Подрядчик пишет: «Пришлите токен МойСклад». Вы не знаете, что это. Через месяц Wildberries или обмен с 1С «молчит» — остатки не уходят, заказы не подтягиваются. В чате снова: «Токен перестал работать. Создайте новый».
Знакомо? Токен — не «магическая строка для программистов». Это ключ доступа к вашему аккаунту через API. Им пользуются приложения из каталога, модули маркетплейсов, связка с Битрикс24, обмен с 1С и любые автоматизации. Сломали ключ — сломали обмен.
В этой статье — что такое токен, где его создать, какие у него права, почему он внезапно перестаёт работать и что проверить, если интеграция отвалилась. Без жаргона ради жаргона — чтобы собственник и администратор могли сами пройти путь или осознанно выдать ключ подрядчику.
Что получите из статьи
- Понятное определение: токен = ключ к API МойСклад
- Где найти страницу «Токены» и как создать ключ без сюрпризов
- Разницу между токеном решения и токеном сотрудника
- Чек-лист: почему ключ «умер» (новый токен, пароль, удаление, лимиты)
- Правило CRMHUB: служебный сотрудник под интеграции, не личный ключ директора
- FAQ под поисковые запросы и ссылку, которую можно скинуть клиенту в чат
Что такое токен МойСклад и зачем он нужен
Токен — это секретный ключ, по которому внешняя система входит в ваш аккаунт МойСклад через API (программный интерфейс). Документация: dev.moysklad.ru.
С токеном интеграция может, например:
- читать и менять товары и остатки;
- создавать заказы покупателя и отгрузки;
- проводить платежи;
- синхронизировать данные с маркетплейсом, CRM или 1С.
Важно для собственника: токен получает те же права, что у владельца ключа (сотрудника или решения). Это не «только чтение остатков», если у сотрудника — полные права администратора. Отдали ключ без понимания прав — отдали доступ к учёту.
Без рабочего токена (или с отозванным) обмен не ходит в МойСклад: типичные симптомы — ошибки авторизации, «тишина» в логах приложения, устаревшие остатки на WB/Ozon, сорванный обмен с 1С.
Отдельно путают токен МойСклад и ключи кабинетов маркетплейсов. У Wildberries, Ozon и Яндекс Маркета свои токены продавца — это доступ к кабинету МП, не к складу. МойСклад-токен открывает учёт; токен МП — витрину и API маркетплейса. Оба нужны для полной связки, но чинятся в разных местах.
Здесь фокус только на ключе МойСклад. Настройка каналов — отдельно: например Wildberries FBS.
Где найти страницу «Токены» и как создать ключ
Точные названия пунктов меню МойСклад периодически меняет. Ориентир:
- Войдите в аккаунт под пользователем, у которого есть доступ к разделу токенов (обычно администратор или сотрудник с явным правом).
- Откройте раздел управления сотрудниками / настройками доступа → Токены.
- На странице видны действующие ключи: здесь же создают новый и удаляют старый.
Прямой путь часто лежит через карточку сотрудника и связанный раздел токенов в веб-интерфейсе online.moysklad.ru. Если пункта не видно — у текущего пользователя нет права на раздел: создайте ключ под админом или выдайте доступ служебному сотруднику (см. ниже).
Перед созданием ключа решите: для какого контура он нужен (один маркетплейс, обмен с 1С, CRM, всё сразу). Один «универсальный» токен администратора проще выдать подрядчику — и больнее отозвать, когда подрядчик сменился, а ключ всё ещё торчит в трёх системах.
Как создать токен — три правила, которые экономят ночь
-
Ключ показывается один раз. В момент создания скопируйте строку и сохраните в менеджере паролей или защищённом канале с подрядчиком. Закрыли окно — повторно посмотреть токен нельзя. Придётся создавать новый (и старый перестанет работать — см. ниже).
-
Новый токен инвалидирует предыдущий для того же сотрудника или решения. Если уже крутятся автоматизации, а вы «на всякий случай» создали новый ключ — обмен на старом ключе встанет, пока не подставите новый во все приложения.
-
Сразу зафиксируйте, куда вставили ключ. Список: приложение из каталога МойСклад, кабинет подрядчика, скрипт на сервере, модуль маркетплейса. Без списка через полгода никто не вспомнит, какой токен «чей».
Права токена: решение и сотрудник
Токен выдаётся решению (приложению) или сотруднику. В обоих случаях права ключа = права владельца.
Токен решения (приложения)
Когда вы устанавливаете решение из каталога МойСклад, система обычно выдаёт приложению токен. У многих решений — права администратора. Приложение может делать через API всё, что доступно в рамках этих прав: товары, документы, контрагенты.
