Skip to main content

Заголовки запроса

string
обязательно
API-токен сервисного пользователя в формате Bearer YOUR_TOKEN. Токен выпускает владелец школы в кабинете: Управление → Школа → Для разработчиков → API-ключи — подробнее в разделе «Аутентификация».
integer
обязательно
Числовой ID продавца — аккаунта, которому принадлежит школа. Скопируйте его на странице API-ключи в карточке «Данные для интеграции → Идентификаторы». По этому ID проверяются права токена.
integer
обязательно
Числовой ID школы, берётся там же, где Seller-Id. Значение должно совпадать со школой продавца — иначе вернётся ошибка 400 с cause: "ForbiddenSchoolMismatch".
Требуется аутентификация и право «Управление пользователями школы» (SchoolManageUsers).

Параметры запроса

integer
обязательно
Числовой ID пользователя в Exode (поле id из user/find, user/create или user/upsert). Пользователь должен принадлежать школе из заголовка School-Id, иначе вернётся 401 с cause: "Forbidden" и сообщением seller not entity owner.
boolean
по умолчанию:"false"
Принудительное создание новой сессии. Если true — всегда создается новая сессия, даже если у пользователя уже есть активная. Если false или не указан — возвращается существующая активная сессия (или создается новая, если существующей нет).
Метод создает новую сессию для пользователя или возвращает существующую активную сессию. Токен сессии используется для аутентификации пользователя в системе. Флаг isCreated в ответе указывает, была ли создана новая сессия или возвращена существующая.
Для пользователей, у которых есть хотя бы одно право в кабинете (администраторы, менеджеры, сотрудники с доступом к управлению), токен через этот метод не выдаётся — вернётся ошибка Forbidden с сообщением User is school admin or manager. Метод предназначен для учеников.
Токен даёт полный вход в аккаунт пользователя и действует долго (см. expireAt). Не сохраняйте его в логах, передавайте только по HTTPS и не публикуйте ссылки с ним. forceCreate: true при каждом вызове создаёт новую сессию, не завершая предыдущие, — без необходимости не используйте его на каждом входе.

Параметры ответа

object
обязательно
Объект сессии пользователя — полная структура описана в справочнике session.
boolean
обязательно
Флаг, указывающий была ли создана новая сессия. true — сессия была создана, false — возвращена существующая активная сессия.

Требования к правам доступа

Для создания токена сессии пользователя требуется право «Управление пользователями школы» (SchoolManageUsers).
Сервисный пользователь должен быть аутентифицирован по токену и иметь соответствующие права доступа к указанной школе.

Использование токена

Токен сессии имеет ограниченный срок действия (обычно 2 года). После истечения срока действия пользователю необходимо создать новую сессию.
Автоматическая авторизация пользователя:Для автоматического входа пользователя в приложение используйте GET параметр ___uat в URL:
Где TOKEN_FROM_SESSION — значение поля token из ответа этого API метода.
Пользователь будет автоматически авторизован при переходе по такой ссылке.

Обновлено: 2026-09-25 13:43 UTC