27.08.2026
Ниже размещена текстовая версия документа для удобства ознакомления.
Официальной версией документа и приоритетным источником при любых расхождениях является электронный документ в формате PDF, подписанный усиленной квалифицированной электронной подписью, который Вы можете скачать, нажав на кнопку ниже.
Администрация Aeronation прилагает разумные усилия для поддержания текстовой версии в актуальном состоянии, однако перед использованием документа просим сверять её с официальной версией документа.
1.1. Настоящие Правила определяют условия регистрации, эксплуатации и использования OAuth-приложений и Aeronation OAuth API.
1.2. Aeronation OAuth API (далее – «API») – программный интерфейс сервиса «Aeronation», предназначенный для предоставления сторонним приложениям доступа к отдельным сведениям и функциям Сервиса в пределах установленных прав.
1.3. Портал разработчиков – веб-интерфейс Aeronation, предназначенный для регистрации OAuth-приложений, управления ими, получения технической документации и доступа к иным функциям, связанным с API.
1.4. Разработчик – зарегистрированный Пользователь Aeronation, создавший OAuth-приложение.
1.5. OAuth-приложение (далее – «Приложение») – зарегистрированная Разработчиком программная интеграция, имеющая уникальный идентификатор client_id и предназначенная для взаимодействия с API.
1.6. Пользователь – физическое лицо, обладающее Аккаунтом Aeronation и предоставляющее конкретному Приложению доступ к своим данным и (или) отдельным действиям.
1.7. Право доступа (scope) – установленный Оператором объём разрешений, определяющий сведения и (или) действия, доступные Приложению.
1.8. Использование API осуществляется совместно с Публичной офертой, Политикой обработки персональных данных и иными обязательными документами Aeronation.
2.1. Создание Приложения допускается только зарегистрированным и авторизованным Пользователем.
2.2. Один Разработчик вправе одновременно иметь не более 5 (пяти) зарегистрированных Приложений.
2.3. При регистрации Приложения Разработчик предоставляет сведения, предусмотренные интерфейсом портала разработчиков, включая:
2.3.1. наименование Приложения;
2.3.2. описание – при наличии;
2.3.3. адрес веб-сайта – при наличии;
2.3.4. логотип – при наличии;
2.3.5. один или несколько адресов возврата (redirect URI);
2.3.6. запрашиваемые права доступа.
2.4. Для одного Приложения может быть зарегистрировано не более 10 (десяти) адресов возврата.
2.5. Разработчик обязан указывать достоверные сведения о Приложении и поддерживать их в актуальном состоянии.
2.6. После регистрации Приложению присваивается уникальный client_id.
2.7. Для Приложения формируется client_secret. Секрет отображается Разработчику при его создании или изменении и подлежит хранению Разработчиком в конфиденциальном виде.
2.8. Разработчик вправе изменять предусмотренные функционалом сведения о Приложении, изменять client_secret и удалять Приложение.
2.9. Изменение client_secret влечёт прекращение действия ранее выданных средств авторизации соответствующего Приложения.
2.10. Приложение может иметь статус «active» либо «suspended». Приостановленное Приложение не вправе осуществлять новую авторизацию Пользователей и использовать API.
3.1. Доступ Приложения к данным и действиям конкретного Пользователя осуществляется посредством предусмотренного Aeronation механизма OAuth.
3.2. При авторизации Пользователю доводятся сведения о Приложении и перечень запрашиваемых прав доступа.
3.3. Пользователь самостоятельно принимает решение о предоставлении либо отказе в предоставлении запрашиваемых прав.
3.4. Согласие предоставляется конкретным Пользователем конкретному Приложению и распространяется исключительно на подтверждённые Пользователем права.
3.5. Приложение не вправе использовать права, не предоставленные Пользователем.
3.6. Пользователь вправе в любое время отозвать ранее предоставленное Приложению согласие посредством функционала Aeronation.
3.7. После отзыва согласия дальнейшее использование Приложением соответствующего доступа запрещается.
3.8. Авторизация недоступна заблокированным Пользователям, Пользователям с незавершённой регистрацией и иным категориям Пользователей, доступ которых к соответствующему функционалу ограничен Сервисом.
4.1. При использовании API Разработчик обязан соблюдать требования технической документации Aeronation.
