Маржа-ЩитWB-деньги без самообмана

WB API и безопасность

Маржа-Щит читает WB-данные для расчёта экономики продавца

Маржа-Щит использует официальный WB API в режиме чтения: показывает выплаты, удержания, рекламу, себестоимость, скидки и места, где данных пока не хватает. Сервис не просит пароль от WB, не использует cookie, парсинг, headless/browser automation и не меняет карточки, цены, рекламу, ставки, акции или настройки.

Маржа-ЩитAPI-доступы и безопасность
Режимтолько чтение
Токеныхраним зашифрованно
WB-лимиточередь и повтор
Для полной экономики нужен подтверждённый WB API доступ. Маржа-Щит показывает, что подтверждено, неполно или устарело.

Назначение сервиса

Не общая аналитика, а контроль денег продавца

Продавцу важно быстро понять, где цифра подтверждена, где данных пока не хватает и какое решение нельзя принимать вслепую. Маржа-Щит строит экран вокруг этого вопроса.

Для кого

Для продавцов Wildberries, которым нужно видеть не только выручку, а подтверждённую экономику магазина.

Что считает

Выплаты WB, удержания, себестоимость, рекламу, промо-риски, воронку, остатки и товарные сигналы.

Что не делает

Не меняет цены, карточки, ставки рекламы, акции или настройки магазина. Текущий контур выполняет только чтение данных через WB API.

WB API категории

Какие доступы нужны и зачем

Для полноценной экономики нужны только те разделы, которые прямо участвуют в расчётах и объяснении неполных данных. Режим доступа - чтение.

Финансы

Детальные отчёты продаж, выплаты, удержания и основа расчёта экономики.

Статистика

Продажи, заказы, остатки и подтверждение операционной картины магазина.

Аналитика

Воронка, спрос и сигналы, где продавец теряет деньги до выкупа.

Продвижение

Рекламные расходы и кампании, которые влияют на чистую прибыль.

Цены и скидки

Промо-контекст и проверка, выдерживает ли товар скидку.

Подключение WB

Какой доступ нужен на каждом этапе

Рабочий контур — Base token продавца + сервисная маркировка запросов Маржа-Щита через официальный WB API в режиме чтения. Personal token не является способом подключения продавцов. Размещение в Каталоге нужно, чтобы подключение было понятным и безопасным через официальный контур WB.

1

Рабочий путь сейчас

Base token продавца плюс сервисная маркировка запросов Маржа-Щита через официальный WB API в режиме чтения.

2

Технический fallback

Personal token не является способом подключения продавцов; если он нужен для диагностики, это отдельный технический fallback, а не публичный сценарий.

3

После Каталога WB

Service token / OAuth останется целевым маршрутом после одобрения сервиса WB.

Безопасность и границы

Продавец не отдаёт пароль от WB, а сервис не скрывает ограничения

Маржа-Щит работает с API-доступом, объясняет статус источников человеческим языком и не превращает временный лимит WB в фейковый ноль.

Токены не показываются повторно

Значение WB-токена не выводится в интерфейсе и не должно отправляться в поддержку.

Хранение зашифровано

WB-токен хранится в зашифрованном виде; на боевом сервере используется отдельный ключ шифрования.

Лимиты WB не маскируются

Если WB временно ограничил выгрузку, Маржа-Щит ставит задачу в очередь и показывает последнюю подтверждённую картину.

Проверка сервиса

Что нужно для WB-заявки

Для заявки нужны описание сервиса, публичные страницы про данные и безопасность, контакт заявителя и понятные границы доступа. Приватные реквизиты заявителя хранятся отдельно от сайта и не публикуются в интерфейсе.

API категории описаны
Финансовая логика привязана к WB данным
Безопасность вынесена в публичный раздел