Подрядчик присылает счёт на доработку интеграции. В акте строчка: «расширение пакета запросов к API». Собственник открывает кабинет работодателя на hh.ru, ищет в списке услуг строку про HH API для работодателя и не находит. В договоре подряда написано обтекаемо: «в рамках лимитов платформы». Дальше идёт неделя переписки, в которой ни одна сторона не может назвать число.
Число есть, и оно опубликовано.
Без купленной услуги доступа к базе резюме работодателю положено не более 50 http-запросов к специальным методам в сутки на одного пользователя. Купили доступ к базе — объём считается по формуле: просмотры контактов, умноженные на 10. Всё это записано в п. 10.6.1 Условий использования сайтов, дословные формулировки и разбор будут ниже. Вот это и называют пакетом запросов. Больше в открытых документах hh нет ни одной цифры про частоту обращений. Ни в секунду, ни в минуту.
Развилка на входе:
- Вы соискатель и хотите автоматизировать отклики. Соискательский API hh закрыт, автооткликеры не работают. Дальше не читайте.
- Вы работодатель, собственник или рекрутер компании. Тогда дальше по тексту: что даёт официальное API, как устроен пакет запросов, четыре разных лимита, коды ошибок и три слоя ответственности за парсинг.
Я основатель ProRecruitment, мы работаем с hh.ru только через официальное API. Конфликт интересов открываю сразу: в середине статьи будет раздел про наш продукт, и там же я перечислю, чего мы не делаем. Считайте его заинтересованным и проверяйте.
Главное
- HH API для работодателя без купленной услуги даёт 50 http-запросов к специальным методам в сутки на одного пользователя в регистрации (п. 10.6.1 Условий использования сайтов).
- «Пакет запросов» — не товар. Это формула: купленные просмотры контактов × 10. Продублирована в п. 10.6.1 Условий использования сайтов и п. 3.1.23 Условий оказания услуг.
- Остаток проверяется методом
GET /employers/{employer_id}/services/payable_api_actions/active. Активных услуг нет, придёт пустой массивitems. - Глубина выдачи поиска резюме не больше 2000. Запрос
per_page=10&page=200вернёт ошибку (спецификация API). - Документированный 429 ровно один:
view_limit_exceeded. Всё остальное, похожее на рейт-лимит, приходит кодом 403 (errors.md). - Модерация приложения на dev.hh.ru идёт до 15 рабочих дней, одобрение не гарантировано (FAQ hh).
- За парсинг вместо API отвечает компания, а не подрядчик. Пессимизация вакансий до месяца, удержание до 10 000 ₽, блокировка регистрации. Сверху КоАП: от 150 000 ₽ и до 15 млн ₽ за утечку.
Что даёт HH API для работодателя и чего не даёт
Сначала главное. API даёт тот же кабинет работодателя, только программно. Новых прав оно не добавляет ни одного.
Через него делается публикация и продление вакансий, работа с откликами и приглашениями, переписка с кандидатами, поиск по базе резюме, просмотр резюме, справочники. Доступ к платным группам методов проверяется запросом GET /employers/{employer_id}/managers/{manager_id}/method_access. Он отдаёт четыре группы: методы резюме (просмотр, отклики, переписка), поиск резюме и сохранённые поиски, просмотр резюме с откликом или приглашением, просмотр резюме из поиска по базе.
Чего через него не сделать по определению:
- Выгрузить базу «на будущее». Приложение не должно давать возможности выгружать данные для формирования другой базы данных и предоставления доступа к ней третьим лицам (п. 4.3 Условий использования сервиса API). Передача данных сторонним сервисам запрещена пунктом 4.6.
- Работать с «холодной» базой без оплаты. Разработчик не вправе через API давать доступ к резюме конечным пользователям, которые в этот момент не оплачивают hh услугу доступа к базе в соответствующем объёме (п. 3.7).
- Подключить стороннюю ATS к холодной базе. Дословно: «Даже если ваша ATS использует API hh.ru, можно работать только с откликнувшимися и приглашенными на вакансии кандидатами. То есть автоматизированное массовое скачивание „холодной“ базы резюме в любом случае не допускается» (база знаний hh).
