Интеграции и API для селлера: как связать сервисы
API маркетплейса — это дверь, через которую внешние сервисы получают доступ к данным вашего магазина: заказам, остаткам, финансам, рекламе. Через неё работают аналитика, автоматизация цен, управление рекламой и складом. Разберём без лишней технической воды: что даёт API, чем отличаются права на чтение и запись и как не превратить удобную интеграцию в дыру в безопасности.
Что даёт API маркетплейса
API — это способ для программ получать и отправлять данные в ваш кабинет автоматически, без ручного экспорта и кликов. Именно на нём держатся интеграции.
- Чтение данных — заказы, продажи, остатки, финотчёты, статистика рекламы выгружаются автоматически
- Управление — обновление цен, остатков, запуск и правка рекламных кампаний
- Синхронизация — данные из маркетплейса попадают в аналитику, учёт или складскую систему без ручного переноса
Первый шаг к любой интеграции — выпустить ключ. Как это сделать на Wildberries, разобрано в статье как получить API-ключ Wildberries.
Права на чтение и запись
Ключевое, что нужно понимать про API-ключи, — они выдаются с определённым набором прав (их часто называют категориями или областями доступа). Право на чтение и право на изменение — разные вещи.
| Тип прав | Что позволяет | Для чего нужен |
|---|---|---|
| Только чтение | Выгружать данные, ничего не меняя | Аналитика, отчёты, мониторинг |
| Чтение и запись | Менять цены, остатки, кампании | Автоматизация цен, управление рекламой |
Принцип простой: выдавайте ровно те права, которые нужны задаче, и не больше.
Для сервиса аналитики достаточно прав на чтение — ему не нужно ничего менять в вашем магазине. Если инструмент для простой аналитики просит полный доступ на запись, это повод задать вопрос.
Как подключить интеграцию
- Выпустить API-ключ в кабинете маркетплейса с нужным набором прав
- Выбрать минимально достаточные категории доступа под задачу
- Передать ключ сервису по защищённому каналу
- Проверить, что данные подтянулись и сходятся с кабинетом
Чем меньше прав вы выдали, тем меньше рискуете, если ключ где-то утечёт.
Безопасность ключей — главное
API-ключ — это доступ к вашему магазину. Утёкший ключ с правами на запись позволяет менять цены и остатки. Относитесь к ключам как к паролям: не пересылайте в открытых чатах, не публикуйте в скриншотах и отзывайте, если сервис больше не используете.
- Минимум прав — только чтение, если запись не нужна
- Отдельный ключ на сервис — чтобы можно было отозвать один, не ломая остальные
- Ротация — перевыпускайте ключи периодически и при смене подрядчика
- Проверка хранения — надёжный сервис шифрует ключи, а не держит их в открытом виде
Типовые интеграции селлера
| Интеграция | Какие права | Что даёт |
|---|---|---|
| Аналитика | Чтение | Единая картина по магазинам и товарам |
| Управление рекламой | Чтение и запись | Автоматизация ставок и кампаний |
| Складской учёт | Чтение и запись | Синхронизация остатков |
| Ценообразование | Чтение и запись | Автоматическая переоценка |
Большинству продавцов на старте хватает интеграции с аналитикой на правах чтения.
Как автоматизация опирается на эти интеграции — в статье автоматизация аналитики селлера.
Частые ошибки с API
- выдают полный доступ там, где хватило бы чтения
- используют один ключ на все сервисы — при утечке страдает всё
- не отзывают ключ после отключения сервиса или ухода подрядчика
- хранят ключ в переписке, откуда его легко скопировать
Права API-ключей стоит учитывать и при выборе самого инструмента — этот критерий разобран в статье как выбрать сервис аналитики.
Частые вопросы
Что даёт продавцу API маркетплейса?▾
Автоматический обмен данными с кабинетом без ручного экспорта: выгрузку заказов, остатков, финотчётов и статистики рекламы, а при правах на запись — обновление цен, остатков и управление кампаниями. На этом держатся все внешние интеграции.
Чем права на чтение отличаются от прав на запись?▾
Права на чтение позволяют только выгружать данные, ничего не меняя, — этого достаточно для аналитики и мониторинга. Права на запись позволяют менять цены, остатки и кампании и нужны для автоматизации. Выдавайте только то, что нужно задаче.
Какие права нужны сервису аналитики?▾
Как правило, только чтение — аналитике не нужно ничего менять в вашем магазине. Если сервис для простой аналитики запрашивает полный доступ на запись, стоит уточнить, зачем: лишние права — это лишний риск при утечке ключа.
Как безопасно хранить API-ключи?▾
Относитесь к ним как к паролям: выдавайте минимум прав, заводите отдельный ключ на каждый сервис, не пересылайте в открытых чатах и скриншотах, периодически перевыпускайте и сразу отзывайте при смене подрядчика. Надёжный сервис хранит ключи в зашифрованном виде.
Считайте не в теории, а по своим товарам
Подключите магазин Wildberries или Ozon к iSeller — увидите реальную прибыль, комиссии и юнит-экономику каждого SKU автоматически из API маркетплейса.
Попробовать iSeller бесплатно