Жаль, что авторизация по SSL-сертификатам в Песочнице не поддерживается.
На сайте отмазка: Это соответствует рекомендованному направлению на использовании OAuth-авторизации при обращении к сервисам Яндекса.
Не совсем понятно, что за рекомендуемое направление такое?
Олдскульные SSL-сертификаты совместимы не со всеми платформами, сложны для клиентов-новичков, протухают через 3 месяца и являются, по сути, артефактом. Особенно oAuth-авторизация подходит для SaaS-систем, управляющих контекстной рекламой своих клиентов, не являясь при этом агентством: не надо клиенту объяснять где сгенерировать и скачать сертификат — достаточно направить его на страницу, где он подтвердит права приложения на управление его аккаунтом в Директе и вернётся с токеном.
В итоге, наша рекомендация по выбору схемы работы с API Директа: JSON + oAuth. Один раз попробовавшие обратно не возвращаются. ;)
Полуоффтопом: У меня кстати сейчас наблюдаются проблемы с добавлением новых приложений для oAuth, в тот момент как я читаю эту статью. Пойду писать вопрос в саппорт.
В API Яндекс.Директа появилась «Песочница»