Reference oprávnění
Stripe Apps používají systém oprávnění k řízení přístupu ke zdrojům Stripe API. Každé oprávnění musí být explicitně deklarováno v manifestu aplikace s jasným popisem účelu. Uživatelé tato oprávnění schvalují při instalaci Vaší aplikace.
Caution
Stav: plánováno. Na Stripe App Marketplace zatím žádná aplikace Tajo není. Identifikátory aplikace, URL i přihlašovací údaje na této stránce jsou ilustrativní zástupné hodnoty, nikoli živé endpointy.
Správa oprávnění
Deklarace oprávnění
Přidejte oprávnění do manifestu stripe-app.json:
{ "permissions": [ { "permission": "customer_read", "purpose": "Read customer profiles to sync with Brevo contacts" }, { "permission": "customer_write", "purpose": "Update customer metadata with Brevo sync status" } ]}Udělení oprávnění přes CLI
Během vývoje můžete oprávnění udělovat pomocí Stripe CLI:
# Grant a specific permissionstripe apps grant permission "customer_read" \ --purpose "Read customer profiles to sync with Brevo contacts"
# Grant multiple permissionsstripe apps grant permission "charge_read" \ --purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \ --purpose "Subscribe to real-time Stripe events"Nejlepší postupy pro oprávnění
- Minimum nezbytného: Požadujte pouze oprávnění, která Vaše aplikace skutečně používá
- Jasné účely: Pište popisy účelu, kterým porozumí i neodborní uživatelé
- Zdůvodněte čtení i zápis: Pokud potřebujete čtení i zápis, vysvětlete v každém účelu proč
- Pravidelně revidujte: Při aktualizaci aplikace odstraňte oprávnění, která už nejsou potřeba
Tip
Požadování nadměrných oprávnění je jedním z nejčastějších důvodů zamítnutí aplikace. Požadujte pouze to, co potřebujete.
Oprávnění podle produktu
Core
| Zdroj | Oprávnění | Popis |
|---|---|---|
| Account | account_read | Čtení podrobností a nastavení účtu |
| Account | account_write | Aktualizace nastavení účtu |
| Balance | balance_read | Zobrazení zůstatku účtu a transakcí |
| Customer | customer_read | Čtení profilů zákazníků, metadat a platebních metod |
| Customer | customer_write | Vytváření, aktualizace nebo mazání záznamů zákazníků |
| Event | event_read | Čtení událostí účtu a přihlášení k jejich odběru |
| File | file_read | Čtení nahraných souborů a odkazů na soubory |
| File | file_write | Nahrávání souborů a vytváření odkazů na soubory |
| Mandate | mandate_read | Čtení platebních mandátů |
| Product | product_read | Čtení katalogu produktů a cen |
| Product | product_write | Vytváření, aktualizace nebo mazání produktů a cen |
| Token | token_read | Čtení tokenizovaných platebních dat |
| Webhook Endpoint | webhook_endpoint_read | Čtení konfigurací webhook endpointů |
| Webhook Endpoint | webhook_endpoint_write | Vytváření, aktualizace nebo mazání webhook endpointů |
Platby
| Zdroj | Oprávnění | Popis |
|---|---|---|
| Charge | charge_read | Čtení platebních poplatků a vrácení peněz |
| Charge | charge_write | Vytváření poplatků, zachycení plateb, vystavení refundací |
| Dispute | dispute_read | Čtení sporů o platby a jejich důkazů |
| Dispute | dispute_write | Odeslání důkazů a reakce na spory |
| Payment Intent | payment_intent_read | Čtení podrobností a stavu platebního záměru |
| Payment Intent | payment_intent_write | Vytváření, potvrzování nebo rušení platebních záměrů |
| Payment Method | payment_method_read | Čtení uložených platebních metod |
| Payment Method | payment_method_write | Připojení nebo odpojení platebních metod od zákazníků |
| Payout | payout_read | Čtení podrobností a plánů výplat |
| Payout | payout_write | Vytváření nebo rušení výplat |
| Refund | refund_read | Čtení podrobností o vrácení peněz |
| Refund | refund_write | Vytváření nebo aktualizace refundací |
| Setup Intent | setup_intent_read | Čtení podrobností o setup intent |
| Setup Intent | setup_intent_write | Vytváření nebo potvrzování setup intents |
Fakturace
| Zdroj | Oprávnění | Popis |
|---|---|---|
| Coupon | coupon_read | Čtení slevových kupónů a promo kódů |
| Coupon | coupon_write | Vytváření, aktualizace nebo mazání kupónů |
| Credit Note | credit_note_read | Čtení dobropisů |
| Credit Note | credit_note_write | Vytváření nebo stornování dobropisů |