Отдельно стоит целевое ограничение. hh вправе отказать в доступе, если сервис используется не только для привлечения и трудоустройства соискателей. Примеры из п. 1.6: оценка платёжеспособности и кредитного рейтинга соискателя, маркетинговые опросы, рекламные рассылки. Отказ без компенсации. Так что идея «раз есть доступ к резюме, прогоним кандидатов по скорингу» ломает всю интеграцию, а не один метод.
Когда API нужен вам, а когда достаточно интерфейса hh.ru
Половине компаний, которые заказывают интеграцию, она не нужна.
Разговор обычно начинается одинаково: «Нам нужна интеграция с hh, подрядчик посчитал бюджет». Мой первый вопрос всегда один — сколько у вас открыто вакансий одновременно. Если в ответ звучит «три», считать дальше нечего.
API оправдан, если про вас минимум три пункта из шести: открыто от 20 вакансий одновременно и публикации продлеваются руками; есть своя ATS, CRM или 1С, и кандидат должен попадать туда без копипаста; несколько юрлиц или регионов и нужна сводная воронка; нужны автоответы и смена статусов откликов; нужна сквозная отчётность от источника отклика до вышедшего на работу; рекрутер не успевает открыть каждый отклик в день поступления.
API не нужен, если у вас до 5 вакансий в месяц и один рекрутер. Нужен только экспорт откликов? Легальные каналы собраны в гайде как скачать резюме с hh работодателю. Нужна аналитика рынка? Справочники API открыты и без ключа. А если задача звучит как «выгрузить базу по региону», через API она не решается вообще.
Проверьте себя так. Назовите процесс, который API автоматизирует, и человека, у которого он освободит хотя бы 5 часов в неделю. Если не называется ни то ни другое, интеграцию вам продают. Большую часть типовых задач закрывает сам кабинет (что там где лежит).
Как получить доступ: регистрация приложения, сроки и отказы
Доступ к API не появляется автоматически вместе с покупкой услуг.
Сначала нужен подтверждённый аккаунт работодателя; если его нет, начинать надо с него (как завести аккаунт работодателя на hh.ru). Потом регистрация программного обеспечения на dev.hh.ru, и здесь формулировка hh не оставляет иллюзий: «Доступность Заказчику функционала API HH не гарантирует успешного прохождения процедуры регистрации ПО и получения API Идентификатора» (п. 3.1.23.5 Условий оказания услуг). Дальше ожидание: «Заявка на создание приложения должна пройти проверку нескольких отделов, этот процесс может занимать до 15 рабочих дней» (FAQ hh). Поддержка не влияет ни на скорость, ни на результат, это сказано там же.
Три рабочие недели закладывайте в план до того, как подпишете договор с формулировкой «запуск через две недели». Я видел, как проект стоит месяц не из-за кода, а из-за очереди на модерацию.
Что происходит после отказа. Отказ не окончательный: заявку подают повторно с изменёнными параметрами либо регистрируют другое ПО (п. 10.6.7 Условий использования сайтов). Уведомление об отказе приходит по электронной почте и должно содержать конкретные нарушенные пункты и порядок обжалования (п. 1.7 Условий использования сервиса API). Ещё две детали, которые обычно всплывают в середине проекта, а не в начале. Количество зарегистрированных приложений на срок услуги не ограничено — держать одну интеграцию на всю компанию не обязательно (п. 10.6.8). И все затраты на настройку и доработку ПО в рамках интеграции несёт заказчик, то есть вы (п. 10.6.9), при том что менять API hh вправе в любое время, по своему усмотрению и без предупреждения разработчика (п. 2.4 Условий использования сервиса API). Из этой пары пунктов следует простое договорное требование: кто и за чей счёт чинит интеграцию после изменений на стороне hh, должно быть написано в договоре до подписания.
