Токен Честного знака: ошибка 400 и «нет UUID» в 1С
В конце сентября 2026 года обмен 1С с Честным знаком начал падать с ошибкой 400 при получении токена. Разбираем, что изменилось в схеме входа по документации ЦРПТ, как понять, что это ваш случай, и что делать до выхода обновлений.
Обмен с Честным знаком встал, а вчера работал
Утром 1 или 2 октября бухгалтер или кладовщик открывает 1С, пытается обновить токен или войти в обмен с ИС МП, и получает ошибку 400. Текст знакомый: «В запросе отсутствует идентификатор авторизации (UUID)». Вчера всё было нормально, настройки никто не трогал, сертификат действует, личный кабинет Честного знака в браузере открывается.
Именно так ситуацию описывают на форумах 1С с 30 сентября по 2 октября. Магазины с маркировкой не могут принять товар, провести продажу по кодам или отправить документы. Разобрал по документации ЦРПТ, что произошло и что можно проверить у себя.
Что поменялось на стороне Честного знака
У Честного знака два формата токена для входа по API: старый JWT и новый UUID (единый токен аутентификации). Переход на UUID несколько раз переносили. В релизных заметках от 11 июня 2026 года написано, что обновлена логика получения единого токена в формате UUID. Теперь сначала нужно вызвать метод «Запрос авторизации при единой аутентификации» (/auth/key). Он возвращает пару: uuid и случайную строку data. Строку подписывают квалифицированной электронной подписью.
Второй шаг, по документации True API, это метод /auth/simpleSignIn. В него отправляют uuid, подписанные данные в base64 и параметр unitedToken со значением true. В ответ приходит токен.
Старую логику без предварительного запроса поддерживали, по тем же релизным заметкам, до сентября 2026 года. JWT, по True API, поддерживается до 31 декабря 2026 года. Срок жизни UUID-токена не больше 10 часов, продлевать его нельзя, при каждом входе выдаётся новый.
Точную дату отключения старой логики официальные источники называют только как «сентябрь». Число 30 сентября взято из обсуждений пользователей. Там же ссылаются на уведомление об отключении, но самого уведомления я не открывал, поэтому подтверждённой считаю формулировку «в конце сентября».
Как понять, что это ваш случай
Сходство с описанным нужно подтвердить, потому что ошибок 400 у Честного знака много и причины у них разные: просроченный сертификат, нет прав в личном кабинете, неверная организация. Признаки именно этой истории такие.
| Признак | Что это значит |
|---|---|
| Текст ошибки про отсутствие идентификатора авторизации (UUID) | Совпадает с тем, что пишут пользователи |
| Обмен работал до конца сентября без изменений | Причина снаружи, а не в ваших настройках |
| Ошибка при получении или обновлении токена, а не при отправке документов | Падает первый шаг входа |
| Личный кабинет в браузере работает | Сервис жив, ломается именно интеграция по API |
Если текст ошибки другой, это не та история. Тогда смотрите срок сертификата и права пользователя, как в статье про подключение к Честному знаку.
Есть нюанс про время. Токен UUID живёт до 10 часов, так что у части компаний сбой проявится позже, когда истечёт уже полученный токен. Это мой вывод из документации, на практике не проверял.
Что важно учесть
Двухшаговая схема требует подписи при получении токена. Если подписание в вашей 1С настроено только на отправку документов, одной правкой настроек вопрос не закрыть, нужна доработка обмена. По сообщениям пользователей, типовые конфигурации под новую схему пока не обновлены. Что именно выпустят вендоры и когда, неизвестно. Названия настроек и кнопок зависят от конфигурации и версии, поэтому я их здесь не привожу.
Возврат на JWT, о котором пишут на форумах, временная мера. По документации JWT перестаёт поддерживаться 31 декабря 2026 года, а значит, решение нужно вернуть к двухшаговой схеме до этой даты. Как включать JWT в вашей конфигурации, зависит от версии, и инструкции из обсуждений нужно проверять.
Отдельный риск у тех, кто входит по машиночитаемой доверенности (МЧД). В обсуждении сообщества маркировки в феврале 2026 года писали, что для таких пользователей получение единого токена было недоступно. Актуален ли этот ответ сегодня, я не проверял, уточняйте у поддержки ЦРПТ.
Патчи и «исправленные» модули с форумов ставить на рабочую базу без копии нельзя. Если ломается подпись, можно потерять и рабочий обмен. Подробнее о бэкапе перед правками есть в статье про резервное копирование 1С.
Что можно сделать прямо сейчас
1. Скопируйте полный текст ошибки и время из журнала обмена. С ним поддержка разберётся быстрее, чем со словами «не работает токен».
2. Проверьте, что вход в личный кабинет Честного знака работает. Срочные операции можно провести вручную через кабинет, пока интеграция лежит.
3. Спросите поставщика конфигурации или франчайзи, есть ли обновление под двухшаговое получение токена, и в какой версии. Если у вас самописные обработки, вопрос к тому, кто их делал.
4. Сделайте копию базы и только потом пробуйте временный возврат на JWT по инструкции для вашей версии.
5. Поставьте в календарь 31 декабря 2026 года как срок, к которому у вас должна быть рабочая двухшаговая схема.
6. Если 1С дорабатывали внешние программисты, посмотрите статью о том, кто отвечает, когда интеграция ломается, и про доработки через расширения: такая правка в расширении переживает обновление типовой конфигурации.
Это не юридическая консультация. По вопросам штрафов и допустимости работы без токена уточняйте у юриста и в поддержке ЦРПТ.
Частые вопросы
Можно ли просто подождать обновления 1С?
Если приёмка и продажи маркированного товара идут каждый день, ожидание дороже временного обхода. Срок выхода обновлений не известен, поэтому ищите обходной путь и копите вопросы к поставщику.
Почему ошибка не у всех?
Разные конфигурации и версии получают токен по-разному, а у кого-то токен ещё не истёк. Часть пользователей работает через JWT и сбоя не видит.
Нужна ли новая электронная подпись?
В документации названа квалифицированная электронная подпись, про отдельный новый сертификат для этой схемы там не сказано. Детали уточните в поддержке ЦРПТ.
Коротко о главном
Старый способ получить UUID-токен одним запросом отключили, новый требует двух шагов с подписью, а типовые конфигурации пока под него не подготовлены. Соберите текст ошибки, держите ручной вход в кабинет, возьмите копию базы и спросите поставщика 1С про обновление. До 31 декабря 2026 года обмен нужно перевести на двухшаговую схему.
Хотите, чтобы я посмотрел ваш обмен 1С с Честным знаком (такие работы входят в автоматизацию учёта и обмена), нашёл, на каком шаге он падает, и починил без риска для базы? Напишите мне в Telegram слово «ТОКЕН».
Что я делаю для бизнеса
- Боты в Telegram, MAX, VK
- Автоматизация процессов и CRM
- Аналитика и дашборды
- Сайты и лендинги под ключ
Бесплатно: чек-лист «Готов ли ваш бизнес к 152-ФЗ»
12 пунктов, которые проверяют готовность за час: данные, согласия, уведомление в РКН, локализация, защита. Отметьте, что уже сделано, и увидите дыры, за которые сейчас штрафуют.
Готовы обсудить вашу задачу?
Бесплатная консультация — разберём, как внедрить это в вашем бизнесе под ключ. Без форм, пишите напрямую.
Разборы, кейсы и практика — без воды. Выходит регулярно, читать 3–5 минут.


