---
metadata:
  - name: generator
    content: Diplodoc Platform v5.44.0
alternate:
  - https://yandex.com/dev/id/doc/en/concepts/glossary.md
  - https://yandex.com/dev/id/doc/ru/concepts/glossary.md
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.com/dev/id/doc/ru/llms.txt

# Термины

## В

#### _Верификация сервиса_

Подтверждение вашего аккаунта на Госуслугах. Если ваш аккаунт не подтвержден, пользователи вашего сервиса увидят уведомление об этом, прежде чем дать сервису доступ к своим данным.

Подтвержденный аккаунт дает следующие преимущества:

- Доступ к [технической поддержке Яндекс OAuth](https://yandex.com/dev/id/doc/ru/feedback.md).
- Возможность [регистрации](https://yandex.com/dev/id/doc/ru/register-client.md) более 5 приложений.
- Доступ к дополнительной информации о пользователе.
- Возможность подключиться к другим API Яндекса.

## З

#### _Запрашиваемые права_ {#scopes}

Действие или набор действий от имени пользователя, которые доступны по протоколу OAuth.

Яндекс OAuth всегда указывает в токенах права, выбранные разработчиком при [регистрации](https://yandex.com/dev/id/doc/ru/register-client.md#access) или настройке приложения. Для одного и того же OAuth-приложения нельзя одновременно получить два работающих токена с различными правами.

## К

#### [_Код для получения токена_](https://yandex.com/dev/id/doc/ru/codes/code-and-token.md) 

Строка из 16 символов, получаемая от пользователя и обмениваемая на OAuth-токен для авторизации. Подробнее о протоколе OAuth 2.0 читайте [по ссылке](https://datatracker.ietf.org/doc/html/rfc6749).

## М

#### [_Мгновенная авторизация_](https://yandex.com/dev/id/doc/ru/suggest-description.md)

Технология авторизации, позволяющая войти в приложение с помощью аккаунта на Яндексе:

* Если пользователь уже выполнил вход в аккаунт на Яндексе на текущем устройстве, виджет или кнопка отобразит его портрет и имя, чтобы продолжить авторизацию на вашем сайте с помощью аккаунта на Яндексе через виджет или кастомную кнопку.
* Если пользователь еще не выполнил вход в аккаунт на Яндексе, он сможет авторизоваться при переходе по кнопке или виджету.

## О

#### [_Отладочный токен_](https://yandex.com/dev/id/doc/ru/tokens/debug-token.md)

Токен, позволяющий проверить работу приложения. Его можно получить, открыв [Яндекс OAuth](https://oauth.yandex.ru/) в браузере с нужными параметрами. Отладочный токен можно отозвать.

## C

#### _Client ID_ {#client-id}

Уникальный идентификатор приложения. Идентификатор нельзя изменить.

#### _Client Secret_ {#client-secret}

Секретный ключ приложения, которым будет подписан [jwt-токен](https://yandex.com/dev/id/doc/ru/tokens/jwt.md) с информацией о пользователе. 

Чтобы получить новое значение секретного ключа, нажмите кнопку **Обновить Client secret** в личном кабинете OAuth. Вы можете использовать функцию обновления ключа, если необходимо ограничить доступ к приложению в Яндекс OAuth: после обновления старый ключ перестанет работать.

## H

#### _Hostname_

Адрес страницы, на которой размещается кнопка или виджет.

## L

#### _LoginSDK_

Библиотеки для платформ iOS и Android, позволяющие сторонним мобильным приложениям подключить OAuth-авторизацию пользователей через аккаунты на Яндексе.

## O

#### [_OAuth 2.0_](https://datatracker.ietf.org/doc/html/rfc6749)

Протокол авторизации, который позволяет шифровать ID пользователя, ID [приложения](#app) и набор прав в виде [токена](#token) (последовательности символов).

#### _OAuth-приложение_ {#app}

Программа, мобильное приложение или веб-сервис, [зарегистрированный](https://yandex.com/dev/id/doc/ru/register-client.md) в Яндекс OAuth.

#### _OAuth-токен_ {#token}

Строка, которая позволяет приложению [обращаться](https://yandex.com/dev/id/doc/ru/access.md) к сервисам Яндекса от имени определенного пользователя. В контексте использования протокола <q>OAuth-токен</q> может сокращаться до <q>токен</q>.

Каждый OAuth-токен обязательно содержит:

* идентификатор учетной записи, к которой разрешен доступ;
         
* идентификатор приложения, которому разрешен доступ;
         
* набор прав (действий, доступных приложению).
         
Таким образом, токен показывает, что может делать данное приложение от имени определенного аккаунта.


## R

#### _Redirect URI_ {#redirect-uri}

Адрес страницы, на которую пользователь будет перенаправлен после авторизации. Страница по указанному адресу тоже будет принимать OAuth-токен.

Приложение может иметь несколько адресов Redirect URI. Разные адреса могут быть использованы, если сайт позволяет выполнять авторизацию при помощи разных сценариев. Например, при необходимости настройки нескольких видов окружения или при наличии экосистемы продуктов, что позволяет использовать один `client_id` для разных приложений.

#### _Refresh-токен_

Дополнительная строка, которая выдается вместе с OAuth-токеном. Refresh-токен используется для [обновления OAuth-токена](https://yandex.com/dev/id/doc/ru/tokens/refresh-client.md). Время жизни OAuth-токена истекает, если нужно обновить данные о пользователе или запросить недостающие разрешения, которые были добавлены.