На чьё имя регистрируется приложение. Подрядчику нужен собственный зарегистрированный ключ. Логин и пароль от вашего кабинета ему не положены. API работает через OAuth: приложение получает токен, вы в любой момент отзываете доступ, пароль не покидает компанию. Просьба дать логин и пароль запрещена с обеих сторон. Разработчику прямо нельзя «собирать, хранить или каким-либо иным образом обрабатывать учетную информацию (логины и пароли) пользователей Сайта» (п. 3.6 Условий использования сервиса API), а вам нельзя использовать программные средства, имитирующие работу пользователя (п. 6.1.34 Условий использования сайтов).
Пакет запросов к API hh: что это на самом деле
Вокруг этой формулировки больше всего путаницы, а ответ занимает две строки в документах.
Без купленной услуги доступа к базе резюме работодателю доступны http-запросы к специальным методам «в объеме, не превышающем 50 единиц в сутки на одного Пользователя в Регистрации» (п. 10.6.1 Условий использования сайтов).
С купленной услугой объём считается так: «просмотры контактов в объеме, приобретенном в рамках услуги, умноженное на 10». Формула продублирована в п. 10.6.1 Условий использования сайтов и п. 3.1.23 Условий оказания услуг. Купили 500 просмотров контактов, получили 5 000 запросов на срок услуги. Купили 100 контактов, получили 1 000.
Отсюда два вывода.
Первый. Пакет запросов не покупается отдельно, он растёт вместе с контактами. Фраза «у нас закончился пакет, надо докупить» означает ровно одно: докупать нужно контакты у hh. Если подрядчик выставил счёт за расширение пакета как за свою работу, спросите, что именно он расширяет.
Второй. Запросы кончаются раньше контактов, если код небрежный. Бюджет устроен так: на один купленный контакт приходится десять обращений, и в эти десять должны уместиться поиск, страницы выдачи, чтение резюме и проверка лимитов. Уложиться несложно, пока код не перебирает выдачу по одному кандидату на страницу. Считается это в лоб: проход выдачи до предельной глубины по 100 резюме на страницу стоит 20 запросов, тот же проход по 10 на страницу — 200. Разница в десять раз на ровном месте, и потрачена она до того, как открыт первый контакт.
Остаток проверяют программно. Активные услуги отдаёт GET /employers/{employer_id}/services/payable_api_actions/active, при их отсутствии возвращается пустой массив items. Это тот случай, когда интеграция начинает получать 403, а все думают, что «API сломалось».
Теперь неприятная часть, и она про нас. По интернету ходят цифры «около 1 000 запросов на токен в сутки», «burst около 100 запросов в минуту», «блокировка токена на 1–24 часа». Я проверил всё, что hh публикует открыто: спецификацию, errors.md, FAQ и три документа с условиями. Ни одного из этих чисел там нет. Часть из них разошлась с нашего сайта: они стоят в нашей более ранней статье про парсинг резюме с hh.ru без ссылки на документ и оказались догадкой, поданной как факт. Косяк мой, статью правим.
Есть ли у hh внутренний технический предел, который просто не опубликован? Не знаю. Допускаю, что есть. Но сослаться на неопубликованное число в споре с подрядчиком нельзя, поэтому считать надо по четырём величинам, которые hh написал сам.
Четыре лимита, которые между собой путают
Это разные ограничения из разных документов, и упираетесь вы в них в разные моменты.
500 просмотров в сутки считаются на работника, а не на компанию. В счёт идут все открытия резюме за сутки: из откликов, из подходящих, из посмотревших вакансию, из поиска по базе, из избранного, по прямой ссылке. Повторное открытие того же резюме тем же работником в течение суток не засчитывается (п. 3.1.12). У частного рекрутера потолок ниже, 200.
Поле left показывает не ваш личный остаток. В ответе limits/resume оно «содержит лимит просмотров на компанию» и может быть меньше личного лимита менеджера. В жизни это выглядит так: рекрутер видит 300 доступных просмотров, открывает резюме и получает отказ, потому что общий лимит уже выбрали коллеги из соседнего отдела. Интеграция должна смотреть на left. Ориентироваться на limits бесполезно.
