Подключение Сбербанка через Sber API
Сбер отдаёт выписку по своему Sber API автоматически, без кодов и подтверждений. Подключение сложнее, чем у других банков: помимо логина и пароля понадобится сертификат, который вы сгенерируете в СберБизнес.
Сбер отдаёт выписку по своему Sber API автоматически, без кодов и подтверждений. Подключение сложнее, чем у других банков: помимо логина и пароля понадобится сертификат, который вы сгенерируете в СберБизнес. Разберём по шагам.
Что понадобится
- Действующий доступ в СберБизнес.
- Руководитель организации или сотрудник с доверенностью. Заявление на подключение подписывает тот, у кого есть право первой подписи.
- Полчаса времени. Часть шагов выполняется на стороне банка и требует его обработки.
Шаг 1. Подключите Sber API в СберБизнес
- Войдите в СберБизнес и откройте «Все продукты и услуги».
- Найдите Sber API и нажмите «Подключить».
- Выберите наборы услуг. Для загрузки выписки нужен набор с доступом к выпискам по счёту. Платёжные наборы свóдно не использует: мы забираем данные и ничего не подписываем от вашего имени.
- Заполните заявление, укажите контактные данные и ответственное лицо.
- Подпишите заявление кодом из СМС или токеном.
После обработки заявления сервис активируется, и внутри СберБизнес появится личный кабинет Sber API.
Шаг 2. Соберите данные для подключения
Всё перечисленное находится в личном кабинете Sber API.
Client_id и client_secret лежат в блоке «Параметры промышленного сервиса». Скопируйте оба.
У client_secret ограниченный срок жизни, около 40 дней. Его придётся обновлять в личном кабинете и вписывать новое значение в свóдно, иначе доступ прервётся.
TLS-сертификат генерируется в блоке «Сертификаты шифрования» кнопкой «Сгенерировать сертификат». Банк попросит придумать пароль, минимум 7 символов с буквами и цифрами. Запомните его, он понадобится на следующем шаге. После генерации скачайте файл сертификата.
Сертификат подтверждает, что запросы идут именно с нашего сервера. Документы им не подписываются, и криптографические программы вроде КриптоПро вам не нужны.
Ключи доступа генерируются в одноимённом блоке.
Сертификаты удостоверяющего центра Сбера скачиваются отдельно, обычно это несколько файлов с расширением .cer или .crt. Без них наш сервер не сможет проверить подлинность сервера банка: Сбер использует собственный удостоверяющий центр, которого нет в стандартных списках доверия.
Шаг 3. Настройте интеграцию в свóдно
Откройте «Настройки» → «Интеграции» → вкладка «Каталог» → фильтр «Банки / Платежи» → карточка Сбербанка.

Заполните:
- Название: например «Сбер, основной счёт».
- Client_id: из личного кабинета Sber API.
- Организация: юрлицо из справочника.
- mTLS-сертификат: загрузите скачанный файл.
- Пароль контейнера: тот, что вы придумали при генерации сертификата.
- Client_secret и ключи доступа: оттуда же, из личного кабинета.
- CA-цепочка Сбера: загрузите файлы удостоверяющего центра. Формат распознается сам, конвертировать ничего не нужно.
- Расчётные счета: перечислите номера счетов, по которым нужна выписка.

Счета лучше указать явно. Если оставить поле пустым, свóдно возьмёт все счета юрлица, включая открытые в других банках, и будет спрашивать по ним Сбер. Часть таких запросов вернётся ошибками.
Сохраните, связь проверится сразу.
Что произойдёт дальше
Выписка загружается по расписанию несколько раз в сутки, подтверждать ничего не нужно. Токен доступа свóдно обновляет само, пока в настройках заполнены client_secret и refresh token.
Операции появятся в разделе «Операции», остаток в виджете «Остатки ДС».
Если что-то пошло не так
Ошибка проверки сертификата: скорее всего, не загружены файлы удостоверяющего центра Сбера или загружены не все. Их несколько, нужны все.
Ошибка при сохранении формы: проверьте пароль контейнера. Неверный пароль не даёт распаковать сертификат, и до банка запрос не доходит.
Доступ работал и перестал: первым делом проверьте срок client_secret. Сорок дней проходят незаметно, и это самая частая причина.
Выписка приходит не по всем счетам: токену доступны только те счета, которые указаны в заявлении на подключение. Проверьте перечень в СберБизнес.
Отвечаем заранее
Нужен ли КриптоПро и электронная подпись?
Нет. Сертификат из СберБизнес подтверждает, что запросы идут именно с нашего сервера. Документы им не подписываются, криптографические программы вам не понадобятся.
Доступ работал и вдруг перестал. Почему?
Первым делом проверьте срок client_secret, он живёт около 40 дней. Обновите значение в личном кабинете Sber API и впишите новое в свóдно.
Кто может подписать заявление на подключение?
Единоличный исполнительный орган с правом первой подписи либо сотрудник с выданной доверенностью.
Выписка приходит не по всем счетам, что делать?
Токену доступны только те счета, которые указаны в заявлении на подключение. Проверьте перечень в СберБизнес.
Ещё в рубрике «Интеграции»
Остались вопросы?
Напишите нам — подскажем следующий шаг или созвонимся и пройдём настройку вместе.