ym88659208ym87991671
Выпуск постоянного apiKey (первоначальная активация) | Документация для разработчиков

Выпуск постоянного apiKey (первоначальная активация)

Обновлено 18 августа 2026

Описание: получение постоянного apiKey и refreshToken для дальнейшей работы с API партнера. Используется после получения временного apiKey от Сотрудника Сбера.

Последовательность шагов

  1. Получить временный apiKey — Сотрудник Сбера отправляет партнеру письмо с временным apiKey, apiPartnerId и сроком активации (1 день).
  2. Настроить TLS-сертификат — партнер прописывает временный apiKey и TLS-сертификат (с портала) в свой Backend.
  3. Обменять временный apiKey на постоянный через POST /api/v1/api-keys/exchange, передав временный apiKey в заголовке Authorization.
  4. Сохранить параметры ответа:
    • apiKey — постоянный apiKey партнера
    • apiKeyExpiresAt — дата истечения постоянного apiKey
    • refreshToken — токен для последующей ротации
    • refreshTokenExpiresAt — дата истечения refreshToken

Альтернативные сценарии ошибок

Код ошибкиОписание
apiKey.invalid.errorВременный apiKey не найден или недействителен
header.invalid.errorЗаголовок Authorization не передан
Заметили ошибку?
Выделите текст и нажмите
Ctrl
+
Enter
, чтобы сообщить нам об ошибке