Глубина 2000 против выборки 7000 противоречием не является. На сайте фильтр даёт до 7000 резюме, а через API вы дойдёте до двухтысячного и встанете. Отдельно обращу внимание на арифметику самого п. 3.1.13: там же приведена постраничная разбивка — 20 резюме на 250 страниц, 50 на 100, 100 на 50. Каждая пара в произведении даёт 5000, а не 7000. Числа внутри одного пункта между собой не сходятся, и это цифры hh, не мои. Практический вывод простой: 7000 — это потолок фильтра, а до конца выдачи вас доведёт постраничная разбивка, и она заканчивается раньше. Подрядчик, который проектирует «обход всей выдачи постранично», упрётся в эту стену и начнёт искать обходные пути. Все они закрыты отдельными пунктами, разбор ниже.
Контакт списывается один раз на кандидата: либо при просмотре резюме с контактами, либо при приглашении на вакансию. Если соискатель откликнулся первым, списания нет. После открытия одним менеджером резюме видно с контактами всей компании, пока активна услуга. Ловушка спрятана в определении: контактной информацией считаются фамилия, имя и отчество, контакты, ссылки на соцсети и другие сайты, фотография. Кандидат скрыл контакты, а просмотр всё равно спишется. Проверять hidden_fields надо до запроса.
Коды ошибок 400, 403 и 429: чья это проблема
Разработчику эта таблица привычна. Собственнику она нужна для другого. По коду видно, что именно сломалось: деньги, права доступа или качество кода.
Полный перечень лежит в docs/errors.md официального репозитория hh.
Два правила впишите в договор с подрядчиком.
Первое: 403 и 429 не ретраятся в цикле. Повтор одного запроса раз в секунду до победного и есть та «аномальная активность», за которую блокируют регистрацию.
Второе: captcha_required — это сценарий, а не ошибка. Приложение обязано провести пользователя через прохождение капчи. Интеграция, где капчу «просто пропускают», однажды встаёт молча. Вы узнаёте об этом на третий день, когда рекрутер спрашивает, почему не приходят отклики.
Что изменилось в 2025–2026 и касается ли это вас
За последний год hh дважды сузил доступ. Новостная волна написана с позиции соискателя, работодателю нужен другой ответ.
Соискательский API закрыт с 15 декабря 2025 года, автооткликеры перестали работать. Помечаю честно: официального анонса hh в открытом доступе я не нашёл, факт подтверждается вторичными публикациями (Хабр). На работодательский контур это не влияет.
Публичный GET /vacancies отдаёт 403 неавторизованным запросам. По вторичным источникам это началось в апреле 2026 (Хабр). Ключи выдают преимущественно работодателям и рекрутинговым сервисам, нужен подтверждённый аккаунт и модерация приложения. Проверил сам 17 августа 2026 года без авторизации: GET /vacancies, GET /vacancies/{id} и GET /employers возвращают 403 с телом {"errors":[{"type":"forbidden"}]}. Справочники открыты: /areas, /dictionaries, /professional_roles, /suggests/positions отвечают 200.
Что это значит для вас. Авторизованный контур работает: публикация, отклики, приглашения, переписка, поиск по базе при оплаченном доступе. Но если подрядчик собрал вам «мониторинг рынка» на анонимных запросах к /vacancies, этот отчёт уже мёртв, его надо переносить на авторизованный доступ. Заодно проверьте, за что платите: тарифы hh.ru для работодателей.
Санкции со стороны hh: что реально написано в договорах
Документа два, и адресованы они разным людям.
Условия использования сервиса API написаны про подрядчика. При нарушении hh приостанавливает действие API-ключа и даёт 15 календарных дней на устранение; если нарушения не устранены, доступ прекращается. Обжалование идёт повторной заявкой через dev.hh.ru/admin, срок ответа тот же, до 15 календарных дней (пп. 1.8, 2.3 Условий использования сервиса API). Подрядчик теряет ключ и время. Больше ничего.
Условия использования сайтов написаны про вас. Здесь санкции бьют по кабинету компании:
- Пессимизация вакансий до одного месяца за повторное (2 и более раз) нарушение раздела 6: все вакансии понижаются в выдаче (п. 8.15).
