Справочник за разрешенията
Stripe Apps използват система от разрешения, която управлява достъпа до ресурсите на Stripe API. Всяко разрешение трябва да бъде декларирано изрично в манифеста на приложението Ви, заедно с ясно посочена цел. Потребителите одобряват тези разрешения, когато инсталират приложението Ви.
Caution
Статус: планирано. Все още няма приложение на Tajo в Stripe App Marketplace. Идентификаторите на приложения, адресите и идентификационните данни на тази страница са илюстративни примери, а не действащи крайни точки.
Управление на разрешенията
Деклариране на разрешения
Добавете разрешенията в манифеста stripe-app.json:
{ "permissions": [ { "permission": "customer_read", "purpose": "Read customer profiles to sync with Brevo contacts" }, { "permission": "customer_write", "purpose": "Update customer metadata with Brevo sync status" } ]}Предоставяне на разрешения през CLI
По време на разработка можете да предоставяте разрешения с Stripe CLI:
# Grant a specific permissionstripe apps grant permission "customer_read" \ --purpose "Read customer profiles to sync with Brevo contacts"
# Grant multiple permissionsstripe apps grant permission "charge_read" \ --purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \ --purpose "Subscribe to real-time Stripe events"Добри практики при разрешенията
- Минимално необходимото: искайте само разрешенията, които приложението Ви наистина използва
- Ясни цели: формулирайте целите така, че да са разбираеми и за нетехнически потребители
- Обосновете четене и запис: ако са Ви нужни и четене, и запис, обяснете защо във всяка цел
- Преглеждайте редовно: премахвайте разрешенията, които вече не са необходими, когато обновявате приложението си
Tip
Заявяването на прекалено много разрешения е една от най-честите причини за отхвърляне на приложение. Искайте само това, от което се нуждаете.
Разрешения по продукт
Core
| Ресурс | Разрешение | Описание |
|---|---|---|
| Account | account_read | Четене на детайлите и настройките на акаунта |
| Account | account_write | Актуализиране на настройките на акаунта |
| Balance | balance_read | Преглед на баланса и транзакциите по акаунта |
| Customer | customer_read | Четене на клиентски профили, метаданни и методи за плащане |
| Customer | customer_write | Създаване, актуализиране или изтриване на клиентски записи |
| Event | event_read | Четене и абониране за събития по акаунта |
| File | file_read | Четене на качени файлове и връзки към файлове |
| File | file_write | Качване на файлове и създаване на връзки към файлове |
| Mandate | mandate_read | Четене на мандати за плащане |
| Product | product_read | Четене на продуктовия каталог и цените |
| Product | product_write | Създаване, актуализиране или изтриване на продукти и цени |
| Token | token_read | Четене на токенизирани платежни данни |
| Webhook Endpoint | webhook_endpoint_read | Четене на конфигурациите на webhook крайните точки |
| Webhook Endpoint | webhook_endpoint_write | Създаване, актуализиране или изтриване на webhook крайни точки |
Payments
| Ресурс | Разрешение | Описание |
|---|---|---|
| Charge | charge_read | Четене на плащания и възстановявания на суми |
| Charge | charge_write | Създаване на плащания, приемане на плащания, издаване на възстановявания |
| Dispute | dispute_read | Четене на оспорвания на плащания и доказателства |
| Dispute | dispute_write | Подаване на доказателства и отговор на оспорвания |
| Payment Intent | payment_intent_read | Четене на детайлите и статуса на payment intent |
| Payment Intent | payment_intent_write | Създаване, потвърждаване или отмяна на payment intent |
| Payment Method | payment_method_read | Четене на запазените методи за плащане |
| Payment Method | payment_method_write | Прикачване или откачане на методи за плащане от клиенти |
| Payout | payout_read | Четене на детайли и графици за изплащания |
| Payout | payout_write | Създаване или отмяна на изплащания |
| Refund | refund_read | Четене на детайли за възстановявания |
| Refund | refund_write | Създаване или актуализиране на възстановявания |
| Setup Intent | setup_intent_read | Четене на детайлите за setup intent |
| Setup Intent | setup_intent_write | Създаване или потвърждаване на setup intent |
Billing
| Ресурс | Разрешение | Описание |
|---|---|---|
| Coupon | coupon_read | Четене на купони за отстъпка и промоционални кодове |
| Coupon | coupon_write | Създаване, актуализиране или изтриване на купони |
| Credit Note | credit_note_read | Четене на кредитни известия |
| Credit Note | credit_note_write | Създаване или анулиране на кредитни известия |
| Invoice | invoice_read | Четене на детайли, редове и статус на фактури |
| Invoice | invoice_write | Създаване, актуализиране, финализиране или анулиране на фактури |
| Invoice Item | invoice_item_read | Четене на чакащи редове от фактури |
| Invoice Item | invoice_item_write | Създаване или изтриване на редове от фактури |
| Plan | plan_read | Четене на абонаментни планове и цени |
| Plan | plan_write | Създаване, актуализиране или изтриване на планове |
| Price | price_read | Четене на ценовите конфигурации |
| Price | price_write | Създаване или актуализиране на цени |
| Quote | quote_read | Четене на ценови оферти |
| Quote | quote_write | Създаване, финализиране или приемане на оферти |
| Subscription | subscription_read | Четене на детайли, графици и статус на абонаменти |
| Subscription | subscription_write | Създаване, актуализиране или отмяна на абонаменти |
| Subscription Schedule | subscription_schedule_read | Четене на графици на абонаменти |
