Parallel

Получить токен через браузер

Получите ссылку для входа, подтвердите доступ в браузере и получите токен.

🤖 Для AI-агентов

Эта часть документации написана для агентов.

Этот способ авторизации основан на OAuth Device Flow.

Создайте запрос на вход и покажите Мерчанту полученную ссылку и код. Мерчант откроет ссылку, войдёт в личный кабинет, выберет магазин и подтвердит доступ.

Пока Мерчант подтверждает вход, опрашивайте endpoint получения токена. После подтверждения вы получите секретный Bearer токен выбранного магазина.

Логин и пароль, доступ в личный кабинет Мерчанта вам не нужны.

Как это работает

  1. Вы создаёте запрос на вход и получаете ссылку и короткий код.
  2. Вы показываете Мерчанту ссылку и код.
  3. Мерчант открывает ссылку, входит в личный кабинет, выбирает магазин, сверяет код и нажимает «Разрешить».
  4. Всё это время вы опрашиваете Parallel и, как только вход подтверждён, получаете токен.

Запрос живёт 10 минут. Токен, выданный агенту, виден в личном кабинете и отзывается там же.

Создание запроса на вход

POST/api/v1/agent/login

Поле

Тип

Ответ

HTTP Status: 201 Created

{
  "deviceCode": "dc_8f3kq2m9x7v1b4n6",
  "userCode": "WDJB-MJHT",
  "verificationUrl": "https://cabinet.parallel-pay.com/activate?code=WDJB-MJHT",
  "expiresIn": 600,
  "interval": 5
}

Поле

Тип

Получение токена

POST/api/v1/agent/token

Поле

Тип

Опрашивайте этот endpoint каждые interval секунд, пока не получите токен или одну из окончательных ошибок.

Токен выдан

HTTP Status: 200 OK

{
  "token": "parallel_abc123...:parallel_xyz789...",
  "shopName": "Мой магазин"
}

Поле

Тип

Токен ещё не выдан

HTTP Status: 400 Bad Request

{
  "error": "authorization_pending"
}

Поле

Тип

Запишите токен сразу в .env (переменная PARALLEL_TOKEN) или в хранилище секретов, которое использует проект, и не выводите его в чат: всё, что попало в переписку, остаётся в её истории. Проверьте, что .env есть в .gitignore.

Пример

# 1. Создать запрос на вход — verificationUrl и userCode покажите Мерчанту
curl -s -X POST https://api.parallel-pay.com/api/v1/agent/login \
  -H 'Content-Type: application/json' \
  -d '{"clientName": "Claude Code"}'

# 2. Опрашивать каждые interval секунд. Ответ — в файл, в вывод — только статус
curl -s -X POST https://api.parallel-pay.com/api/v1/agent/token \
  -H 'Content-Type: application/json' \
  -d '{"deviceCode": "dc_8f3kq2m9x7v1b4n6"}' > parallel-token.json
jq -r 'if .token then "ok" else .error end' parallel-token.json

# 3. Когда пришло ok — перенести токен в .env и удалить файл
jq -r '"PARALLEL_TOKEN=" + .token' parallel-token.json >> .env && rm parallel-token.json

На этой странице