- Блокировка регистрации при аномальной или нетипичной активности: hh уведомляет по e-mail, запрашивает объяснения, решает по результатам расследования (п. 8.13).
- Ограничение кабинета на время проверки: отключаются выставление счетов, активация услуг, переписка с соискателем, просмотр контактов (п. 7.2).
- Удержание штрафа «в размере средств на Лицевом счете Заказчика, но не более 10 000 рублей» (п. 3.7).
- Удаление опубликованных вакансий без компенсации при блокировке; деньги за услуги, объём которых выражен в штуках, не возвращаются (п. 8.3).
- Прекращение договора после трёх обоснованных жалоб за 3 месяца. В перечне оснований есть «использование персональных данных соискателя для целей иных, нежели рассмотрение или оценка его кандидатуры» (пп. 8.10.5, 8.12).
Отсюда главное: договор с hh нарушает компания, а не подрядчик. Он потеряет ключ. Вы — вакансии, оплаченные услуги и время на объяснения с площадкой. И 10 000 ₽ здесь не цена вопроса. Считайте иначе: месяц пессимизации в разгар набора плюс снятые публикации, за которые уже заплачено.
Парсинг вместо API: три слоя ответственности
Формулировка почти всегда одна: «Зачем ждать модерацию, мы за неделю напишем парсер». Приходит в голову каждой второй компании.
Слой первый, договорный. Запрет прямой: «не производить автоматизированный сбор и структурирование информации с Сайта при помощи программ или сервисов парсинга, скрапинга или их аналогов» (п. 6.1.38 Условий использования сайтов). В том же разделе закрыты обходные приёмы: средства, имитирующие работу пользователя (6.1.34), анонимные прокси (6.1.35), чужие IP-адреса (6.1.36), удалённый рабочий стол вроде Remote Desktop, AnyDesk и TeamViewer (6.1.37), браузеры TOR (6.1.39), плагины с парсингом и копированием (6.1.40). Шесть запретов подряд означают закрытые лазейки, а не случайность формулировки. Легальный канал назван там же: «Для работы с Сайтом плагин для браузеров/программное приложение должно осуществлять взаимодействие с Сайтом через специально созданного для этих целей Интерфейса программирования приложений (API) Сайта» (п. 6.2.2).
Слой второй, интеллектуальная собственность. Базы hh зарегистрированы. У «Базы данных HeadHunter» свидетельства № 2015621803 от 21.12.2015 и № 2019670024 от 27.09.2019, у «Базы вакансий HeadHunter» № 2018620237 от 08.02.2018 и № 2019670023 от 26.09.2019 (п. 9.1 Условий). В спорах всплывает аргумент «hh проиграл иск к „Стафори“ с роботом Верой, значит парсить можно». Иск действительно проигран: в 2018 году Мосгорсуд отказал hh, потому что компания не смогла доказать, что использовались именно её данные (Право.ru). ФАС отдельно выдала hh предписание не препятствовать выходу «Стафори» на рынок и добросовестно рассматривать заявки на регистрацию ПО и доступ к API. Незаконность самого запрета парсинга ФАС при этом не подтвердила (vc.ru). Индульгенцией для вас это не является: спор шёл про доступ конкретного сервиса к API, а не про право копировать базу, и сами базы с тех пор зарегистрированы.
Слой третий, публично-правовой. Самый дорогой. Как только резюме скачаны к вам, вы оператор персональных данных. Работодатель на hh обязуется использовать данные соискателей только для содействия занятости, предварительного собеседования и трудоустройства (п. 5.19 Условий). Выгрузка «в свою базу на будущее» выходит и за рамки договора с hh, и за рамки заявленной цели обработки по 152-ФЗ.
Суммы введены 420-ФЗ от 30.11.2024 и действуют с 30 мая 2025 года (КонсультантПлюс). Диспозиция ст. 13.11 лежит здесь, ст. 272.1 УК введена 421-ФЗ от 30.11.2024 (текст).
