Что такое токен WB и зачем он нужен
API-токен (его ещё называют API-ключом) — длинная строка, которую кабинет WB Партнёры выдаёт для программ. По ней сервис аналитики, таблица Google Sheets, 1С или ваш скрипт на Python получают данные кабинета без логина и пароля.
У каждого токена два ограничения: категории (какие разделы кабинета он видит — продажи, реклама, финансы) и уровень доступа: «Чтение и запись» или «Только чтение». Чем уже права, тем безопаснее: токен на чтение не может поменять цену, ставку или карточку.
Это единственный честный способ подключить сервис к кабинету. По оферте WB интеграция с порталом продавца в обход WB API запрещена — если сервис просит логин и пароль от кабинета вместо токена, это повод насторожиться.
Как создать токен на WB: пошагово
- Войдите в кабинет WB Партнёры под владельцем или сотрудником, у которого есть доступ к настройкам API.
- Откройте раздел «Интеграции по API» — так он называется в документации WB. В некоторых версиях кабинета путь выглядит как профиль → «Настройки» → «Доступ к API».
- Нажмите «Создать токен» и на вкладке «Для интеграции вручную» выберите тип токена. Для подключения SkuScan и большинства внешних сервисов нужен базовый — подробнее о типах ниже.
- Задайте понятное название, например «SkuScan» или «Google Таблица отчёт»: по нему вы потом поймёте, какой токен кому выдан.
- Отметьте нужные категории (список ниже) и уровень доступа «Только чтение».
- Нажмите «Создать», затем «Скопировать и закрыть». Больше посмотреть токен в кабинете нельзя — если не сохранили, придётся создать новый.
Какой тип токена выбрать
| Тип | Для чего по правилам WB |
|---|---|
| Базовый | доступ к ограниченному набору данных продавца, используется во всех случаях, когда не подходит сервисный или персональный |
| Персональный | только для ваших собственных программ на своих или арендованных серверах; передавать третьим лицам и использовать в облачных сервисах нельзя |
| Сервисный | для конкретного сервиса из официального Каталога готовых решений WB, настройки заполняются автоматически |
| Тестовый | работает только с песочницей WB API, реальных данных магазина не видит |
Какие категории отметить для аналитики
| Категория | Что открывает | Нужна для SkuScan |
|---|---|---|
| Контент | карточки, фото, характеристики всех товаров | да |
| Статистика | заказы, продажи, остатки по складам, возвраты | да |
| Аналитика | воронка карточек, поисковые запросы покупателей | да |
| Вопросы и отзывы | отзывы и вопросы, в том числе без ответа | да |
| Финансы | отчёт о реализации: удержания WB по факту | да |
| Продвижение | рекламные кампании, ставки, расходы, кластеры | да |
| Цены и скидки | ваша цена и скидка продавца | да |
| Поставки | поставки и коэффициенты приёмки складов | да |
| Маркетплейс | сборочные задания и остатки FBS | да |
| Возвраты | заявки на возврат и их причины | да |
| Чат с покупателями | переписка с покупателями | нет |
| Пользователи | сотрудники кабинета и их права | нет |
| Документы | документы кабинета | нет |
Всего категорий 13. WB сам советует выбирать только те, с которыми сервис будет работать: если токен попадёт в чужие руки, остальные разделы кабинета останутся закрыты. Если сервис аналитики просит «Пользователи» или запись — спросите, для чего.
Только чтение или чтение и запись
Для аналитики и аудита хватает уровня «Только чтение». Такой токен получает продажи, рекламу и финансы, но не может ничего изменить: ни цену, ни ставку, ни карточку, ни поставку.
Запись нужна только тем сервисам, которые действуют за вас: биддерам, репрайсерам, программам загрузки карточек. Такому сервису вы доверяете управление деньгами — выдавайте запись только туда, где понимаете, что именно он будет менять.
SkuScan ничего не меняет в кабинете: он показывает, что исправить, а решения принимаете вы.
Как подключить токен к SkuScan
- Создайте базовый токен по инструкции выше: 10 категорий из таблицы, уровень «Только чтение».
- Нажмите «Подключить кабинет WB по токену» на этой странице и вставьте токен в поле.
- SkuScan проверит токен и покажет, какие данные доступны. Если какой-то категории не хватает, вы увидите, что именно не откроется.
После подключения откроется аудит магазина: продажи, выкуп, остатки и дни покрытия, финотчёт, глубокий разбор рекламы по кластерам, рейтинг, возвраты и негатив без ответа. Через неделю можно запустить перепроверку и сравнить.
Как проверить, обновить и отозвать токен
- Проверить. В разделе «Интеграции по API» видно все токены кабинета: название, категории, дату создания и окончания. Если сервис пишет «токен недействителен», первым делом посмотрите, не истёк ли срок и не удалён ли токен.
- Срок действия. Токен действует 180 дней после создания. Поставьте напоминание за неделю до конца срока: когда токен истечёт, отчёты и автоматизации перестанут получать данные.
- Обновить. Создайте новый токен с теми же категориями, замените его в сервисе и удалите старый.
- Отозвать. Удалите токен в списке — доступ по нему прекратится. Делайте это, когда отказываетесь от сервиса или увольняется сотрудник, который его создавал.
Токен WB — это JWT: внутри записаны срок действия и набор прав, его можно декодировать. WB прямо не рекомендует вставлять токен во внешние онлайн-декодеры: строка целиком даёт доступ к данным кабинета.
Безопасность: 6 правил
- Один сервис — один токен. Так вы отзовёте доступ у одного сервиса, не ломая остальные.
- Минимальные категории и никакой записи там, где она не нужна.
- Не пересылайте токен в открытых чатах и не публикуйте в скриншотах.
- Не храните токен в общедоступных таблицах: в Google Sheets держите его в скрытом листе с ограниченным доступом или в скрипте.
- Раз в месяц просматривайте список токенов и удаляйте лишние.
- Сотрудникам и подрядчикам давайте минимально достаточную роль в кабинете, а не «администратора».
API Wildberries для своих интеграций
Тем же токеном пользуются для своих отчётов: выгрузка в Excel и Google Sheets, обмен с 1С, скрипты на Python. Методы, лимиты запросов и примеры описаны в официальной документации — dev.wildberries.ru. Для каждой группы методов нужна своя категория токена — какая именно, указано в документации у метода.
Если своя интеграция не нужна, а нужны выводы — какие товары теряют деньги и что исправить, — подключите токен к SkuScan: разбор готов без программирования.