---
metadata:
  - name: generator
    content: Diplodoc Platform v5.55.0
alternate:
  - https://yandex.com/dev/market/partner-api/doc/en/pushapi/concepts/identification.md
  - https://yandex.com/dev/market/partner-api/doc/ru/pushapi/concepts/identification.md
  - https://yandex.com/dev/market/partner-api/doc/zh/pushapi/concepts/identification.md
  - href: ru/pushapi/concepts/identification.md
    type: text/markdown
    title: Markdown version
  - href: ../../llms.txt
    type: text/markdown
    title: llms.txt
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.com/dev/market/partner-api/doc/ru/llms.txt


{% note warning "С 31 декабря push-API методы будут недоступны. С 1 октября они могут работать нестабильно." %}

 

{% endnote %}
 
# Авторизация для запросов Маркета к магазину

Магазин должен уметь идентифицировать запросы от Маркета, чтобы отличать их от несанкционированных посторонних запросов. Для авторизации Маркета используется токен авторизации, который передается при каждом запросе через URL-параметр либо HTTP-заголовок (в зависимости от настройки в кабинете продавца на Маркете).

**Пример:**

- в параметрах URL:

    ```no-highlight translate=no
    POST https://<host>/<path_to_market_api>/order/accept?auth-token=41FBAC4A763D480999DAEDAC09B36CBB200000016A894A28
    ```

- в HTTP-заголовке `Authorization`:

    ```no-highlight translate=no
    Authorization: 41FBAC4A763D480999DAEDAC09B36CBB200000016A894A28
    ```

Магазин должен сравнивать передаваемый токен с токеном, сгенерированным в кабинете продавца на Маркете ранее. При попытке передачи некорректного токена или его отсутствии магазин должен возвращать ошибку `403 Forbidden`.

## Получение токена {#token}

Токен авторизации можно сгенерировать в кабинете продавца на Маркете — нажмите на иконку вашего аккаунта → **Настройки** и в меню слева выберите **API и модули** → вкладка **Push API**.

{% note warning "Сохраните токен сразу после генерации" %}

Токен показывается в кабинете один раз — сразу после генерации. Если он потеряется, вам нужно будет сгенерировать новый.

{% endnote %}

Маркет не гарантирует, что запросы будут приходить с конкретного IP‑адреса или набора IP‑адресов. Так как токен авторизации передается во всех запросах от Маркета, для упрощения описаний методов API данный параметр в примерах не указывается.

## Может быть полезно {#read-more}

* [Способ запроса](https://yandex.com/dev/market/partner-api/doc/ru/pushapi/concepts/request-method.md)
* [SSL-сертификат](https://yandex.com/dev/market/partner-api/doc/ru/pushapi/concepts/ssl-certificate.md)