Две сноски, которые обычно упускают. По части 1.1 и частям 8–18 ст. 13.11 индивидуальный предприниматель отвечает как юридическое лицо, так что «мы ИП, нам выпишут по-божески» не работает (примечание 1 к статье). И скидка 50% за уплату в 20 дней к ст. 13.11 не применяется, статья прямо в списке исключений (ч. 1.3-3 ст. 32.2 КоАП). Платите полную сумму.
Сложите три слоя и посчитайте. Парсер «за неделю» экономит три недели ожидания модерации. Проигрывает он один раз — и сразу на месяц пессимизации плюс шестизначный штраф. Я отговариваю от этого пути не из уважения к hh, а потому что счёт не сходится.
Как это устроено у нас и где мы не подходим
Открываю конфликт интересов ещё раз: дальше я описываю собственный продукт, я его основатель, описание заинтересованное.
Проблему API-ключа мы для клиента снимаем, а не решаем. Размещение идёт через единый HH-аккаунт ProRecruitment: вам не нужно заводить и верифицировать аккаунт работодателя, подавать заявку на dev.hh.ru и ждать модерации. С Avito Работой так же. Но публикации вы оплачиваете по тарифам hh.ru и Avito по факту использования, в подписку они не входят.
Дальше отклики попадают в кабинет, проходят AI-скрининг с обоснованием и превращаются в отчёт на 5–7 страниц по каждому кандидату. AI-рекрутер Яна ведёт переписку круглосуточно, видеоинтервью проходит на Whereby с автоматическим STAR-разбором, воронка видна всей команде. Лимит стоит только на активные вакансии, рекрутеров в кабинете сколько угодно.
Тарифы. Лайт, 4 990 ₽/мес: 1 активная вакансия, слот 3 990 ₽. Рост, 19 990 ₽/мес: 4–8 вакансий, слот 2 990 ₽. Масштаб, 39 990 ₽/мес: 9–25 вакансий, слот 1 990 ₽, приоритетная поддержка и интеграция с CRM по API. Enterprise, от 79 990 ₽/мес: 26–50+ вакансий, кастомные интеграции с SAP и 1С, SLA. Годовая подписка дешевле на 20%. Триал 14 дней без карты.
Чего мы не делаем:
- Не выдаём вам собственный API-ключ hh и не проходим за вас модерацию на dev.hh.ru. Если нужен свой ключ под свою систему, это отдельный проект и отдельная заявка на модерацию. Мы в ней не участвуем.
- Не заменяем доступ к базе резюме. Нужен холодный поиск по региону, покупайте доступ у hh.
- Не выгружаем «холодную» базу ни через API, ни иначе. Это запрещено, и лазейки мы не знаем.
- Не закрываем работу с накопленной базой на 20 000 кандидатов. Это профиль зрелых ATS-систем.
- Не окупаемся при одной вакансии в год. Обойдитесь публикацией и ручным разбором.
Что спросить у подрядчика до начала интеграции
Девять вопросов, правильный ответ рядом.
- На чей аккаунт зарегистрировано приложение на dev.hh.ru? На зарегистрированное ПО подрядчика или ваше. Не «работаем под вашим логином».
- Передаёте корректный User-Agent с контактом? Да. Иначе прилетит 400
bad_user_agent. - Как обрабатываете 403 и 429? Остановка и лог. Не «ретраим, пока не пройдёт».
- Где хранятся токены? В вашем контуре или защищённом хранилище с ротацией. Не в репозитории.
- Куда уходят данные резюме? Только в вашу систему. Передача сторонним сервисам запрещена п. 4.6.
- Есть ли выгрузка «на всякий случай» в отдельную базу? Нет. Формирование другой базы запрещено п. 4.3.
- Как считаете остаток пакета запросов? Методом
payable_api_actions/active, а не на глаз. - Что происходит при
captcha_required? Пользователя проводят через капчу. Не «у нас такого не было». - Кто оператор персональных данных по договору? Вы. И в договоре зафиксирован порядок уничтожения данных после закрытия вакансии.
Красный флаг, после которого разговаривать не о чем: подрядчик просит логин и пароль от кабинета hh вместо OAuth. Хранить ваши учётные данные ему запрещено п. 3.6 Условий использования сервиса API, работа через имитацию пользователя запрещена п. 6.1.34 Условий использования сайтов. А санкция прилетит в ваш кабинет, не к нему.
