Если не хочется разбираться самостоятельно, мы можем помочь.
Настроим AppsMax под вашу задачу и подскажем, как быстрее запустить проект без лишних шагов.
Подробно и простым языком разбираем, где в Гигачат получить нужные данные для AppsMax, чем отличается ключ авторизации от access token и что именно вставлять в интерфейсе AppsMax.
Опубликовано12.04.2026
Обновлено13.05.2026
Время чтения
9 мин
Цель инструкции
Снять путаницу между ключом авторизации и access token и помочь пользователю без ошибок подготовить данные для подключения Гигачат в AppsMax.
Если вы впервые настраиваете Гигачат в AppsMax, самый частый вопрос звучит так: что именно нужно получить у Sber и что вставлять в AppsMax. На этом шаге пользователи часто путают ключ авторизации и токен доступа. Из-за этого проверка подключения не проходит, хотя кажется, что всё сделано правильно.
Ниже разобран весь путь без технического жаргона: что открыть в кабинете Гигачат, где взять нужные данные, что хранить аккуратно и что именно требуется AppsMax для работы.
Если вы не зарегистрированы в Studio, начинайте именно с первой ссылки. Если Studio уже есть, переходите к нужному quick start по вашему типу доступа.
После регистрации полезно сразу открыть и официальную коллекцию промптов Sber: developers.sber.ru/docs/ru/Гигачат/prompts-hub/overview. Она не нужна для получения ключа, но помогает понять, как потом формулировать инструкции для бота и какие подходы к запросам уже рекомендует сам Sber.
Коротко: что важно понять сразу
В экосистеме Гигачат есть два разных уровня доступа.
Ключ авторизации — это длинная строка, которую вы получаете в личном кабинете Гигачат API. Именно она нужна AppsMax для постоянной работы с подключением.
Токен доступа (Access token) — это временный токен, который получается автоматически в обмен на ключ авторизации. Он живёт ограниченное время и не подходит как постоянное значение для ручного хранения в AppsMax.
Практический вывод: в AppsMax вы обычно вставляете ключ авторизации, а не временный access token.
Где это подтверждено официально
По официальной документации Sber:
ключ авторизации нужен для получения access token через запрос к OAuth-методу;
access token действует 30 минут;
ключ авторизации и Client Secret показываются в кабинете только один раз после генерации;
для ИП и юридических лиц используются разные значения scope в зависимости от схемы работы.
Перед получением данных важно понять, какую версию API вы будете использовать.
Физические лица обычно работают со значением Гигачат_API_PERS.
ИП и юридические лица используют корпоративные варианты доступа. В документации Sber указаны как минимум два варианта: Гигачат_API_B2B и Гигачат_API_CORP.
Если вы не уверены, не придумывайте значение сами. Возьмите его из своего кабинета Sber или из настроек доступа, которые вам выданы для проекта Гигачат API.
Если вы только начинаете и ещё не создавали проект, откройте нужный quick start:
В личном кабинете Sber откройте именно тот проект, который будете подключать к AppsMax. Не работайте “на память” с несколькими проектами сразу: это одна из самых частых причин, почему потом оказывается, что ключ был взят не от того проекта.
Если у вас несколько проектов, сначала проверьте их названия и назначение. Для AppsMax лучше использовать проект, который явно выделен под рабочего AI-помощника.
Шаг 3. Перейдите в настройки API
В документации Sber для этого шага указан путь через настройки API проекта Гигачат.
Откройте нужный проект Гигачат API.
Найдите раздел Настройки API.
Нажмите кнопку Получить ключ.
Если кнопка неактивна, обычно причина не в ошибке интерфейса, а в уровне доступа. По документации Sber получить ключ могут только пользователи с ролью Владелец или Администратор.
Шаг 4. Сохраните два значения сразу
После генерации система показывает как минимум:
Client Secret;
Ключ авторизации.
Именно на этом шаге пользователи чаще всего теряют данные, потому что закрывают окно “на потом”. В официальной документации отдельно указано, что эти значения показываются только один раз и не хранятся в кабинете в открытом виде.