Перед установкой смотрите, какие права просит решение. «Поставить и забыть» = выдать широкий доступ стороннему коду.
Токен сотрудника
Сотрудник создаёт токен, только если у него есть доступ к разделу «Токены». Ключ наследует все права этого сотрудника: склады, документы, роли.
Пример. Сотрудник с ролью «Бухгалтер», доступ только к платежам → его токен управляет платежами и не трогает номенклатуру и заказы. Удобно для узкой автоматизации. Опасно наоборот: токен менеджера с полными правами на склад + «просто скинули в Telegram подрядчику».
Практика CRMHUB: служебный сотрудник
Для постоянных интеграций (маркетплейсы, 1С, CRM, фулфилмент) заводите отдельного служебного сотрудника, а не используйте личный аккаунт собственника или менеджера.
| Поле | Рекомендация |
|---|---|
| Имя | «Интеграция WB», «Обмен 1С», «Связка Битрикс24» |
| Права | Только нужные разделы и склады |
| Пароль | В менеджере паролей компании; смена — по регламенту |
| Токен | Один ключ на контур; список систем, куда вставлен |
Так при увольнении менеджера обмен не падает вместе с его паролем, а при смене подрядчика вы удаляете токен и закрываете доступ за минуты.
Тот же подход работает для фулфилмента и нескольких юрлиц: отдельный служебный контур на канал — проще аудит и меньше шансов, что «общий» ключ директора окажется в пяти системах сразу.
Почему токен перестал работать
Чаще всего «магия» объясняется одной из причин ниже.
| Причина | Что происходит | Что сделать |
|---|---|---|
| Создали новый токен | Старый автоматически перестаёт действовать | Подставить новый ключ во все места использования |
| Сменили пароль сотрудника | Токены этого сотрудника инвалидируются | Создать новый токен и обновить интеграции до или сразу после смены пароля |
| Удалили токен в списке | API отклоняет запросы | Восстановить доступ новым ключом или отозвать ненужные приложения |
| Заблокировал МойСклад | Нарушены лимиты API | См. следующий раздел |
| Нет прав / другой сотрудник | Ключ создан под пользователем без нужных прав | Пересоздать под служебным сотрудником с корректной ролью |
| Подрядчик подставил не тот ключ | Опечатка, старый ключ из переписки | Сверить актуальный токен в защищённом канале |
Перед сменой пароля служебного пользователя спланируйте обновление токена: иначе утром не приедут заказы с маркетплейса, а склад будет работать «вслепую».
Блокировка токена МойСклад и лимиты API
МойСклад может заблокировать токен, если запросы к API нарушают лимиты и ограничения (слишком частые обращения, превышение объёмов и т. п.). В списке токенов такой ключ обычно отмечен как заблокированный. Актуальные лимиты — в документации JSON API.
Что делать при блокировке
- Проверьте почту, привязанную к аккаунту — часто приходит уведомление.
- Сразу выгрузите и сохраните статистику запросов (раздел выгрузки статистики в интерфейсе МойСклад). Позже файл могут уже не отдать — без него сложно понять, какое приложение «долбило» API.
- Найдите виновника: свежее решение из каталога, скрипт подрядчика, ошибочный цикл синхронизации.
- Снизьте частоту запросов / исправьте логику. Создавайте новый токен только после понимания причины — иначе новый ключ тоже уйдёт в блок.
Типичный сценарий блокировки: свежее приложение или скрипт подрядчика опрашивает остатки слишком часто (каждую секунду вместо разумного интервала) или тянет тяжёлые выборки пачками. Склад «живой» в интерфейсе, а API уже режет ключ. Тогда чинить нужно не «новый токен», а частоту и объём запросов.
Если сами не разбираетесь в логах — это зона интегратора. Критерии выбора подрядчика — в статье «Как выбрать интегратора МойСклад».
Интеграция молчит, а токен «в порядке»? Разберём контур за 15 минут — ключ, права, лимиты и приложения в одном чек-листе.
Чек-лист: интеграция отвалилась — с чего начать
- Откройте страницу Токены — ключ на месте или удалён / заблокирован?
- Спрашивали ли кого-то «создать новый токен» за последние дни?
- Меняли ли пароль сотрудника, от имени которого выдан ключ?
- Какое приложение использует токен — одно или несколько?
- Есть ли письмо от МойСклад про блокировку / лимиты?
- Совпадают ли права служебного сотрудника с тем, что должна делать интеграция (склады, документы)?
