Ключ доступа пользователя

Ключ доступа (токен) пользователя используется для вызова методов VK API от имени определённого пользователя. Он определяет, какие права доступа пользователь предоставил приложению.

Способ получения ключа доступа зависит от типа приложения, из которого выполняется запрос к VK API:

Способ получения
Для каких приложений
Где использовать
Игра или мини-приложение
Клиентская часть игры или мини-приложения
Любое приложение или сайт (Standalone-приложение)
Клиентская или серверная часть приложения

Особенности работы

  • Срок действия ключа доступа пользователя — 1 час.
  • Ключ доступа, полученный через событие VKWebAppGetAuthToken, предназначен для вызовов API из клиентской части игры или мини‑приложения.
  • Для серверных запросов от имени пользователя используйте ключ, полученный через сервис авторизации VK ID.

Права доступа

  • Права доступа определяют, с какими разделами данных VK может работать ключ доступа. Например, для получения номера телефона пользователя нужен ключ с правами phone. Подробнее — в разделе Права доступа и приватность.

  • При получении ключа доступа через сервис авторизации VK ID базовые права доступны сразу после создания приложения. Для получения расширенных прав требуется подтверждение профиля бизнеса.

    Часть расширенных прав, например доступ к отдельным пользовательским данным VK ID, может предоставляться после индивидуального согласования. Для запроса таких прав напишите на devsupport@corp.vk.com.

Получить ключ

Событие VK Bridge

Если вы запрашиваете ключ доступа пользователя для мини-приложения или игры VK, используйте событие VKWebAppGetAuthToken библиотеки VK Bridge.

Подробнее — в документации события VKWebAppGetAuthToken.

Сервис авторизации VK ID

Если вы запрашиваете ключ доступа пользователя для работы вашего сервиса или сайта, используйте сервис авторизации VK ID.

Вы можете получить ключ одним из способов:

  • C помощью библиотеки VK ID SDK

    Шаги получения ключа зависят от типа вашего приложения: Web, Android, iOS.

    — или —

  • Без SDK, используя HTTP-запрос

    Шаги получения ключа зависят от типа вашего приложения: Web, Android, iOS.

Мы рекомендуем использовать SDK-библиотеку. Она включает готовый код для отрисовки формы ввода имени пользователя и пароля, а также даёт возможность использовать вход по One Tap.

Если не используете SDK, форму ввода понадобится реализовать самостоятельно, а вход по One Tap будет недоступен. При создании формы необходимо соблюдать требования VK к дизайну кнопки.

При запросе ключа доступа учитывайте права, включённые в настройках приложения в VK ID:

  • Базовые — имя, фамилия, фото профиля, пол, дата рождения, почта.
  • Расширенные — номер телефона.

Доступы в настройках приложенияДоступы в настройках приложения

Базовые права доступны сразу после создания приложения в сервисе авторизации VK ID. Для получения расширенных прав требуется подтверждение профиля бизнеса. Подробнее о создании приложения и настройке доступов — в документации VK ID.

Отозвать ключ доступа пользователя

Если вы создавали ключ доступа пользователя в сервисе авторизации VK ID, вы можете отозвать выданные разрешения. Подробнее — в документации VK ID.

Материалы по теме