Документация › Changelog › Auth API v2
Deprecation
Auth API v2: переход на v3 до 01.09.2026
Вторая версия Auth API выводится из эксплуатации. После 01.09.2026 запросы к /v2/auth/* будут отвечать 410 Gone. До этой даты v2 продолжает работать, но отдаёт заголовок Sunset и не получает новых полей.
Что изменилось в v3
- Модель токенов переведена на OAuth 2.1: неявный поток удалён, обязателен PKCE.
- Сессия описывается объектом
sessionс полямиdevice_idиassurance_level. - Provisioning вынесен в отдельный SCIM 2.0 endpoint, поля
user.groupsв ответе больше нет. - Ошибки возвращаются в формате RFC 9457 (
application/problem+json).
План миграции
- Проверьте, какие сервисы всё ещё ходят в v2 — отчёт по client_id доступен дежурному инженеру платформы.
- Обновите SDK до версии 3.2 или выше — базовый путь переключается конфигурацией.
- Замените разбор поля
user.groupsна отдельный вызов SCIM. - Прогоните интеграцию в sandbox-окружении, где v2 уже отключён.
- Выкатите на прод и снимите старый client_id с прежними scope.
# было
curl https://api.—/v2/auth/users/me -H "Authorization: Bearer $TOKEN"
# стало
curl https://api.—/v3/auth/users/me -H "Authorization: Bearer $TOKEN" \
-H "Accept: application/json"
Если интеграция не успевает к сроку, запросите продление окна через Atlas Desk с указанием client_id и планируемой даты. Продление даётся однократно, до 30 дней.