---
metadata:
  - name: generator
    content: Diplodoc Platform v5.44.0
alternate:
  - https://yandex.com/dev/disk/doc/en/concepts/quickstart.md
  - https://yandex.com/dev/disk/doc/ru/concepts/quickstart.md
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.com/dev/disk/doc/ru/llms.txt

# Начало работы

API Яндекс Диска доступен по адресу [webdav.yandex.ru](https://webdav.yandex.ru). Соединение должно производиться по протоколу HTTPS (порт 443).

Для доступа к данным какого-либо пользователя приложение должно быть авторизовано посредством Basic-аутентификации или OAuth-токена.

{% note info "" %}

Подключение к Диску по WebDAV доступно только пользователям с [тарифом Яндекс 360](https://yandex.ru/support/yandex-360/customers/purchase/ru/).

{% endnote %}

## Basic-аутентификация {#oauth_1}

Приложения могут получать доступ к Дискам пользователей с помощью логинов и паролей в рамках [механизма Basic-аутентификации](http://tools.ietf.org/html/rfc2617) протокола HTTP.

Для получения доступа создайте [пароль приложения](https://yandex.ru/support/id/authorization/app-passwords.html) с типом **Файлы** и укажите этот пароль в настройках сервиса, который будет использовать API Яндекс Диска.


Для Basic-аутентификации каждый запрос приложения к Яндекс Диску должен содержать заголовок `Authorization` следующего вида:

```yaml
Authorization: Basic <токен доступа>
```

Токен доступа здесь — это строка вида `<логин>:<пароль>` в кодировке [base64](http://ru.wikipedia.org/wiki/Base64).

## Авторизация приложения с помощью OAuth-токена {#oauth}

Приложения могут получать доступ к Дискам пользователей с помощью OAuth-токенов. Каждый токен предоставляет определенному приложению доступ к данным определенного пользователя.


Чтобы использовать протокол OAuth при работе с Яндекс Диском:

1. Создайте свое OAuth-приложение по [инструкции](https://yandex.ru/dev/id/doc/ru/register-api) из Справки OAuth Яндекс ID. В разделе **Доступ к данным** укажите необходимые права доступа из тех, которые используются в API Яндекс Диска:

   - Запись в любом месте на Диске — `cloud_api:disk.write`;
   - Чтение всего Диска — `cloud_api:disk.read`;
   - Доступ к папке приложения на Диске — `cloud_api:disk.app_folder`;
   - Доступ к информации о Диске — `cloud_api:disk.info`.

1. На странице приложения скопируйте идентификатор приложения из поля **ClientID** — он потребуется для получения OAuth-токена. В дальнейшем открыть страницу со всеми вашими приложениями вы сможете по ссылке [oauth.yandex.ru](https://oauth.yandex.ru/).



1. Получите OAuth-токен:

   1. Перейдите по ссылке

     ```html
     https://oauth.yandex.ru/authorize?response_type=token&client_id=<ClientID>
     ```

     Вместо `<ClientID>` подставьте значение идентификатора приложения.

   1. Если токен вашему приложению выдается впервые или срок жизни предыдущего токена истек, откроется экран авторизации. Войдите в сервис.

   1. Скопируйте значение токена с открывшейся страницы и сохраните его.

      {% note info "Вы не сможете найти полученный токен в личном кабинете" %}

      Сервис Яндекс OAuth не хранит выдаваемые токены в публичном доступе. Если вы не сохранили токен, вы можете получить его еще раз.

      {% endnote %}

   Полученный токен следует передавать в заголовке `Authorization` при каждом вызове API Диска, указывая тип токена перед его значением. Пример такого заголовка:

   ```yaml
   Authorization: OAuth 0c4181a7c2cf4521964a72ff57a34a07
   ```


Полную информацию об OAuth-авторизации и токенах читайте в [документации OAuth-сервиса Яндекса](https://yandex.ru/dev/id/doc/ru/).

