Что нельзя делать через API Яндекс Директа
Ограничения и запреты API Яндекс Директа — полный список ограничений.
Коротко: API не заменяет весь UI; модерация асинхронна.
← Каталог API Директа · Введение · Версии API · OAuth и доступ · Сервисы v5 · Лимиты и баллы · Кампании · Группы и объявления · Ключи и ставки · Минус-фразы и площадки · Отчёты · Песочница · Агентства · Примеры JSON · Ошибки · Автоматизация · Документация Яндекса
Содержание
Операции только в веб-кабинете
- Оплата счёта — пополнение баланса, привязка банковской карты, выставление счётов.
- Визуальные редакторы мастеров объявлений, графические конструкторы баннеров.
- Создание новых клиентов агентства —
AgencyClients.addнедоступен, только через UI. - Настройка OAuth-приложения — регистрация на oauth.yandex.ru.
- Подключение Метрики, цели ремаркетинга — частично через UI.
Биллинг и финансы
Важно! Через API нельзя пополнять баланс, привязывать карты и управлять платежами.
Через API можно только просматривать баланс через clients.get (поле AccountQuality, Grants). Оплата — исключительно через биллинг в кабинете Директа или договор с Яндексом.
Модерация — нельзя обойти
После ads.add или ads.update объявление получает статус MODERATION и проходит проверку автоматически. Запрещено:
- Обходить модерацию повторными запросами с минимальными изменениями.
- Публиковать объявления, нарушающие требования модерации (обход запретов тематики, вводящих в заблуждение).
- Использовать
ads.moderateдля принудительной повторной модерации без изменения контента. - Создавать «теневые» копии объявлений для обхода отклонений.
Метод ads.moderate доступен только для повторной отправки после исправления замечаний модератора.
Устаревшие методы
| Метод | Статус | Альтернатива v5 |
| BidModifiers.toggle | Удалён | bidmodifiers.set / delete |
| AgencyClients.add | Недоступен | Создание в UI |
| Live 4 SOAP | Устарел | API v5 JSON |
| API v4 SOAP | Устарел | API v5 JSON |
| Campaigns.create (v4) | Устарел | campaigns.add |
Запрет на злоупотребление API
Важно! Нарушение условий использования ведёт к блокировке OAuth-приложения и аккаунта Директа.
- Скрапинг данных конкурентов — массовый сбор чужих объявлений, ключей или ставок через API.
- Обход лимитов — создание множества OAuth-приложений для обхода баллов.
- DoS-атаки — чрезмерное количество запросов в секунду.
- Перепродажа доступа — передача токенов третьим лицам без согласия владельца аккаунта.
- Автоматическая регистрация аккаунтов Директа через API.
IP-ограничения и безопасность
Запросы к API должны идти с IP-адресов из whitelist OAuth-приложения (OAuth). Дополнительно:
- Храните
client_secretиrefresh_tokenна сервере, не в браузере. - Не логируйте полные токены — только последние 4 символа.
- Используйте HTTPS для всех запросов.
- Один токен — один владелец; для каждого клиента агентства — свой
Client-Login. - Нельзя использовать токен клиента для доступа к другим клиентам без роли агентства.
- Общие наборы минус-фраз (
negativekeywordsharedsets) привязываются к аккаунту — не между аккаунтами. - Баллы агентства и клиента — раздельные квоты (см.
Use-Operator-Units).
Общие правила использования
Важно! Нарушение условий использования API — блокировка приложения без предупреждения.
API предназначен для управления своей рекламой. Используйте его в соответствии с условиями API Директа и лимитами.
← Каталог API Директа · Введение · Версии API · OAuth и доступ · Сервисы v5 · Лимиты и баллы · Кампании · Группы и объявления · Ключи и ставки · Минус-фразы и площадки · Отчёты · Песочница · Агентства · Примеры JSON · Ошибки · Автоматизация