API

Токен Avito API истёк и ошибка 401: что делать

Ошибка 401 значит: Avito не принял текущий доступ. Чаще всего токен просто истёк или Client Secret сменили — это чинится за несколько минут, без паники и без «переустановки всего».

Что означает ошибка 401

Код 401 — это отказ в авторизации. Avito получил запрос, но не считает его подписанным действующим доступом. Для вас это выглядит как пустые чаты, сбой статистики, ошибка при обновлении ставок или сообщение вроде «unauthorized».

Это не бан кабинета и не «сломался фид». XML-автозагрузка живёт отдельно: ссылка фида может открываться, а API при этом отвечать 401. И наоборот: фид красный в отчёте, а токен в порядке. Смотрите, какой канал упал.

401 также не равен 402. Двойка-ноль-два на мессенджере обычно значит: тариф Avito не даёт API чатов. Токен при этом может быть живым. Если объявления и статистика открываются, а чаты пишут про подписку — сначала проверьте тариф площадки, а не ключи.

Токен, Client ID и Client Secret — разные вещи

Client ID и Client Secret — постоянная пара ключей приложения или кабинета. Их вы копируете с developers.avito.ru или из настроек приложения и вставляете в карточку аккаунта. Это не логин и не пароль от сайта Avito.

Токен доступа (access token) — короткоживущий пропуск. CRM получает его по ключам и подставляет в запросы. Срок жизни обычно часы, не месяцы. Истечение токена само по себе нормально: сервис должен взять новый. Ошибка 401 появляется, когда новый взять нельзя или в запросе ушёл старый/битый.

Если кабинет подключён через вход Avito (OAuth), рядом живёт refresh token — им обновляют доступ без повторного логина. Когда refresh тоже недействителен, помогает только заново нажать «Войти через Avito». Менять пароль сайта при этом не обязательно.

Почему токен истекает — и когда это не поломка

Avito специально ограничивает срок токена. Так меньше риск, что украденный пропуск будет работать месяцами. FeedCRM держит токен в кэше и обновляет его заранее. Пока ключи верные, вы этого не замечаете.

Проблема начинается, если Secret поменяли в кабинете разработчика, а в CRM остался старый. Или Secret скопировали с пробелом, обрезали хвост, вставили ключи другого профиля. Тогда каждый запрос упирается в 401, пока не поправите карточку аккаунта.

Реже мешает рассинхрон: открыли не тот кабинет в сайдбаре, ключи от тестового приложения, приложение на developers.avito.ru удалили. Пароль от avito.ru на токен обычно не влияет — Client ID и Secret живут отдельно.

Что проверить за пять минут

Сначала убедитесь, что ошибка именно 401, а не 402, 429 или «нужен вход в FeedCRM». Сообщение про устаревшую сессию кабинета FeedCRM лечится повторным логином на feedcrm.ru — к Avito это не относится.

Дальше сверка: в FeedCRM открыт тот API-аккаунт, который вы чините. Имя в сайдбаре должно совпадать с кабинетом на Avito. Для сети городов это самая частая путаница: чинят Москву, а выбран Казань.

Откройте карточку аккаунта и посмотрите Client ID. Сверьте первые и последние символы с кабинетом разработчика. Secret целиком на экране не светите коллегам — достаточно понять, что поле не пустое и не обрезано.

  • Сайдбар: выбран нужный профиль Avito
  • Client ID совпадает с приложением этого кабинета
  • В Secret нет пробелов в начале и конце
  • Это 401, а не 402 мессенджера и не лимит запросов 429

Как обновить Client Secret

Если Secret перевыпустили на стороне Avito, старый в CRM бесполезен. Зайдите в кабинет разработчика под тем же профилем, откройте приложение и сгенерируйте новый Client Secret. Старый после этого перестаёт работать сразу — это ожидаемо.

Скопируйте новое значение целиком. В FeedCRM откройте «API-аккаунты», вставьте Secret в ту же карточку, сохраните. Не создавайте второй аккаунт с теми же ключами «на всякий случай» — получите дубль и путаницу в фиде.

