка товара на Вайлдберриз: как создать и заполнить в 2026
  5. Аналитика вб бесплатно: что даёт кабинет Wildberries в 2026
  6. Ответы на отзывы Вайлдберриз: 20 примеров и правила 2026
  7. Реклама вб в 2026: куда уходит бюджет, разбор 235 кампаний
Автобидер: ставка не выше экономики товара

Читать дальше