> For the complete documentation index, see [llms.txt](https://halyk-market.gitbook.io/anyqtama/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://halyk-market.gitbook.io/anyqtama/massovye-operacii-i-integracii/rabota-s-zakazami-po-api/avtorizaciya.md).

# Авторизация

Авторизация — это первый шаг для работы с API Halyk Market.

С ее помощью магазин подтверждает, что именно *он* отправляет запросы, а не кто-то посторонний.  \
Для этого система проверяет специальные данные магазина (логин, пароль или ключи) и выдает **токен доступа** — временный цифровой «пропуск», который позволяет безопасно работать с API.\
\
Скачать Postman можно по ссылке: [https://www.postman.com/downloads/](https://www.postman.com/downloads/?utm_source=chatgpt.com).\
Для входа в Postman введите свой email и придумайте пароль.\
\
Далее:\
Для получения токена необходимо пройти авторизацию — для этого выполняется **POST-запрос:**

<div data-with-frame="true"><figure><img src="https://3327698262-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FKoiWdfybhenuqayt0OcL%2Fuploads%2F71VQv7xS6rAeltBQZVpd%2F%D0%B0%D0%B2%D1%82%D0%BE%D1%80%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F.png?alt=media&amp;token=597f27d0-5645-4b50-8f09-b33ebfeaed43" alt=""><figcaption></figcaption></figure></div>

**Шаблон POST-запроса для получения токена авторизации:**

```
	curl --location 'https://halykmarket.kz/gw/auth/token' \
	--data '{
	"grant_type": "client_credentials",
	"client_id": "HMM_ваш_БИН_магазина",
	"client_secret": "ваш_client_secret"
	}'
```

> **Важно:**\
> Client\_id — ID клиента отправляет аккаунт-менеджер\
> Сlient\_secret — автоматически оправляется на почту при включении API

**Атрибуты запроса:**

<table><thead><tr><th width="147.888916015625">Поле</th><th>Описание</th><th>Пример</th></tr></thead><tbody><tr><td>grant_type</td><td>Тип авторизации (всегда client_credentials)</td><td>client_credentials</td></tr><tr><td>client_id</td><td>ID магазина (HMM_номер_БИН)</td><td>HMM_000000000000</td></tr><tr><td>client_secret</td><td>Секретный ключ магазина</td><td>хххххххххххххххххххххх</td></tr></tbody></table>

**Ответ сервера:**  \
Копируем **access\_token** — это ваш сгенерированный токен, по которому вы будете дальше работать

<div data-with-frame="true"><figure><img src="https://3327698262-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FKoiWdfybhenuqayt0OcL%2Fuploads%2FqGLRNsQC8ciAnftVrkLE%2F%D1%82%D0%BE%D0%BA%D0%B5%D0%BD.png?alt=media&amp;token=d4b258a4-f136-40bb-a806-4542bc1268f6" alt=""><figcaption></figcaption></figure></div>

**Шаблон ответа:**

```
{
"access_token": "сгенерированный токен доступа",
"token_type": "Bearer",
"expires_in": 7199
}
```

**Атрибуты ответа:**

<table><thead><tr><th width="140.111083984375">Поле</th><th width="387.4444580078125">Описание</th><th>Пример</th></tr></thead><tbody><tr><td>access_token</td><td>Сгенерированный токен доступа, который используется для авторизации во всех последующих запросах к API.</td><td>хххххххххххххххххххххххххххххххххххх...</td></tr><tr><td>token_type</td><td>Тип токена. Всегда Bearer. Используется в заголовке Authorization.</td><td>Bearer</td></tr><tr><td>expires_in</td><td>Время жизни токена в секундах (примерно 2 часа). После истечения срока нужно запросить новый токен.</td><td>7199 секунд</td></tr></tbody></table>