4.2. Разработчик обязан:
4.2.1. использовать предусмотренный Aeronation механизм PKCE;
4.2.2. использовать HTTPS для производственных адресов возврата;
4.2.3. обеспечивать точное соответствие используемого redirect URI зарегистрированному адресу;
4.2.4. хранить client_secret исключительно в защищённой серверной среде;
4.2.5. не размещать client_secret в общедоступном исходном коде, браузерном или ином клиентском приложении;
4.2.6. обеспечивать сохранность access token, refresh token и иных средств доступа;
4.2.7. не передавать средства доступа третьим лицам;
4.2.8. запрашивать только те права доступа, которые объективно необходимы для функционирования Приложения;
4.2.9. принимать разумные организационные и технические меры для предотвращения неправомерного доступа к полученным посредством API сведениям;
4.2.10. учитывать отзыв согласия Пользователя и прекращение действия токенов.
4.3. Разработчик обязан незамедлительно изменить client_secret и принять иные необходимые меры при наличии оснований полагать, что секрет или иные средства доступа были скомпрометированы.
5.1. Права доступа подразделяются на права чтения и расширенные права, предусматривающие изменение данных либо совершение действий.
5.2. Права чтения могут предоставляться безвозмездно в пределах предусмотренного Сервисом функционала и установленных лимитов.
5.3. Перечень прав чтения определяется технической документацией и настройками соответствующего Приложения.
5.4. Права на изменение данных и совершение действий доступны только Приложениям, для которых активирована платная услуга «Допуск», если иное прямо не предусмотрено Оператором.
5.5. Наличие «Допуска» само по себе не предоставляет Приложению доступ к данным или действиям конкретного Пользователя. Разработчик обязан получить соответствующие права от Пользователя посредством предусмотренной процедуры авторизации.
5.6. Наличие определённого права доступа не отменяет проверку полномочий самого Пользователя. В частности, действие от имени Пользователя может быть отклонено, если Пользователь не обладает соответствующими полномочиями в ВА либо ином объекте Сервиса.
5.7. Актуальный перечень прав доступа и их содержание определяются технической документацией API.
6.1. Для Приложения без действующего «Допуска» устанавливается стандартный лимит – не более 10 (десяти) запросов в минуту для соответствующей пары «Приложение – Пользователь».
6.2. Для Приложения с действующим «Допуском» устанавливается повышенный лимит – не более 60 (шестидесяти) запросов в минуту для соответствующей пары «Приложение – Пользователь».
6.3. При действующем «Допуске» запросы на чтение и запись учитываются в рамках единого лимита.
6.4. Для отдельных методов могут применяться дополнительные ограничения, в том числе антиспам-ограничения.
6.5. При превышении установленного лимита Оператор вправе временно отклонять запросы Приложения.
6.6. Оператор вправе изменять лимиты запросов в целях обеспечения устойчивой и безопасной работы API.
7.1. Разработчику запрещается:
7.1.1. осуществлять действия за пределами предоставленных Пользователем прав;
7.1.2. предпринимать попытки получения доступа к данным других Пользователей, не являющимся публичными и не предоставленным соответствующему Приложению;
7.1.3. осуществлять попытки получения паролей, полных платёжных реквизитов, внутренних административных данных или иных сведений, не предоставляемых API;
7.1.4. обходить или пытаться обходить лимиты запросов, ограничения доступа, механизмы авторизации и иные технические средства защиты;
7.1.5. использовать несколько Приложений, Аккаунтов, адресов или иные технические средства преимущественно с целью обхода ограничений API;
7.1.6. осуществлять автоматизированный сбор данных Сервиса в обход API, если такой сбор нарушает условия использования Aeronation;
7.1.7. передавать, продавать, сдавать в аренду либо иным образом предоставлять третьим лицам client_secret, токены Пользователей либо непосредственный технический доступ, выданный конкретному Приложению;
7.1.8. использовать API для совершения противоправных действий, нарушения прав Пользователей или третьих лиц;
7.1.9. создавать ложное впечатление о том, что стороннее Приложение является официальным приложением Aeronation или одобрено Оператором, если такого согласия не предоставлялось;
7.1.10. вмешиваться в функционирование Сервиса либо создавать чрезмерную или заведомо вредоносную нагрузку на его инфраструктуру.
8.1. Разработчик вправе получать и использовать сведения Пользователя только в пределах предоставленных им прав и исключительно для целей функционирования Приложения, доведённых до Пользователя.
8.2. Разработчик самостоятельно обязан обеспечить наличие предусмотренных законом оснований для дальнейшей обработки полученных посредством API персональных данных.
