Песочница API
Что такое песочница?
Песочница API — это безопасный тестовый стенд, который эмулирует работу API. При работе в песочнице ваши реальные данные не будут затронуты. Среда полностью изолирована от реального контура, что позволяет безопасно проводить тестирование, не опасаясь внести изменения в реальные данные или повлиять на бизнес-процессы.
Настройка доступа
Для начала работы с тестовым стендом необходимо получить параметры подключения.
Получить настройки для работы в песочнице можно в личном кабинете Sber API по инструкции.
Для успешного взаимодействия с Песочницей вам потребуется получить в личном кабинете следующие параметры:
- TLS-сертификат: Необходим для организации защищенного канала связи и аутентификации вашего приложения.
- Access_token: Токен доступа, который требуется передавать в каждом запросе для авторизации.
Как тестировать методы
Песочница построена на логике сценариев. Это означает, что для проверки разных ответов API (успешная операция, ошибка валидации, отказ и т.д.) необходимо отправлять разные тестовые данные в запросе.
Конкретные сценарии тестирования и примеры параметров для каждого метода размещены на страницах самих методов.
- Получите настройки
Получите настройки для песочницы в личном кабинете Sber API.
- Выпустите TLS-сертификат
Выпустите TLS-сертификат в разделе "Сертификаты шифрования".
Cертификат необходим для защищенного соединения с API (mTLS), информация описана в разделе по настройке TLS.
- Создайте ключи
Создайте access_token и refresh_token в разделе "Ключи доступа".
Правила работы с OAuth 2.0 и жизненный цикл токенов описаны в инструкции.
- Начните тестирование
Перейдите к интересующему вас методу из набора "Компаниям" и найдите блок "Рекомендации по тестированию в песочнице".
- Получите настройки
Получите настройки для песочницы в личном кабинете Sber API.
- Выпустите TLS-сертификат
Выпустите TLS-сертификат в разделе "Сертификаты шифрования".
Cертификат необходим для защищенного соединения с API (mTLS), информация описана в разделе по настройке TLS.
- Создайте тестовые учетные записи
Для полноценного тестирования авторизации СберБизнес ID и бизнес-сценариев в песочнице необходимо создать учетные записи по инструкции.
Вы можете создать как минимум двух пользователей:
- Собственного пользователя — для тестирования авторизации вашего приложения (обычно это необходимо только в рамках набора "Холдинг") и получения access_token и refresh_token.
- Пользователей третьих лиц — для имитации реальных пользователей (плательщиков, пользователей ДЗО и так далее).
- Получите ключи
Пройдите авторизацию:
- Сформируйте URL для авторизации с параметрами песочницы (
scope,redirect_uri,client_id). - Выполните вход по полученной ссылке, используя логин и пароль ранее созданной тестовой учетной записи.
- Полученный
authorization codeобменяйте на пару токенов (access_tokenиrefresh_token) через метод v2/oauth/token.
- Сформируйте URL для авторизации с параметрами песочницы (
- Начните тестирование
Перейдите к интересующему методу из вашего набора и найдите блок "Рекомендации по тестированию в песочнице".