API: Ключи и авторизация
Справочник
Ключи и авторизация
Обновлено 7 сентября 2026 г.
Все запросы к API подписываются ключом компании. Ключ создаётся в кабинете на тарифе «Бизнес» и даёт доступ ко всем данным компании — храните его как пароль.
Создание ключа
- 1
Откройте Настройки → API
Раздел доступен владельцу и администраторам на тарифе «Бизнес».
- 2
Создайте ключ
Нажмите «Новый ключ» и задайте имя — например, «Битрикс24» или «бэкап». Имя поможет потом вспомнить, где ключ используется.
- 3
Сохраните ключ
Ключ вида ch_live_... показывается один раз целиком. Сразу сохраните его в менеджер секретов.
Как передавать
Заголовок
Authorization: Bearer ch_live_9f3ka2Не вставляйте ключ в браузерный код, мобильные приложения и репозитории. Только сервер-сайд. Скомпрометированный ключ отзовите в кабинете — он перестанет работать мгновенно.
Ротация и отзыв
- Ключей может быть несколько — удобно выдавать отдельный ключ каждой интеграции.
- Отзыв мгновенный: запросы с отозванным ключом получают 401.
- Рекомендуем менять ключи раз в 6–12 месяцев: создайте новый, переведите интеграцию, отзовите старый.