401 с cause: "Forbidden" и сообщением
Forbidden seller resource - permissions <Код>. Ниже перечислены только те права, которые реально
проверяют методы SaaS API. Остальные галочки на странице ключа на работу API не влияют.
Где включить права
1
Откройте страницу ключей
Управление → Школа → Для разработчиков → API-ключи (
/manage/school/api-keys).2
Откройте настройки ключа
В строке нужного ключа выберите «Редактировать».
3
Отметьте галочки и сохраните
Галочки сгруппированы по разделам: «Управление школой», «Управление курсами» и т.д. Нажмите
«Сохранить».
Если у метода указано несколько прав, достаточно любого одного из них.
Права по задачам
Выберите, что должна делать интеграция, и включите соответствующие галочки.Справочник прав
В тексте ошибки API называет право техническим кодом, напримерForbidden seller resource - permissions FormManage. По коду в правой колонке найдите, какую галочку включить.
Управление школой
Управление курсами
Управление формами
Управление организацией
Управление персоналом
Раздел есть только у корпоративных школ.Права по умолчанию
Новый ключ сразу получает все права, которые нужны методам SaaS API в его типе школы:- в любой школе — «Управление пользователями школы», «Управление формами», «Куратор курсов», «Управление студентами курса», «Управление курсами» и другие права разделов «Управление школой» и «Управление курсами»;
- в коммерческой школе — дополнительно «Продажи школы» и «Возвраты школы»;
- в корпоративной школе — дополнительно «Управление персоналом» и «Просмотр персонала».
401 Forbidden seller resource - permissions <Код>, найдите в таблицах выше, какая галочка ему нужна.
Отличия в корпоративных школах
В корпоративных школах часть галочек подписана иначе: «Управление пользователями компании» вместо «Управление пользователями школы». Код права при этом тот же. Галочки «Продажи школы» и «Возвраты школы» в корпоративных школах не показываются.Системные права
Сервисному пользователю ключа автоматически выдаётся системный признак API-клиента (UserIsApiClient) — без
него SaaS-методы не работают. В кабинете он не отображается и настраивать его не нужно. Если на запрос с
корректным токеном приходит ошибка доступа при всех нужных галочках, напишите в
поддержку.
Обновлено: 2026-09-28 05:04 UTC