Правильное действие здесь простое:
Скопируйте ключ авторизации.
Сохраните его в надёжное место.
Отдельно сохраните Client Secret, если он нужен вашей команде для других сценариев.
Если вы потеряли ключ, не пытайтесь “восстановить” его в старом окне. Обычно нужно просто сгенерировать новый.
Шаг 5. Не путайте ключ авторизации и access token
Это критически важный момент.
Ключ авторизации — это исходный ключ, который хранится у вас и используется для обмена на временный токен доступа.
Access token — это уже результат обмена, временный рабочий токен для обращения к API. По документации Sber он действует около 30 минут.
Если вам нужно увидеть сам официальный метод, по которому получается временный токен, он описан здесь: Получить токен доступа Гигачат API.
Для AppsMax это означает следующее:
если вы вставите временный access token как будто это постоянный ключ, подключение либо сразу не пройдёт, либо перестанет работать очень быстро;
если вы вставите именно ключ авторизации, AppsMax сможет сам получать рабочий временный токен для запросов.
Шаг 6. Подберите правильный scope
В AppsMax есть поле Режим доступа. Оно связано со значением scope.
Обычно используются такие варианты:
Гигачат_API_PERS — для физлиц;
Гигачат_API_B2B — для ИП и юрлиц по пакетной предоплатной схеме;
Гигачат_API_CORP — для ИП и юрлиц при другой корпоративной схеме доступа.
Если у вас обычный сценарий настройки для личного использования или тестирования, чаще всего оставляют Гигачат_API_PERS. Если доступ корпоративный, используйте тот вариант, который выдан вам в кабинете или договоре Sber.
После получения ключа авторизации вы вставляете его во вкладку «Подключение» в AppsMax. Именно сюда, а не во вкладку «Функции» или «База знаний».
Что именно вставлять в AppsMax
В AppsMax откройте раздел Логика → Гигачат → Подключение.
Дальше:
в поле Название подключения укажите удобное название, например Гигачат для поддержки;
в поле Режим доступа укажите правильный scope;
в поле Ключ авторизации вставьте именно Authorization Key, полученный в кабинете Sber.
После этого можно нажать Сохранить, а затем Проверить.
Частые ошибки
1. Вставлен не тот тип данных
Симптом: подключение не проходит, хотя строка выглядит “похоже”.
Причина: в AppsMax вставили временный access token вместо ключа авторизации.
Что делать: возьмите именно Ключ авторизации в кабинете Sber.
2. Ключ скопирован с лишним пробелом
Симптом: ошибка авторизации без понятной причины.
Что делать: скопируйте значение заново, без пробелов в начале и в конце.
3. Неверно указан scope
Симптом: ключ есть, но проверка не проходит.
Что делать: проверьте, соответствует ли scope вашему типу доступа.
4. Нужно ли устанавливать сертификаты НУЦ Минцифры
В официальных гайдах Sber этот шаг может встречаться как часть общего внешнего контура работы с Гигачат API. Но для подключения через AppsMax это важно трактовать правильно: на стороне AppsMax ничего дополнительно устанавливать не нужно.
Сертификаты НУЦ Минцифры, которые требуются серверной части для работы с Гигачат API, уже установлены на сервере AppsMax. Поэтому пользователю в интерфейсе AppsMax не нужно отдельно ставить сертификаты, загружать их в кабинет или выполнять дополнительные действия на этой стороне. Для настройки в AppsMax достаточно получить правильный ключ авторизации и указать корректный режим доступа.
5. Кнопка получения ключа недоступна
Причина: недостаточно прав в проекте Гигачат API.
Что делать: попросите владельца или администратора проекта сгенерировать ключ или выдать нужный уровень доступа.
Как понять, что всё подготовлено правильно
Вы сделали всё верно, если у вас на руках есть:
правильный ключ авторизации;
понятный и подтверждённый scope;
понимание, что в AppsMax вставляется именно ключ авторизации, а не временный access token.