- Не истекла ли работа на стороне подрядчика (смена сервера, переустановка модуля)?
Параллельно проверьте, что учётные данные и номенклатура в порядке: сбой обмена часто путают с порчей данных. Имеет смысл держать регламент резервной копии МойСклад — особенно перед массовой перенастройкой интеграций.
Практический пример: служебный сотрудник для интеграций
Типовая ситуация (обезличено, без чужих имён).
Селлер на FBS: МойСклад + Wildberries + обмен с 1С. Токены когда-то создали «под директором». Директор сменил пароль после отпуска — оба контура встали. Менеджер создал новый токен, вставил только в модуль WB. Обмен с 1С остался на старом ключе — бухгалтерия неделю ругалась на «расхождения», хотя склад «вроде живой».
Что сделали по регламенту CRMHUB:
- Завели двух служебных сотрудников: «Интеграция WB» и «Обмен 1С» с разными правами.
- Создали по одному токену, сохранили в менеджере паролей компании.
- Обновили ключи в обоих приложениях.
- Запретили создавать токены «на всякий случай» без обновления списка систем.
[Гипотеза по типовым проектам внедрения; детали зависят от состава приложений и ролей в аккаунте.]
7 типичных ошибок
-
Скинуть токен в открытый чат — ключ = доступ к учёту. Только защищённый канал и отзыв после проекта, если подрядчик временный.
-
Создать новый токен «для проверки» — старый умирает, часть интеграций остаётся на трупе ключа.
-
Личный токен собственника на все интеграции — смена пароля = полный стоп склада и каналов.
-
Не смотреть права сотрудника — узкая автоматизация с правами администратора или наоборот: ключ без доступа к нужному складу.
-
Не удалять старые токены — забытые ключи у бывших подрядчиков и «тестовых» скриптов.
-
Игнорировать блокировку по лимитам — крутить новый токен без разбора статистики запросов.
-
Путать токен МойСклад с ключами маркетплейса — у WB/Ozon свои токены кабинета. Это разные двери в разные системы.
FAQ
Где взять токен МойСклад?
В веб-интерфейсе МойСклад: раздел Токены (через сотрудников / настройки доступа, под пользователем с правом на раздел). Создайте ключ, сразу скопируйте — повторно строка не отобразится.
Почему токен МойСклад больше не работает?
Чаще всего: создали новый (старый аннулирован), сменили пароль сотрудника, удалили ключ или МойСклад заблокировал токен по лимитам API. Реже — неверные права или ключ подставили не в то приложение.
Смена пароля влияет на токен?
Да. Если пароль сменил сотрудник, от имени которого создан токен, ключ перестаёт работать. Перед сменой пароля служебного пользователя обновите токен во всех интеграциях.
Чем токен сотрудника отличается от токена решения?
Токен решения выдаётся приложению из каталога и обычно наследует широкие права решения. Токен сотрудника наследует права конкретной роли: склады, документы, операции. Для постоянных связок удобнее служебный сотрудник с понятным именем.
Можно ли посмотреть токен повторно после создания?
Нет. Строка видна только в момент создания. Потеряли — создавайте новый и обновляйте все системы, где был старый ключ.
Что делать, если МойСклад заблокировал токен?
Сохраните статистику запросов, найдите приложение с избыточной нагрузкой, исправьте частоту обращений, затем создайте новый токен. Без разбора причины новый ключ снова уйдёт в блок.
Кому безопасно отдавать токен интегратору?
Только при понятном объёме работ, служебном сотруднике с нужными правами и плане отзыва ключа. Не отдавайте токен администратора «навсегда» без договора и списка систем. Как выбирать подрядчика — семь критериев.
Нужен ли отдельный сотрудник для маркетплейсов и 1С?
Желательно. Разные контуры — разные права и разные токены. Падение одного канала не должно автоматически открывать полный доступ ко всему учёту через один «общий» ключ директора.
Что делать дальше
Токен МойСклад — короткий секрет с длинными последствиями: на нём держатся остатки, заказы и обмен с 1С и CRM. Создавайте осознанно, храните в менеджере паролей, используйте служебных сотрудников, не плодите ключи «на всякий случай».
Если обмен уже молчит или подключаете новый канал — запишитесь на диагностику. Проверим токены, права, лимиты и приложения; при необходимости настроим связку с маркетплейсами, Битрикс24 или обмен с 1С. До перенастройки закройте регламент резервной копии.
Автор: Кирилл Титов, CRMHUB — партнёр МойСклад и Битрикс24. 17 лет в складе и операционных процессах.