Возможности
Подать заявление на подключение Sber API
Подписать заявление может только пользователь с полномочиями ЕИО.
- Видеоинструкция по подписанию
- Текстовая инструкция по подписанию
1. Авторизуйтесь в СберБизнес
Ссылка на страницу авторизации в СберБизнес
2. Зайдите в Личный кабинет Sber API
В меню слева выберите Все продукты и услуги. На открывшейся странице найдите вкладку Сбербанк API и выберите Sber API.
В появившемся окне ознакомьтесь с информацией о продукте и нажмите Подключить.
3. Заполните заявление
Заполните заявление и укажите контактный телефон, электронную почту и ответственное лицо за настройку сервиса. Для добавления ответственного лица нажмите кнопку Добавить и из раскрывающегося списка выберите пункт Создать нового сотрудника.
В открывшемся окне заполните данные ответственного сотрудника и нажмите Добавить.
Ознакомьтесь с условиями предоставления услуг и установите флажок Согласие с условиями предоставления услуг. Нажмите кнопку Создать.
4. Подпишите заявление
Подпишите документ с помощью СМС-кода или токена.
Отследить статус заявления вы можете в разделе Моя организация > Заявления.
После успешного подписания заявления вам станут доступны все функции личного кабинета Sber API.
Отключить сервис
Отключение сервиса доступно при наличии подключенных незаблокированных сервисов.
1. Откройте Личный кабинет Sber API
В меню слева выберите Все продукты и услуги. На открывшейся странице нажмите кнопку Подключенные продукты. Из списка подключенных продуктов выберите Sber API.
2. Отключите сервис
В правом верхнем углу личного кабинета нажмите кнопку Отключить сервис.
3.Заполните заявление
В заявлении укажите контактные данные представителя и дату, с которой необходимо отключить Sber API. Нажмите кнопку Создать.
4.Отправьте заявление в банк
Подпишите документ с помощью СМС-кода или токена и отправьте его в банк. Отследить статус заявления вы можете в разделе Моя организация > Заявления.
До завершения отключения в личном кабинете будет отображена информационное сообщение о дате отключения.
После исполнения заявления будут отключены все сервисы, подключенные через СберБизнес и офисы банка.
Предоставьте доступ команде разработки
Разработчики получат только ту информацию, которая нужна им для интеграции.
О добавлении новых пользователей рассказали в этой инструкции.
Узнать параметры тестового полигона
Для отладки интеграции используйте настройки тестового полигона. Только после успешной интеграции на тестовом полигоне вы сможете перейти на промышленный полигон.
Откройте параметры тестового полигона
В Личном кабинете Sber API перейдите на вкладку Параметры тестового полигона.
Обратите внимание: необходимо использовать новый тестовый полигон ИФТ. В ближайшее время текущий тестовый полигон EDUPIR будет недоступен. Перейдите на вкладку Параметры тестового полигона и выберите Новый тестовый полигон.
Учетные данные пользователя:
- Логин и пароль — для авторизации в веб-приложении СберБизнес на тестовом стенде.
Параметры сервиса:
- Redirect_url — ссылка на ресурс вашей компании, на который будет осуществляться возврат после прохождения авторизации;
- Client_id — банковский идентификатор сервиса, полученный от менеджера при регистрации;
- Client_secret — авторизационный ключ сервиса. Генерируется банком в момент заведения сервиса;
- Scope для авторизации v2 — для выполнения авторизации по методу /v2/oauth /authorize.
Отправьте информацию вашим разработчикам
На вкладке Параметры тестового полигона нажмите Отправить настройки.
В открывшемся окне укажите адрес электронной почты и нажмите Отправить.
Если необходимо, нажмите Скопировать настройки, чтобы скопировать настройки тестового полигона в буфер обмена.
Для изменения настроек тестового полигона отправьте запрос на почту технической поддержки supportdbo2@sberbank.ru.
Узнать параметры промышленного полигона
Откройте параметры промышленного полигона
В Личном кабинете Sber API перейдите на вкладку Параметры промышленного полигона.
Параметры сервиса:
- Redirect_url — ссылка на ресурс вашей компании, на который будет осуществляться возврат после прохождения авторизации;
- Client_id — банковский идентификатор сервиса полученный от менеджера при регистрации;
- Client_secret — авторизационный ключ сервиса;
- Scope для авторизации v1 — для выполнения авторизации по методу /v1/oauth/authorize;
- Scope для авторизации v2 — для выполнения авторизации по методу /v2/oauth /authorize.