После сохранения откройте объявления или статистику и обновите данные. Если 401 пропал — готово. Если нет, проверьте, что сохранили именно эту карточку и что в буфере не остался кусок от предыдущего копирования.

Когда достаточно переподключить кабинет

Если аккаунт входил через Avito (кнопка OAuth), а не только парой ID/Secret, иногда проще не трогать Secret, а пройти вход заново. Refresh мог отозваться: сменили приложение, отозвали доступ, сессия на стороне площадки сбросилась.

Нажмите подключение кабинета ещё раз, подтвердите права. Дождитесь, что в карточке появился свежий статус, и проверьте чаты. Не делайте это десять раз подряд: лишние попытки не чинят опечатку в Secret.

После переподключения сотрудникам ничего заново выдавать не нужно. Роли в FeedCRM не завязаны на токен Avito. Ключи по-прежнему не показывайте менеджерам — им достаточно раздела чатов.

Что обычно ломается при 401, а что нет

Пока токен мёртв, CRM не читает чаты, не тянет свежую статистику и не может менять ставки продвижения через API. Алерты в Telegram по новым сообщениям тоже встанут: боту нечего сигналить, если Avito не отдаёт переписку.

Ссылка XML-фида при этом часто продолжает открываться. Автозагрузка не ходит в API мессенджера. Поэтому объявления на витрине могут быть в порядке, а «пульт» — нет. Не удаляйте фид из автозагрузки из-за 401.

Данные, которые уже лежат в редакторе FeedCRM, никуда не исчезают. Истёкший токен не обнуляет тексты и цены. Сначала верните доступ, потом синхронизируйте то, что успело измениться на площадке.

Частые ошибки, из-за которых 401 не уходит

Самая частая — вставили Secret от другого приложения. На developers.avito.ru может быть несколько приложений: одно для FeedCRM, другое «на тест». Нужна пара именно того приложения, которое привязано к этому кабинету.

Вторая — скопировали Client ID, а Secret взяли старый из заметки трёхмесячной давности. Третья — правили ключи в Excel и потеряли символ. Четвёртая — смотрят ошибку 401 в одном окне и правят другой аккаунт.

Не путайте ключи своего кабинета с ключами приложения FeedCRM, если вы их где-то видели в документации. В карточку аккаунта идут ключи профиля, которым вы управляете объявлениями. Чужие ключи не «полечат» ваш 401.

Куда писать, если сами не закрыли

Если Secret свежий, ID совпадает, OAuth прошли, а 401 остаётся — напишите в поддержку FeedCRM: какой аккаунт, какой код ошибки, что уже пробовали. Не присылайте Secret в открытый чат целиком.

Если в веб-кабинете Avito всё открывается, а API стабильно отвечает 401 на свежих ключах, это уже вопрос доступа приложения на стороне площадки. Тогда имеет смысл обращение в поддержку Avito с Client ID (не Secret) и временем запроса.

Пока ждёте ответ, работайте в интерфейсе Avito: чаты и ставки там доступны. CRM подождёт. Не плодите новые приложения каждый час — одно рабочее приложение спокойнее, чем пять «временных».

Как FeedCRM обновляет токен сам — и где это не срабатывает

Пока Client ID и Secret верные, сервис сам запрашивает новый access token, когда старый подходит к концу. Вам не нужно делать это по расписанию и не нужно «обновлять токен кнопкой каждый час». Если день проходит без 401, значит связка ключей живая.

Автообновление ломается в трёх случаях. Secret на стороне Avito уже другой. Refresh у OAuth-входа отозвали. В карточке аккаунта пустое или обрезанное поле. Тогда CRM честно показывает 401: взять новый пропуск нечем.

Не путайте это с лимитом запросов. 429 значит «подождите минуту», токен при этом может быть в порядке. Обновление Secret из-за 429 ничего не даст и только добавит простой.

Мини-чеклист после того, как 401 ушёл

Откройте объявления и обновите список. Откройте статистику один раз и дождитесь снимка. Напишите тестовое входящее в чат, если тариф мессенджера позволяет. Проверьте, что в Telegram снова приходит алерт — если заявки были включены.

