Интеграции

Подключение Сбербанка через Sber API

Сбер отдаёт выписку по своему Sber API автоматически, без кодов и подтверждений. Подключение сложнее, чем у других банков: помимо логина и пароля понадобится сертификат, который вы сгенерируете в СберБизнес.

30–40 минут нужен руководитель организации

Сбер отдаёт выписку по своему Sber API автоматически, без кодов и подтверждений. Подключение сложнее, чем у других банков: помимо логина и пароля понадобится сертификат, который вы сгенерируете в СберБизнес. Разберём по шагам.


Что понадобится

  • Действующий доступ в СберБизнес.
  • Руководитель организации или сотрудник с доверенностью. Заявление на подключение подписывает тот, у кого есть право первой подписи.
  • Полчаса времени. Часть шагов выполняется на стороне банка и требует его обработки.

Шаг 1. Подключите Sber API в СберБизнес

  1. Войдите в СберБизнес и откройте «Все продукты и услуги».
  2. Найдите Sber API и нажмите «Подключить».
  3. Выберите наборы услуг. Для загрузки выписки нужен набор с доступом к выпискам по счёту. Платёжные наборы свóдно не использует: мы забираем данные и ничего не подписываем от вашего имени.
  4. Заполните заявление, укажите контактные данные и ответственное лицо.
  5. Подпишите заявление кодом из СМС или токеном.

После обработки заявления сервис активируется, и внутри СберБизнес появится личный кабинет Sber API.


Шаг 2. Соберите данные для подключения

Всё перечисленное находится в личном кабинете Sber API.

Client_id и client_secret лежат в блоке «Параметры промышленного сервиса». Скопируйте оба.

У client_secret ограниченный срок жизни, около 40 дней. Его придётся обновлять в личном кабинете и вписывать новое значение в свóдно, иначе доступ прервётся.

TLS-сертификат генерируется в блоке «Сертификаты шифрования» кнопкой «Сгенерировать сертификат». Банк попросит придумать пароль, минимум 7 символов с буквами и цифрами. Запомните его, он понадобится на следующем шаге. После генерации скачайте файл сертификата.

Сертификат подтверждает, что запросы идут именно с нашего сервера. Документы им не подписываются, и криптографические программы вроде КриптоПро вам не нужны.

Ключи доступа генерируются в одноимённом блоке.

Сертификаты удостоверяющего центра Сбера скачиваются отдельно, обычно это несколько файлов с расширением .cer или .crt. Без них наш сервер не сможет проверить подлинность сервера банка: Сбер использует собственный удостоверяющий центр, которого нет в стандартных списках доверия.


Шаг 3. Настройте интеграцию в свóдно

Откройте «Настройки» → «Интеграции» → вкладка «Каталог» → фильтр «Банки / Платежи» → карточка Сбербанка.

Каталог интеграций свóдно с фильтром «Банки / Платежи»
Карточка банка в каталоге открывает форму подключения.

Заполните:

  • Название: например «Сбер, основной счёт».
  • Client_id: из личного кабинета Sber API.
  • Организация: юрлицо из справочника.
  • mTLS-сертификат: загрузите скачанный файл.
  • Пароль контейнера: тот, что вы придумали при генерации сертификата.
  • Client_secret и ключи доступа: оттуда же, из личного кабинета.
  • CA-цепочка Сбера: загрузите файлы удостоверяющего центра. Формат распознается сам, конвертировать ничего не нужно.
  • Расчётные счета: перечислите номера счетов, по которым нужна выписка.
Форма подключения Сбербанка через Sber API в свóдно
Client_id и сертификат берутся в личном кабинете Sber API внутри СберБизнес.

Счета лучше указать явно. Если оставить поле пустым, свóдно возьмёт все счета юрлица, включая открытые в других банках, и будет спрашивать по ним Сбер. Часть таких запросов вернётся ошибками.

Сохраните, связь проверится сразу.


Что произойдёт дальше

Выписка загружается по расписанию несколько раз в сутки, подтверждать ничего не нужно. Токен доступа свóдно обновляет само, пока в настройках заполнены client_secret и refresh token.

Операции появятся в разделе «Операции», остаток в виджете «Остатки ДС».


Если что-то пошло не так

Ошибка проверки сертификата: скорее всего, не загружены файлы удостоверяющего центра Сбера или загружены не все. Их несколько, нужны все.

Ошибка при сохранении формы: проверьте пароль контейнера. Неверный пароль не даёт распаковать сертификат, и до банка запрос не доходит.

Доступ работал и перестал: первым делом проверьте срок client_secret. Сорок дней проходят незаметно, и это самая частая причина.

Выписка приходит не по всем счетам: токену доступны только те счета, которые указаны в заявлении на подключение. Проверьте перечень в СберБизнес.

частые вопросы

Отвечаем заранее

Нужен ли КриптоПро и электронная подпись?

Нет. Сертификат из СберБизнес подтверждает, что запросы идут именно с нашего сервера. Документы им не подписываются, криптографические программы вам не понадобятся.

Доступ работал и вдруг перестал. Почему?

Первым делом проверьте срок client_secret, он живёт около 40 дней. Обновите значение в личном кабинете Sber API и впишите новое в свóдно.

Кто может подписать заявление на подключение?

Единоличный исполнительный орган с правом первой подписи либо сотрудник с выданной доверенностью.

Выписка приходит не по всем счетам, что делать?

Токену доступны только те счета, которые указаны в заявлении на подключение. Проверьте перечень в СберБизнес.

Остались вопросы?

Напишите нам — подскажем следующий шаг или созвонимся и пройдём настройку вместе.