Безопасность API-токена Wildberries: памятка продавцу
API-токен даёт программе доступ к выбранным разделам кабинета. Относитесь к нему как к секрету: выдавайте только необходимые разрешения и быстро отзывайте при сомнении.
Коротко: что важно
Безопасность API-токена Wildberries строится на трёх принципах: минимальные разрешения, безопасная передача и возможность быстрого отзыва. Даже если сервис хранит токен зашифрованно, пользовательская копия в мессенджере или общей таблице остаётся отдельным риском.
Перед подключением проверьте назначение токена. Доступ к отзывам не требует включать финансы, заказы или другие несвязанные категории. Чем уже набор разрешений, тем меньше последствия возможной утечки и тем понятнее аудит подключения.
Модель минимальных полномочий
Принцип минимальных полномочий означает, что интеграция получает только тот доступ, который нужен для заявленной функции. Токен для ответов на отзывы не должен автоматически открывать финансы, заказы, поставки или рекламу. Если позже подключается другой модуль, его разрешения проверяются отдельно.
Такой подход упрощает и безопасность, и эксплуатацию. Владелец понимает назначение каждого токена, может отозвать одну интеграцию без остановки остальных и быстрее проверяет, какие возможности доступны внешнему сервису. Широкий универсальный токен удобнее создать один раз, но сложнее контролировать.
План действий при подозрении на утечку
Не ждите подтверждения инцидента. Сначала отзовите подозрительный токен в кабинете Wildberries, затем создайте новый с необходимым минимумом разрешений и обновите интеграцию. Зафиксируйте, где могла остаться копия: переписка, документ, менеджер паролей или устройство сотрудника.
После восстановления проверьте доступные журналы и необычные изменения в тех разделах, к которым у токена были права. Сообщите команде безопасный порядок передачи на будущее. Сам токен не нужно пересылать ни в отчёт, ни в обращение — достаточно его назначения и времени отзыва.
Выдавайте доступ под задачу
Не включайте категории API «на всякий случай». Для ответов достаточно разрешений, которые прямо указаны в форме подключения. Разные модули могут требовать разные категории.
Передавайте напрямую
Вводите токен в защищённую форму сервиса. Не храните его в общей таблице, чате команды или карточке задачи. Поддержке Snaplit токен для диагностики не нужен.
Проверяйте срок и владельца
Токен создаёт владелец кабинета продавца. Snaplit сверяет seller ID и не позволяет подключить один кабинет продавца к разным аккаунтам.
Если токен мог попасть посторонним
- отзовите его в кабинете Wildberries
- создайте новый с минимальными разрешениями
- обновите подключение
- проверьте действия в доступных журналах кабинета
Применение в сервисе
Что Snaplit делает с токеном
Перед сохранением сервис проверяет тип, seller ID, срок действия и категории доступа. Токен хранится в зашифрованном виде и выбирается по назначению конкретного модуля. Snaplit не перебирает произвольные ключи пользователя для выполнения запроса.
Эти меры защищают сохранённый секрет, но не пользовательскую копию до ввода. Поэтому не отправляйте токен в поддержку и не оставляйте его в общей переписке. При подозрении на утечку сначала отзовите токен в Wildberries, затем обновите подключение.
Практический пример
Сценарий безопасной передачи
Ситуация
Владелец кабинета WB подключает Snaplit вместе с менеджером, который отвечает за отзывы.
Вариант решения
Владелец создаёт отдельный Персональный токен с нужными категориями, вводит его напрямую в Snaplit или передаёт менеджеру через согласованный защищённый канал. После ввода временная копия удаляется.
Почему так
Отдельный токен проще отозвать, не затрагивая другие интеграции. Его назначение понятно, а лишние категории API не открыты.
Перед публикацией
Проверьте ответ по чек-листу
- каждой интеграции выдан отдельный токен
- нет разрешений «на всякий случай»
- токен не хранится в браузерной заметке или общей таблице
- поддержке не отправляются секреты
- срок действия контролируется
- у команды есть порядок отзыва при увольнении или смене подрядчика
- подозрительный токен отзывается до разбирательства
Вопросы по теме
Короткие ответы
Можно ли отправить токен поддержке для проверки?
Нет. Для диагностики достаточно описания ошибки и разрешений без самого секрета. Полный токен нельзя включать в письмо, скриншот или сообщение.
Что означает шифрование токена в Snaplit?
Сохранённое значение хранится не в открытом виде и расшифровывается приложением только для разрешённого запроса к API. Это не отменяет необходимость защищать токен до ввода.
Когда нужно перевыпустить токен?
При подозрении на утечку, смене ответственного, неверно выданных разрешениях или истечении срока. Старый токен следует отозвать в кабинете Wildberries.