Что такое API-ключ и как его получить

Что такое API-ключ

API-ключ — это зашифрованный код, по которому МТС Exolve идентифицирует приложение и разрешает работать с услугами и ресурсами платформы.

С помощью ключа внешняя система может обращаться к ресурсам и услугам приложения: отправлять сообщения, совершать вызовы, получать статистику коммуникаций и многое другое.

Ключ создаётся на уровне приложения. Поэтому API-запрос получает доступ только к тем номерам, услугам и настройкам, которые относятся к этому приложению.

Как получить API-ключ

Для каждого приложения автоматически формируется свой уникальный ключ. Чтобы получить его:

  1. Войдите в Личный кабинет МТС Exolve
  2. Перейдите в раздел «Ключи» → «API-ключи» нужного приложения
  3. Скопируйте ключ
Screenshot 2026-08-24 at 20.35.11.png

При необходимости вы можете выпустить дополнительные ключи. Несколько ключей нужны, чтобы:

  • Разные интеграции не использовали общий ключ. Это позволяет понимать, какая система использует конкретный ключ, и отключить скомпроментированный ключ, не останавливая остальные интеграции
  • Ротировать ключи без простоя: новый ключ → переключили сервис → старый ключ отозвали

Кликните на кнопку «Создать ключ» — до 20 ключей на одно приложение. Для каждого ключа можно задать внутреннее название, чтобы быстрее найти нужный в списке ключей.

Screenshot 2026-08-24 at 20.42.10.png
Screenshot 2026-08-24 at 20.42.31.png

Как удалить API-ключ

Чтобы удалить ключ, выберите его чекбоксом и кликните на кнопку «Удалить» над таблицей. После удаления ключ немедленно станет недействительным: использовать его для управления услугами и ресурсами этого приложения уже не получится.

Screenshot 2026-08-24 at 20.40.33.png

Перед удалением убедитесь, что этот ключ больше не используется в ваших системах и интеграциях.

Как перевыпустить API-ключ

Чтобы пересоздать ключ, кликните на иконку перевыпуска напротив нужного ключа.

Screenshot 2026-08-24 at 20.39.18.png

После перевыпуска старый ключ сразу перестанет работать. Замените его на новый в вашей системе, чтобы продолжить работать с услугами.

Заранее запланируйте замену ключа в интеграции, чтобы избежать остановки сервиса.

Как использовать ключ в API-запросе

Ключ нужно передавать в HTTP-заголовке Authorization в каждом запросе к API МТС Exolve. Например, в Postman это выглядит так:

Screenshot 2026-08-24 at 20.45.05.png

Интеграция настроена корректно, если API:

  • принимает запрос без ошибок аутентификации
  • возвращает успешный HTTP-статус
  • выполняет запрошенную операцию
  • возвращает ответ или идентификатор созданной сущности (если предусмотрено)

Возможные ошибки

Код ошибкиПричинаКак исправить
400 Bad RequestЗапрос содержит некорректные или недостающие параметрыСверьте тело запроса, типы данных и обязательные параметры с документацией метода
401 UnauthorizedAPI-ключ отсутствует или передан некорректноПроверьте: указан Bearer в типе авторизации полностью ли скопирован ключ не содержит ли значение лишних пробелов или кавычек
403 ForbiddenАккаунт неактивен, заблокирован или не имеет доступа к операцииПроверьте статус аккаунта и доступность услуги.
404 Not FoundНеверно указан адрес API либо запрашиваемый ресурс не найденПроверьте URL метода и убедитесь, что используемый номер или другой ресурс относится к выбранному приложению.

Как безопасно использовать API-ключ

API-ключ выполняет функцию пароля. Если он попадёт к третьим лицам, они могут получить доступ к услугам и ресурсам вашего приложения и подвергнуть аккаунт риску.

Рекомендуем:

  • Хранить ключи в защищённом хранилище секретов. Не сохраняйте ключ в коде, репозиториях, Confluence или логах
  • Предоставлять доступ к ключам только тем сервисам и сотрудникам, которым вы доверяете
  • Перевыпускать ключи каждые 1-3 месяца или сразу после увольнения сотрудника, изменения интеграции либо при подозрении на утечку
  • Использовать несколько ключей для разных задач. Так проще определить источник проблемы и быстрее отключить только скомпроментированный ключ
  • Удалять ключи, если они больше не используются
Узнайте первымиСвежие инсайты, механизмы и инструкции в нашем блоге

Перейти в блог