8.3. Разработчик самостоятельно отвечает за соблюдение применимого законодательства о персональных данных при хранении, использовании, передаче и удалении полученных им сведений.
8.4. Разработчик не вправе сохранять или использовать данные Пользователя в объёме либо в течение срока, явно превышающих необходимость достижения заявленной цели их получения.
8.5. При прекращении законных оснований обработки соответствующие сведения подлежат удалению либо иной обработке в соответствии с требованиями применимого законодательства.
8.6. Оператор не несёт ответственности за последующую обработку данных самостоятельным сторонним Разработчиком с нарушением настоящих Правил или законодательства.
9.1. Оператор вправе приостановить Приложение либо ограничить его доступ к API при:
9.1.1. нарушении настоящих Правил;
9.1.2. наличии угрозы безопасности Aeronation, Пользователей или третьих лиц;
9.1.3. выявлении компрометации средств доступа;
9.1.4. попытке обхода установленных ограничений;
9.1.5. поступлении обоснованной информации о неправомерном использовании данных;
9.1.6. необходимости исполнения требований законодательства или компетентного государственного органа.
9.2. Приостановление Приложения прекращает возможность новой авторизации и использования API на период ограничения.
9.3. Удаление Приложения прекращает действие связанных с ним средств доступа и согласий в объёме, предусмотренном технической реализацией.
9.4. Пользователь вправе прекратить доступ Приложения к своему Аккаунту посредством отзыва согласия.
10.1. Оператор принимает разумные меры для обеспечения работоспособности API, но не гарантирует его непрерывную, безошибочную и постоянную доступность.
10.2. Оператор вправе проводить технические работы, временно ограничивать отдельные функции API и принимать иные необходимые меры для обеспечения безопасности и стабильности Сервиса.
10.3. Оператор вправе изменять:
10.3.1. перечень методов API;
10.3.2. перечень и содержание прав доступа;
10.3.3. форматы запросов и ответов;
10.3.4. ограничения частоты запросов;
10.3.5. параметры и сроки действия средств авторизации;
10.3.6. иные технические параметры API.
10.4. Актуальные технические условия использования API определяются документацией портала разработчиков.
10.5. Оператор по возможности заблаговременно информирует Разработчиков о существенных изменениях API, способных потребовать изменения Приложения, если характер соответствующих изменений позволяет осуществить предварительное уведомление.
10.6. Требование предварительного уведомления не применяется к изменениям, необходимым для незамедлительного устранения уязвимости, предотвращения нарушения безопасности, исполнения закона или предотвращения существенного нарушения работы Сервиса.
11.1. Предоставление доступа к API не означает передачу Разработчику исключительных прав на программное обеспечение, базы данных, товарные обозначения, дизайн или иные результаты интеллектуальной деятельности Aeronation.
11.2. Разработчику предоставляется ограниченная возможность технического взаимодействия с API в порядке и пределах настоящих Правил.
11.3. Использование наименования, логотипа и иных элементов фирменного оформления Aeronation допускается только в объёме, необходимом для достоверного указания на совместимость Приложения с Aeronation, если такое использование не создаёт впечатления официального статуса Приложения.
12.1. Разработчик самостоятельно несёт ответственность за разработанное им Приложение и последствия его эксплуатации.
12.2. Оператор не является стороной отношений между Пользователем и Разработчиком, возникающих в связи с использованием стороннего Приложения, если иное прямо не установлено отдельным соглашением.
12.3. Разработчик несёт ответственность за действия, совершённые с использованием принадлежащего ему client_id, client_secret и иных средств доступа, если не докажет наличие обстоятельств, исключающих такую ответственность.
12.4. Разработчик обязан возместить причинённый им вред в случаях и пределах, предусмотренных законодательством Российской Федерации.
12.5. Ограничения ответственности Оператора применяются в пределах, допускаемых законодательством Российской Федерации.
13.1. Настоящие Правила являются обязательным публичным документом Aeronation.
13.2. Правила применяются совместно с Публичной офертой, Политикой обработки персональных данных, Правилами оплаты, Политикой возвратов и, при приобретении соответствующей услуги, Условиями оказания платной услуги «Допуск».
13.3. Оператор вправе вносить изменения в настоящие Правила.
13.4. Актуальная редакция публикуется в разделе правовых документов Aeronation.
13.5. Использование API после вступления новой редакции Правил в силу означает принятие Разработчиком новой редакции, если иной порядок не предусмотрен соответствующими изменениями либо законодательством.
Индивидуальный предприниматель / Литвинов Сергей Алексеевич