Skip to main content
У каждого API-ключа есть набор прав — это галочки на странице ключа в кабинете. Методы SaaS API проверяют эти права: если нужной галочки нет, API вернёт 401 с cause: "Forbidden" и сообщением Forbidden seller resource - permissions <Код>. Ниже перечислены только те права, которые реально проверяют методы SaaS API. Остальные галочки на странице ключа на работу API не влияют.

Где включить права

1

Откройте страницу ключей

Управление → Школа → Для разработчиков → API-ключи (/manage/school/api-keys).
2

Откройте настройки ключа

В строке нужного ключа выберите «Редактировать».
3

Отметьте галочки и сохраните

Галочки сгруппированы по разделам: «Управление школой», «Управление курсами» и т.д. Нажмите «Сохранить».
Если у метода указано несколько прав, достаточно любого одного из них.
Выгрузки проверяют права не при запуске, а во время сборки файла: без нужного права query-export/generate всё равно ответит 201, а выгрузка завершится со status: Failed.

Права по задачам

Выберите, что должна делать интеграция, и включите соответствующие галочки.

Справочник прав

В тексте ошибки API называет право техническим кодом, например Forbidden seller resource - permissions FormManage. По коду в правой колонке найдите, какую галочку включить.

Управление школой

Управление курсами

Управление формами

Управление организацией

Управление персоналом

Раздел есть только у корпоративных школ.

Права по умолчанию

Новый ключ сразу получает все права, которые нужны методам SaaS API в его типе школы:
  • в любой школе — «Управление пользователями школы», «Управление формами», «Куратор курсов», «Управление студентами курса», «Управление курсами» и другие права разделов «Управление школой» и «Управление курсами»;
  • в коммерческой школе — дополнительно «Продажи школы» и «Возвраты школы»;
  • в корпоративной школе — дополнительно «Управление персоналом» и «Просмотр персонала».
Поэтому свежий ключ работает со всеми методами без настройки. Галочки стоит менять, если нужно ограничить интеграцию: например, ключу для синхронизации сотрудников оставить только права раздела «Управление персоналом». Если после такой настройки метод вернул 401 Forbidden seller resource - permissions <Код>, найдите в таблицах выше, какая галочка ему нужна.

Отличия в корпоративных школах

В корпоративных школах часть галочек подписана иначе: «Управление пользователями компании» вместо «Управление пользователями школы». Код права при этом тот же. Галочки «Продажи школы» и «Возвраты школы» в корпоративных школах не показываются.

Системные права

Сервисному пользователю ключа автоматически выдаётся системный признак API-клиента (UserIsApiClient) — без него SaaS-методы не работают. В кабинете он не отображается и настраивать его не нужно. Если на запрос с корректным токеном приходит ошибка доступа при всех нужных галочках, напишите в поддержку.
Обновлено: 2026-09-28 05:04 UTC