Отправьте информацию вашим разработчикам
На вкладке Параметры промышленного полигона нажмите Отправить настройки.
В открывшемся окне укажите адрес электронной почты и нажмите Отправить.
Если необходимо, нажмите Скопировать настройки, чтобы скопировать настройки промышленного полигона в буфер обмена.
Для изменения настроек промышленного полигона отправьте запрос на почту технической поддержки supportdbo2@sberbank.ru.
Изменение Redirect URI для промышленного полигона
Redirect_url — ссылка на ресурс вашей компании, на который будет осуществляться возврат после прохождения авторизации.
Для редактирования значения Redirect_url:
- Нажмите кнопку Настроить
После авторизации в СберБизнес перейдите в личный кабинет Sber API и в верхней левой части страницы нажмите кнопку Настроить
- Укажите значение Redirect_url и сохраните В открывшемся окне введите значение Redirect URI и нажмите Отправить данные
Redirect URI может хранить в себе несколько значений - для этого после каждого значения необходимо ставить ";".
Обновленные данные Redirect URI отразятся в параметрах промышленного полигона
Сгенерировать TLS-сертификат промышленного полигона
TLS-сертификат, изданный банком, необходим для доступа к методам Sber API.
1. Откройте Сертификаты шифрования
После авторизации в СберБизнес перейдите в личный кабинет Sber API и откройте вкладку Сертификаты шифрования.
2. Сгенерируйте сертификат
Нажмите кнопку Сгенерировать сертификат. Рядом с кнопкой отобразится количество доступных для генерации сертификатов.
3. Установите пароль доступа
В открывшемся окне укажите пароль доступа к сертификату.
Требования к паролю:
- Содержит минимум 7 символов.
- Содержит цифры и буквы.
- Не содержит трех одинаковых символов подряд.
4. Нажмите Создать сертификат.
После успешной генерации TLS-сертификата в окне появится подтверждение и ссылка на скачивание файла сертификата. Нажмите Скачать файл сертификата.
Сгенерированные сертификаты появятся на вкладке Сертификаты шифрования. Нажмите на иконку Скачать, чтобы скачать уже сгенерированные сертификаты.
Чтобы скачать цепочку доверенных TLS-сертификатов, нажмите ссылку Скачать в нижней части блока Сертификаты шифрования.
Чтобы отозвать TLS-сертификат, обратитесь к менеджеру или отправьте запрос на электронный ящик технической поддержки supportdbo2@sberbank.ru.
Сменить client_secret
Client_secret - авторизационный ключ сервиса. Он генерируется банком в момент заведения сервиса и передается оффлайн. После получения ключа измените client_secret в течение 40 дней методом /v1/change-client-secret или в личном кабинете Sber API.
Изменить client_secret могут пользователи, чья учетная запись в СберБизнес соответствует одной из следующих характеристик:
- Учетная запись с полномочиями единоличного исполнительного органа;
- Учетная запись с единственной подписью;
- Учетная запись с первой подписью;
- Учетная запись с ролью разработчика Sber API.
- Откройте Параметры промышленного полигона
В личном кабинете Sber API перейдите на вкладку Параметры промышленного полигона.
- Обновите Client_secret
В поле Client_secret нажмите кнопку Обновить. В открывшемся окне подтвердите генерацию client_secret по клику Подтвердить.
После генерации Client_secret отображается только один раз. Скопируйте его и сохраните для дальнейшего использования при отправке запросов.
Получить/обновить/удалить AccessToken
Получить AccessToken
- Откройте Ключи доступа
В личном кабинете Sber API перейдите на вкладку Ключи доступа
- Нажмите кнопку Создать ключ.
После создания скопируйте AccessToken, иначе он замаскируется и потребуется повторное создание.
Сохраните копию, например, в блокноте, чтобы в дальнейшем ввести ее при отправке запроса.
Раздел Мои ключи
Полученные AccessToken отображаются в разделе Мои ключи. Обновить или Удалить AccessToken можно с помощью соответствующих иконок напротив записи о ключе.
Удаление AccessToken, выпущенных другими сотрудниками организации, доступно только для пользователя ЕИО.