---
metadata:
  - name: generator
    content: Diplodoc Platform v5.52.0
alternate:
  - https://yandex.com/dev/direct/doc/dg-v4/en/concepts/access.md
  - https://yandex.com/dev/direct/doc/dg-v4/ru/concepts/access.md
  - href: ru/concepts/access.md
    type: text/markdown
    title: Markdown version
  - href: ../llms.txt
    type: text/markdown
    title: llms.txt
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.com/dev/direct/doc/dg-v4/ru/llms.txt

# Доступ

Приложение (программа, скрипт и др.) выполняет запрос к API от имени пользователя Директа — представителя рекламодателя или рекламного агентства — и управляет данными, принадлежащими этому пользователю.

Доступ приложения к данным пользователя возможен при выполнении следующих условий:

1. Разработчик приложения выполнил процедуру [регистрации приложения](https://yandex.com/dev/direct/doc/dg-v4/ru/concepts/register.md), и заявка на доступ была одобрена.

1. Пользователь имеет аккаунт в Директе и является представителем прямого рекламодателя, рекламного агентства или клиента агентства, которому агентство разрешило доступ к его данным.

{% note info %}

- Если агентство предоставило клиенту доступ в веб-интерфейс только на чтение, то и через API представитель клиента сможет только получать данные.

- Если агентство предоставило клиенту право на редактирование кампаний, то представитель клиента сможет управлять кампаниями клиента как в веб-интерфейсе, так и через API.

{% endnote %}

1. Пользователь принял условия пользовательского соглашения на странице [API сервиса Яндекс Директ](https://direct.yandex.ru/registered/main.pl?cmd=apiSettings&api_welcome=yes).

1. Пользователь разрешил приложению выполнять запросы от своего имени.

   Приложение должно запросить у пользователя разрешение на доступ к его данным, получить [авторизационный токен](https://yandex.ru/dev/direct/doc/dg/concepts/auth-token.html) и указывать его в запросах.

   Чтобы получить токен, приложение должно открыть для пользователя на страницу запроса доступа. Пользователь авторизуется на Яндексе (под своим логином в Директе) и нажимает кнопку **Подтвердить**. Далее сервер Яндекса генерирует токен и передает его приложению.

## Ограничение доступа по IP-адресу

Доступ к API можно ограничить по IP-адресу, что повышает информационную безопасность. Список разрешенных IP-адресов пользователь может указать на странице Настройки API на вкладке Параметры.

## Формат взаимодействия {#format}

Доступ к API предоставляется через криптографический протокол SSL. Установка SSL-соединения обязательна для вызова методов API.

Директ поддерживает два способа взаимодействия:

- [запросы в формате JSON](https://yandex.com/dev/direct/doc/dg-v4/ru/concepts/JSON.md);
- [протокол SOAP](https://yandex.com/dev/direct/doc/dg-v4/ru/concepts/SOAP.md);

Запросы JSON меньше нагружают сервер и быстрее обрабатываются.

