Aizor ↗

Скилл Честный знак в Aizor: как подключить True API и проверять коды маркировки

Обновлено 4 мин чтенияСкилл Aizor
Скилл Честный знак в Aizor: как подключить True API и проверять коды маркировки
Содержание
  1. Что даёт скилл Честный знак в Aizor
  2. Что понадобится
  3. Как получить токен: по шагам
  4. Проверка: первые запросы агенту
  5. Сценарии автоматизации
  6. Частые ошибки
  7. Безопасность

Коротко. Скилл Честный знак даёт ИИ-агенту Aizor доступ к True API: проверка кодов маркировки, статусы товаров и данные оборота. Токен выдаётся только после подписи электронной подписью (УКЭП), живёт не больше 10 часов, а нужен личный кабинет участника оборота с подключённой товарной группой. Есть демонстрационный контур для проверок. Стоимость доступа к API в документации не указана.

Что даёт скилл Честный знак в Aizor

По описанию Aizor, скилл проверяет коды маркировки, статусы товаров и данные оборота через True API системы «Честный знак». Вы пишете агенту обычными словами, а он обращается к системе.

В документации True API метод /cises/info возвращает общедоступную информацию о коде: наименование товара, товарную группу, производителя, владельца и текущий статус в обороте. Это полезно продавцам и производителям, которым нужно проверить партию кодов или посмотреть, в каком статусе товар. Метод не предназначен для проверки кодов при сканировании на кассе, это прямо указано в документации.

Что понадобится

  • Личный кабинет участника оборота товаров в системе маркировки (markirovka.crpt.ru) с подключённой товарной группой. По документации, работать с данными можно только в рамках зарегистрированной вами товарной группы.
  • Усиленная квалифицированная электронная подпись (УКЭП). Если доступ идёт по машиночитаемой доверенности (МЧД), при получении токена нужно указать ИНН организации.
  • Если сотрудник входит от имени организации, он должен быть добавлен пользователем этой организации, иначе будет ошибка 403.
  • Приложение Aizor и скилл из каталога.

Нужен аккаунт Aizor? Скачивание бесплатное, промокод kalsin5 даёт −5% на каждое пополнение.

Открыть Aizor ↗

Как получить токен: по шагам

Отдельной кнопки «выпустить ключ» нет. Аутентификация идёт по подписи, и техническую часть обычно делает специалист или программа, у которой есть доступ к сертификату.

  1. Запросите у системы пару значений методом GET /auth/key: в ответе придут uuid и случайная строка data.
  2. Подпишите строку data вашей УКЭП. Подпись нужна присоединённая, в формате base64.
  3. Отправьте uuid и подписанные данные методом POST /auth/simpleSignIn. Если нужен единый токен в виде UUID, укажите unitedToken: true.
  4. В ответе придёт токен. Его передают в заголовке Authorization: Bearer.

Сроки. Токен действует не более 10 часов с момента получения. Токен в формате UUID не может действовать дольше срока УКЭП или МЧД, а при отзыве МЧД он аннулируется. Поддержка токена в формате JWT сохранена до конца 2026 года.

Как именно скилл получает токен и какие данные просит, зависит от скилла: смотрите его настройки после установки из каталога. Общий список инструкций: все скиллы Aizor.

Проверка: первые запросы агенту

  • «Проверь статус этого кода маркировки.» (вставьте код без скобок)
  • «Кто сейчас владелец товара с этим кодом и когда он выпущен?»
  • «Проверь по списку из таблицы, какие коды уже выведены из оборота.»
  • «Составь отчёт по статусам кодов из этого файла.»

Коды в запросе указываются в нормализованном виде, без скобок вокруг идентификаторов применения. Для проверок есть демонстрационный контур: https://markirovka.sandbox.crptech.ru/api/v3/true-api. Промышленный: https://markirovka.crpt.ru/api/v3/true-api.

Попробовать на своём кабинете. Aizor скачивается бесплатно, есть тариф со своими API-ключами. Промокод kalsin5 даёт скидку 5% на пополнение баланса.

Перейти на сайт Aizor

Сценарии автоматизации

Проверка партии кодов

Вы даёте агенту файл со списком кодов. Он проверяет их пачками (не более 1000 в запросе) и возвращает таблицу со статусами. По запросу.

Контроль остатков в обороте

Агент по расписанию сверяет коды из вашего списка с текущим статусом и сообщает, какие поменяли статус. Планировщик описан на странице «Что такое Aizor».

Справка по товару для менеджера

Менеджер присылает код в Telegram-бот, агент отвечает: наименование, производитель, владелец, статус. По запросу.

Сводка по обороту

Агент собирает данные по документам оборота за период и готовит сводку. Состав доступных данных зависит от вашей товарной группы и роли.

Частые ошибки

Что видитеПричинаЧто делать
Код 401, «Токен не действителен»Токен невалидный, просрочен или не переданПолучите новый токен: срок не больше 10 часов
Код 403, «Доступ запрещён. Роль не соответствует допустимой»Роль не подходит для методаПроверьте роль участника оборота
Код 403, «Отсутствует доступ к ресурсу» при получении токенаПодпись сотрудника, который не добавлен пользователем организацииДобавьте сотрудника пользователем организации или подпишите сертификатом добавленного сотрудника
Код 400, «Ошибка при проверке подписи»Строка не подписана УКЭП или подписаны не те данныеПодпишите именно ту строку data, что вернул /auth/key
Код 429, «Превышен лимит запросов»Слишком много запросов в секундуСнизьте частоту. Общий потолок 50 в секунду на участника, у отдельных методов ниже

Безопасность

  • Электронная подпись равна вашей подписи под документами. Не передавайте файлы сертификата и пароли к ним в чаты.
  • Используйте учётную запись сотрудника с минимально нужной ролью.
  • Любые действия, меняющие данные в системе, оставьте под ручным подтверждением в Aizor.
  • Токен живёт до 10 часов. Отозвать его отдельно в документации не описано: при подозрении на утечку обратитесь в поддержку и смените учётные данные.
  • Не превышайте лимит запросов: по документации при нарушении участник оборота может быть заблокирован.

Инструкция написана по официальной документации True API (docs.crpt.ru/gismt/True_API), состояние на октябрь 2026 года. Интерфейс кабинета и условия могут измениться. Автор Aizorlab участвует в партнёрской программе Aizor.

Читайте также