Получить токен через браузер
Получите ссылку для входа, подтвердите доступ в браузере и получите токен.
🤖 Для AI-агентов
Эта часть документации написана для агентов.
Этот способ авторизации основан на OAuth Device Flow.
Создайте запрос на вход и покажите Мерчанту полученную ссылку и код. Мерчант откроет ссылку, войдёт в личный кабинет, выберет магазин и подтвердит доступ.
Пока Мерчант подтверждает вход, опрашивайте endpoint получения токена. После подтверждения вы получите секретный Bearer токен выбранного магазина.
Логин и пароль, доступ в личный кабинет Мерчанта вам не нужны.
Как это работает
- Вы создаёте запрос на вход и получаете ссылку и короткий код.
- Вы показываете Мерчанту ссылку и код.
- Мерчант открывает ссылку, входит в личный кабинет, выбирает магазин, сверяет код и нажимает «Разрешить».
- Всё это время вы опрашиваете Parallel и, как только вход подтверждён, получаете токен.
Запрос живёт 10 минут. Токен, выданный агенту, виден в личном кабинете и отзывается там же.
Создание запроса на вход
Поле
Тип
Ответ
HTTP Status: 201 Created
{
"deviceCode": "dc_8f3kq2m9x7v1b4n6",
"userCode": "WDJB-MJHT",
"verificationUrl": "https://cabinet.parallel-pay.com/activate?code=WDJB-MJHT",
"expiresIn": 600,
"interval": 5
}Поле
Тип
Получение токена
Поле
Тип
Опрашивайте этот endpoint каждые interval секунд, пока не получите токен или одну из окончательных ошибок.
Токен выдан
HTTP Status: 200 OK
{
"token": "parallel_abc123...:parallel_xyz789...",
"shopName": "Мой магазин"
}Поле
Тип
Токен ещё не выдан
HTTP Status: 400 Bad Request
{
"error": "authorization_pending"
}Поле
Тип
Запишите токен сразу в .env (переменная PARALLEL_TOKEN) или в хранилище секретов, которое использует
проект, и не выводите его в чат: всё, что попало в переписку, остаётся в её истории. Проверьте, что .env
есть в .gitignore.
Пример
# 1. Создать запрос на вход — verificationUrl и userCode покажите Мерчанту
curl -s -X POST https://api.parallel-pay.com/api/v1/agent/login \
-H 'Content-Type: application/json' \
-d '{"clientName": "Claude Code"}'
# 2. Опрашивать каждые interval секунд. Ответ — в файл, в вывод — только статус
curl -s -X POST https://api.parallel-pay.com/api/v1/agent/token \
-H 'Content-Type: application/json' \
-d '{"deviceCode": "dc_8f3kq2m9x7v1b4n6"}' > parallel-token.json
jq -r 'if .token then "ok" else .error end' parallel-token.json
# 3. Когда пришло ok — перенести токен в .env и удалить файл
jq -r '"PARALLEL_TOKEN=" + .token' parallel-token.json >> .env && rm parallel-token.json