Подключение Tracker Bridge: OAuth, IAM и ограничения авторизации
Выберите тип организации и авторизации так, чтобы плагин сформировал правильные заголовки API Яндекс Трекера.
Яндекс 360 для бизнеса
В настройках сервера выберите Организация: YANDEX_360 и Авторизация: OAUTH. Плагин отправит идентификатор как X-Org-ID, а токен — как Authorization: OAuth ….
Идентификатор организации можно скопировать в Tracker на странице Администрирование → Организации. В поле токена вставляйте только значение, без слова OAuth.
Yandex Cloud / Identity Hub
Выберите Организация: CLOUD. Плагин передаст идентификатор через X-Cloud-Org-ID. Для авторизации можно выбрать OAuth либо IAM.
При IAM токен отправляется как Bearer, но в поле по-прежнему нужно вставить только значение. IAM-токен живёт не больше 12 часов; автоматического обновления в плагине нет.
Права и хранение токена
Все операции выполняются с правами пользователя или сервисного аккаунта, которому принадлежит токен. Если в Tracker запрещено видеть задачу, менять статус или учитывать время, плагин не сможет обойти это ограничение.
Токен хранится в Password Safe PhpStorm. Он не отправляется продавцу Tracker Bridge; запросы идут к https://api.tracker.yandex.net/v3.
Диагностика
- 401: токен неверен, истёк или не соответствует выбранному OAuth/IAM.
- 403: токен действителен, но аккаунту не хватает прав на ресурс или действие.
- Организация не найдена: проверьте идентификатор и сочетание
YANDEX_360/CLOUD. - Подключение работало и перестало: для IAM сначала проверьте срок жизни токена и замените его.