FAQ
Сколько запросов в сутки даёт HH API для работодателя?
Без купленной услуги доступа к базе резюме не больше 50 http-запросов к специальным методам в сутки на одного пользователя в регистрации (п. 10.6.1 Условий использования сайтов). При купленном доступе объём считается по формуле: приобретённые просмотры контактов × 10. Пакет на 300 контактов даёт 3 000 запросов на срок услуги.
Что такое «пакет запросов к API hh» и продаётся ли он отдельно?
Отдельным товаром он не продаётся. Это расчётная величина: количество разрешённых запросов к специальным методам равно купленным просмотрам контактов, умноженным на 10. Формула опубликована в п. 10.6.1 Условий использования сайтов и п. 3.1.23 Условий оказания услуг. Растёт она только от покупки контактов. Доработка интеграции её не увеличивает.
Есть ли у hh лимит запросов в секунду или в минуту?
В публичной документации таких чисел нет. Ни в спецификации API, ни в errors.md, ни в Условиях. Цифры вида «1 000 запросов на токен в сутки» или «100 запросов в минуту» из блогов первоисточником не подтверждаются. Документированы четыре ограничения, и ни одно из них не про частоту: запросы к специальным методам (50 в сутки без услуги, купленные контакты × 10 с услугой), 500 просмотров резюме в сутки на работника при 200 у частного рекрутера, глубина выдачи поиска 2000 и выборка при поиске на сайте до 7000.
Что означает ошибка 429 в API hh?
Документирован ровно один вариант, resumes / view_limit_exceeded: превышен суточный лимит просмотров резюме. Лечится ожиданием суток, а не повторами. Остальное, что принимают за рейт-лимит, приходит кодом 403: action_must_be_payed, quota_exceeded, no_available_service, cant_view_contacts.
Можно ли через API выгрузить всю базу резюме по региону?
Нет. Технически мешает глубина выдачи в 2000 результатов. Договорно мешает запрет формировать другую базу данных (п. 4.3) и передавать данные сторонним сервисам (п. 4.6). Даже ATS через официальное API работает только с откликнувшимися и приглашёнными.
Что грозит компании, если подрядчик поставил парсер вместо API?
По линии hh: пессимизация вакансий до месяца (п. 8.15), блокировка регистрации при аномальной активности (п. 8.13), отключение счетов, услуг и переписки на время проверки (п. 7.2), удержание до 10 000 ₽ (п. 3.7), удаление вакансий без компенсации (п. 8.3). По линии закона ч. 1 ст. 13.11 КоАП даёт 150 000–300 000 ₽ для юрлица, а при утечке от тысячи человек 3–5 млн ₽. Оператор персональных данных вы, а не подрядчик.
Нужен ли HH API для работодателя, если у нас 3 вакансии в месяц?
Нет. Интеграция не окупится: три недели модерации плюс работа подрядчика против задачи, которая закрывается кабинетом за час в неделю. API оправдан от 20 одновременных вакансий, при своей ATS или CRM, при нескольких юрлицах и при потоке откликов, который рекрутер не успевает разбирать.
Один следующий шаг
Если подрядчик прямо сейчас предлагает интеграцию, отправьте ему письмом девять вопросов из предыдущего раздела. До подписания договора, не после. Ответы на три из них (User-Agent, обработка 403 и 429, хранение токенов) покажут квалификацию за один день.
А если задача была не «получить свой ключ», а «перестать разгребать отклики руками», то ключ вам не нужен вовсе. Размещение у нас идёт через единый HH-аккаунт: 14 дней без карты, отмена в один клик.
Что почитать дальше
- Парсинг резюме с hh.ru. Автоматизированный сбор и его последствия.
- Как скачать резюме с hh работодателю. Легальные каналы выгрузки.
- Тарифы hh.ru для работодателей. Что входит в доступ к базе.
- Личный кабинет работодателя hh.ru. Что закрывается без интеграции.
- Как завести аккаунт работодателя на hh.ru. Шаг перед доступом к API.



