Скилл Честный знак в Aizor: как подключить True API и проверять коды маркировки

Содержание
Коротко. Скилл Честный знак даёт ИИ-агенту Aizor доступ к True API: проверка кодов маркировки, статусы товаров и данные оборота. Токен выдаётся только после подписи электронной подписью (УКЭП), живёт не больше 10 часов, а нужен личный кабинет участника оборота с подключённой товарной группой. Есть демонстрационный контур для проверок. Стоимость доступа к API в документации не указана.
Что даёт скилл Честный знак в Aizor
По описанию Aizor, скилл проверяет коды маркировки, статусы товаров и данные оборота через True API системы «Честный знак». Вы пишете агенту обычными словами, а он обращается к системе.
В документации True API метод /cises/info возвращает общедоступную информацию о коде: наименование товара, товарную группу, производителя, владельца и текущий статус в обороте. Это полезно продавцам и производителям, которым нужно проверить партию кодов или посмотреть, в каком статусе товар. Метод не предназначен для проверки кодов при сканировании на кассе, это прямо указано в документации.
Что понадобится
- Личный кабинет участника оборота товаров в системе маркировки (markirovka.crpt.ru) с подключённой товарной группой. По документации, работать с данными можно только в рамках зарегистрированной вами товарной группы.
- Усиленная квалифицированная электронная подпись (УКЭП). Если доступ идёт по машиночитаемой доверенности (МЧД), при получении токена нужно указать ИНН организации.
- Если сотрудник входит от имени организации, он должен быть добавлен пользователем этой организации, иначе будет ошибка 403.
- Приложение Aizor и скилл из каталога.
Нужен аккаунт Aizor? Скачивание бесплатное, промокод kalsin5 даёт −5% на каждое пополнение.
Открыть Aizor ↗Как получить токен: по шагам
Отдельной кнопки «выпустить ключ» нет. Аутентификация идёт по подписи, и техническую часть обычно делает специалист или программа, у которой есть доступ к сертификату.
- Запросите у системы пару значений методом
GET /auth/key: в ответе придутuuidи случайная строкаdata. - Подпишите строку
dataвашей УКЭП. Подпись нужна присоединённая, в формате base64. - Отправьте
uuidи подписанные данные методомPOST /auth/simpleSignIn. Если нужен единый токен в виде UUID, укажитеunitedToken: true. - В ответе придёт токен. Его передают в заголовке
Authorization: Bearer.
Сроки. Токен действует не более 10 часов с момента получения. Токен в формате UUID не может действовать дольше срока УКЭП или МЧД, а при отзыве МЧД он аннулируется. Поддержка токена в формате JWT сохранена до конца 2026 года.
Как именно скилл получает токен и какие данные просит, зависит от скилла: смотрите его настройки после установки из каталога. Общий список инструкций: все скиллы Aizor.
Проверка: первые запросы агенту
- «Проверь статус этого кода маркировки.» (вставьте код без скобок)
- «Кто сейчас владелец товара с этим кодом и когда он выпущен?»
- «Проверь по списку из таблицы, какие коды уже выведены из оборота.»
- «Составь отчёт по статусам кодов из этого файла.»
Коды в запросе указываются в нормализованном виде, без скобок вокруг идентификаторов применения. Для проверок есть демонстрационный контур: https://markirovka.sandbox.crptech.ru/api/v3/true-api. Промышленный: https://markirovka.crpt.ru/api/v3/true-api.
Попробовать на своём кабинете. Aizor скачивается бесплатно, есть тариф со своими API-ключами. Промокод kalsin5 даёт скидку 5% на пополнение баланса.
Сценарии автоматизации
Проверка партии кодов
Вы даёте агенту файл со списком кодов. Он проверяет их пачками (не более 1000 в запросе) и возвращает таблицу со статусами. По запросу.
Контроль остатков в обороте
Агент по расписанию сверяет коды из вашего списка с текущим статусом и сообщает, какие поменяли статус. Планировщик описан на странице «Что такое Aizor».
Справка по товару для менеджера
Менеджер присылает код в Telegram-бот, агент отвечает: наименование, производитель, владелец, статус. По запросу.
Сводка по обороту
Агент собирает данные по документам оборота за период и готовит сводку. Состав доступных данных зависит от вашей товарной группы и роли.
Частые ошибки
| Что видите | Причина | Что делать |
|---|---|---|
| Код 401, «Токен не действителен» | Токен невалидный, просрочен или не передан | Получите новый токен: срок не больше 10 часов |
| Код 403, «Доступ запрещён. Роль не соответствует допустимой» | Роль не подходит для метода | Проверьте роль участника оборота |
| Код 403, «Отсутствует доступ к ресурсу» при получении токена | Подпись сотрудника, который не добавлен пользователем организации | Добавьте сотрудника пользователем организации или подпишите сертификатом добавленного сотрудника |
| Код 400, «Ошибка при проверке подписи» | Строка не подписана УКЭП или подписаны не те данные | Подпишите именно ту строку data, что вернул /auth/key |
| Код 429, «Превышен лимит запросов» | Слишком много запросов в секунду | Снизьте частоту. Общий потолок 50 в секунду на участника, у отдельных методов ниже |
Безопасность
- Электронная подпись равна вашей подписи под документами. Не передавайте файлы сертификата и пароли к ним в чаты.
- Используйте учётную запись сотрудника с минимально нужной ролью.
- Любые действия, меняющие данные в системе, оставьте под ручным подтверждением в Aizor.
- Токен живёт до 10 часов. Отозвать его отдельно в документации не описано: при подозрении на утечку обратитесь в поддержку и смените учётные данные.
- Не превышайте лимит запросов: по документации при нарушении участник оборота может быть заблокирован.
Инструкция написана по официальной документации True API (docs.crpt.ru/gismt/True_API), состояние на октябрь 2026 года. Интерфейс кабинета и условия могут измениться. Автор Aizorlab участвует в партнёрской программе Aizor.
Читайте также