| Subscription Schedule | subscription_schedule_write | Създаване, актуализиране или освобождаване на графици на абонаменти |
| Usage Record | usage_record_read | Четене на записите за потребление при таксуване по използване |
| Usage Record | usage_record_write | Създаване на записи за потребление при таксуване по използване |
Checkout
| Ресурс | Разрешение | Описание |
|---|---|---|
| Checkout Session | checkout_session_read | Четене на детайлите и редовете на Checkout Session |
| Checkout Session | checkout_session_write | Създаване или прекратяване на Checkout Session |
| Payment Link | payment_link_read | Четене на конфигурациите на Payment Link |
| Payment Link | payment_link_write | Създаване или актуализиране на Payment Link |
Connect
| Ресурс | Разрешение | Описание |
|---|---|---|
| Application Fee | application_fee_read | Четене на детайли за таксите на приложението |
| Connected Account | connected_account_read | Четене на детайлите за свързан акаунт |
| Connected Account | connected_account_write | Създаване или актуализиране на свързани акаунти |
| Transfer | transfer_read | Четене на детайли за преводи между акаунти |
| Transfer | transfer_write | Създаване на преводи към свързани акаунти |
| Top-up | topup_read | Четене на детайли за захранвания |
| Top-up | topup_write | Създаване на захранвания на баланса в Stripe |
Issuing
| Ресурс | Разрешение | Описание |
|---|---|---|
| Issuing Card | issuing_card_read | Четене на детайли за издадени карти |
| Issuing Card | issuing_card_write | Създаване, актуализиране или деактивиране на издадени карти |
| Issuing Cardholder | issuing_cardholder_read | Четене на информация за картодържатели |
| Issuing Cardholder | issuing_cardholder_write | Създаване или актуализиране на картодържатели |
| Issuing Transaction | issuing_transaction_read | Четене на детайли за трансакции с карта |
| Issuing Authorization | issuing_authorization_read | Четене на заявки за оторизация |
| Issuing Authorization | issuing_authorization_write | Одобряване или отхвърляне на заявки за оторизация |
| Issuing Dispute | issuing_dispute_read | Четене на оспорвания по издадени карти |
| Issuing Dispute | issuing_dispute_write | Създаване или подаване на оспорвания по издадени карти |
Reporting
| Ресурс | Разрешение | Описание |
|---|---|---|
| Report Run | report_run_read | Четене на резултатите от изпълнени отчети |
| Report Run | report_run_write | Създаване на нови изпълнения на отчети |
| Report Type | report_type_read | Четене на наличните типове отчети |
Tax
| Ресурс | Разрешение | Описание |
|---|---|---|
| Tax Calculation | tax_calculation_read | Четене на резултатите от данъчни изчисления |
| Tax Calculation | tax_calculation_write | Създаване на данъчни изчисления |
| Tax Rate | tax_rate_read | Четене на конфигурациите на данъчните ставки |
| Tax Rate | tax_rate_write | Създаване или актуализиране на данъчни ставки |
| Tax Registration | tax_registration_read | Четене на детайли за данъчна регистрация |
Terminal
| Ресурс | Разрешение | Описание |
|---|---|---|
| Terminal Reader | terminal_reader_read | Четене на детайли за терминални четци |
| Terminal Reader | terminal_reader_write | Регистриране или актуализиране на терминални четци |
| Terminal Location | terminal_location_read | Четене на детайли за локации на терминали |
| Terminal Location | terminal_location_write | Създаване или актуализиране на локации на терминали |
Secret Store
| Ресурс | Разрешение | Описание |
|---|---|---|
| Secret | secret_read | Четене на тайни от Secret Store |
| Secret | secret_write | Създаване, актуализиране или изтриване на тайни |
Препоръчани разрешения за интеграцията Tajo Brevo
За приложението за интеграция Tajo Brevo препоръчваме следните разрешения:
{ "permissions": [ { "permission": "customer_read", "purpose": "Sync customer profiles and contact information to Brevo" }, { "permission": "customer_write", "purpose": "Store Brevo contact ID and sync status on customer metadata" }, { "permission": "charge_read", "purpose": "Track purchase events and revenue data for Brevo analytics" }, { "permission": "product_read", "purpose": "Sync product catalog to Brevo for personalized email campaigns" }, { "permission": "event_read", "purpose": "Listen to real-time events to trigger Brevo automation workflows" }, { "permission": "invoice_read", "purpose": "Track invoice events for transactional emails via Brevo" }, { "permission": "subscription_read", "purpose": "Monitor subscription lifecycle for Brevo retention campaigns" }, { "permission": "secret_write", "purpose": "Securely store Brevo API credentials in Stripe Secret Store" }, { "permission": "secret_read", "purpose": "Retrieve stored Brevo API credentials for data sync operations" }, { "permission": "webhook_endpoint_write", "purpose": "Register webhook endpoints for real-time event delivery to Tajo" } ]}Обхвати на разрешенията
Разрешенията могат да действат в различни обхвати в зависимост от това дали приложението Ви е инсталирано на платформен акаунт, или на свързан акаунт:
| Обхват | Описание |
|---|---|
| Account | Разрешенията важат за собствените данни на инсталиращия акаунт |
| Connected Account | При платформи с Connect разрешенията могат да обхванат и свързаните акаунти |
Caution
Когато заявявате разрешения за запис, бъдете готови да обясните по време на прегледа на приложението как точно и кога то променя данни. Излишните разрешения за запис са честа причина за отхвърляне.