Если фид на время «паники» удалили из автозагрузки — верните ту же ссылку. 401 её не портит, но руками ссылку часто выдёргивают «на всякий случай». Не нужно.

Запишите, что именно помогло: новый Secret, повторный OAuth или выбор другого аккаунта в сайдбаре. В следующий раз сэкономите полчаса.

Частые вопросы

Токен Avito API истекает сам — это нормально?

Да. Короткий срок у access token задуман площадкой. Нормальная интеграция обновляет его по ключам. 401 значит, что обновить не получилось: неверные ключи, отозванный Secret или сброшенный OAuth.

Нужно ли менять пароль Avito при ошибке 401?

Обычно нет. Пароль сайта и ключи API — разные вещи. Меняйте пароль, если подозреваете взлом кабинета. Для 401 чаще помогает новый Client Secret или повторный вход через Avito.

Как обновить Client Secret и не потерять объявления?

Перевыпустите Secret в кабинете разработчика, вставьте его в ту же карточку аккаунта в FeedCRM и сохраните. Объявления в редакторе и ссылка фида от этого не удаляются.

Чем 401 отличается от 402?

401 — нет действующего доступа (токен, ключи, OAuth). 402 на чатах — у тарифа Avito нет API мессенджера. Лечатся по-разному: ключами и входом против оплаты/опции на стороне площадки.

Почему фид работает, а чаты пишут 401?

Автозагрузка читает XML по ссылке и не использует ваш access token. Чаты, статистика и ставки идут через API. Почините ключи — фид трогать не нужно.

Можно ли дать менеджеру Secret, чтобы он «починил 401»?

Не нужно. Владелец обновляет ключи в разделе API-аккаунтов. Сотруднику выдают роль без ключей: чаты и объявления, без секретов.

Следующий шаг

Верните доступ кабинета в одном пульте

Подключите Avito к FeedCRM: ключи, чаты, фид и статистика в одном кабинете. 7 дней полного доступа, без привязки карты.

Попробовать бесплатно

Тарифы

Прозрачно.
Без скрытых условий.

Все ключевые функции CRM доступны с первого дня. Выбирайте тариф по числу кабинетов и сотрудников — без урезанной функциональности.

СтартДля одного оператора
490 / месяц
3 аккаунта 1 владелец
Входит

3 кабинета AvitoПодключаются без доплаты

Все инструменты CRMОбъявления, чаты, воронка, аналитика

Telegram и автоответыЗаявки и ответы со всех Avito

7 дней полного доступаПосле привязки Telegram, без карты

Не входит

Сотрудники командыРоли и доступы — в своём тарифе или за 100 ₽

Сетка больше 3 аккаунтовКаждый следующий — 200 ₽/мес

Маршрутизация по менеджерамНужны места сотрудников

Попробовать бесплатно
МаксимальныйДля агентства и крупной сети
4 990 / месяц
50 аккаунтов 25 сотрудников
Входит

50 кабинетов AvitoПотолок сетки без доплаты за аккаунты

25 сотрудниковРоли, доступы и маршрутизация

Все инструменты CRMБез ограничений по функциям

Запас под агентствоНесколько команд в одном кабинете

Не входит

Места сверх 50 аккаунтовЖёсткий потолок сетки

Сотрудники сверх 25Каждый следующий — 100 ₽/мес, до 50

Выбрать тариф

Свой тариф

Соберите ёмкость
под вашу сетку.

За основу берём Старт — 490 ₽, 3 аккаунта, без сотрудников. Ползунками добавляете кабинеты и места команды. Доплата сразу видна в цене.

Кабинеты Avito 3
3 входят в Старт
Сотрудники 0
В Старте не входят
Итого в месяц 490

База Старта 490 ₽

Собрать и начать

Доплата сверх включённого: +200 ₽ за аккаунт · +100 ₽ за сотрудника. В кабинете ту же сборку можно сохранить как квоту.