Выпуск постоянного apiKey (первоначальная активация)
Обновлено 18 августа 2026
Описание: получение постоянного apiKey и refreshToken для дальнейшей работы с API партнера. Используется после получения временного apiKey от Сотрудника Сбера.
Последовательность шагов
- Получить временный apiKey — Сотрудник Сбера отправляет партнеру письмо с временным
apiKey,apiPartnerIdи сроком активации (1 день). - Настроить TLS-сертификат — партнер прописывает временный
apiKeyи TLS-сертификат (с портала) в свой Backend. - Обменять временный apiKey на постоянный через
POST /api/v1/api-keys/exchange, передав временныйapiKeyв заголовкеAuthorization. - Сохранить параметры ответа:
apiKey— постоянныйapiKeyпартнераapiKeyExpiresAt— дата истечения постоянногоapiKeyrefreshToken— токен для последующей ротацииrefreshTokenExpiresAt— дата истеченияrefreshToken
Альтернативные сценарии ошибок
| Код ошибки | Описание |
|---|---|
apiKey.invalid.error | Временный apiKey не найден или недействителен |
header.invalid.error | Заголовок Authorization не передан |