| Invoice | invoice_read | Čtení podrobností faktury, řádkových položek a stavu |
| Invoice | invoice_write | Vytváření, aktualizace, finalizace nebo stornování faktur |
| Invoice Item | invoice_item_read | Čtení čekajících položek faktury |
| Invoice Item | invoice_item_write | Vytváření nebo mazání položek faktury |
| Plan | plan_read | Čtení tarifů předplatného a cen |
| Plan | plan_write | Vytváření, aktualizace nebo mazání tarifů |
| Price | price_read | Čtení konfigurací cen |
| Price | price_write | Vytváření nebo aktualizace cen |
| Quote | quote_read | Čtení cenových nabídek |
| Quote | quote_write | Vytváření, finalizace nebo přijímání nabídek |
| Subscription | subscription_read | Čtení podrobností, plánů a stavu předplatného |
| Subscription | subscription_write | Vytváření, aktualizace nebo rušení předplatných |
| Subscription Schedule | subscription_schedule_read | Čtení plánů předplatného |
| Subscription Schedule | subscription_schedule_write | Vytváření, aktualizace nebo uvolnění plánů předplatného |
| Usage Record | usage_record_read | Čtení záznamů o měřeném využití pro fakturaci |
| Usage Record | usage_record_write | Vytváření záznamů o využití pro měřenou fakturaci |
Checkout
| Zdroj | Oprávnění | Popis |
|---|---|---|
| Checkout Session | checkout_session_read | Čtení podrobností a řádkových položek Checkout Session |
| Checkout Session | checkout_session_write | Vytváření nebo expirace Checkout Sessions |
| Payment Link | payment_link_read | Čtení konfigurací Payment Links |
| Payment Link | payment_link_write | Vytváření nebo aktualizace Payment Links |
Connect
| Zdroj | Oprávnění | Popis |
|---|---|---|
| Application Fee | application_fee_read | Čtení podrobností o poplatcích aplikace |
| Connected Account | connected_account_read | Čtení podrobností propojeného účtu |
| Connected Account | connected_account_write | Vytváření nebo aktualizace propojených účtů |
| Transfer | transfer_read | Čtení podrobností o převodech mezi účty |
| Transfer | transfer_write | Vytváření převodů na propojené účty |
| Top-up | topup_read | Čtení podrobností o dobití |
| Top-up | topup_write | Vytváření dobití zůstatku Stripe |
Issuing
| Zdroj | Oprávnění | Popis |
|---|---|---|
| Issuing Card | issuing_card_read | Čtení podrobností o vydaných kartách |
| Issuing Card | issuing_card_write | Vytváření, aktualizace nebo deaktivace vydaných karet |
| Issuing Cardholder | issuing_cardholder_read | Čtení informací o držitelích karet |
| Issuing Cardholder | issuing_cardholder_write | Vytváření nebo aktualizace držitelů karet |
| Issuing Transaction | issuing_transaction_read | Čtení podrobností o transakcích kartou |
| Issuing Authorization | issuing_authorization_read | Čtení žádostí o autorizaci |
| Issuing Authorization | issuing_authorization_write | Schvalování nebo zamítání žádostí o autorizaci |
| Issuing Dispute | issuing_dispute_read | Čtení sporů v rámci Issuing |
| Issuing Dispute | issuing_dispute_write | Vytváření nebo odesílání sporů v rámci Issuing |
Reporting
| Zdroj | Oprávnění | Popis |
|---|---|---|
| Report Run | report_run_read | Čtení výsledků spuštěných reportů |
| Report Run | report_run_write | Vytváření nových spuštění reportů |
| Report Type | report_type_read | Čtení dostupných typů reportů |
Daně
| Zdroj | Oprávnění | Popis |
|---|---|---|
| Tax Calculation | tax_calculation_read | Čtení výsledků výpočtu daní |
| Tax Calculation | tax_calculation_write | Vytváření výpočtů daní |
| Tax Rate | tax_rate_read | Čtení konfigurací daňových sazeb |
| Tax Rate | tax_rate_write | Vytváření nebo aktualizace daňových sazeb |
| Tax Registration | tax_registration_read | Čtení podrobností o daňové registraci |
Terminal
| Zdroj | Oprávnění | Popis |
|---|---|---|
| Terminal Reader | terminal_reader_read | Čtení podrobností o terminálových čtečkách |
| Terminal Reader | terminal_reader_write | Registrace nebo aktualizace terminálových čteček |
| Terminal Location | terminal_location_read | Čtení podrobností o umístěních terminálů |
| Terminal Location | terminal_location_write | Vytváření nebo aktualizace umístění terminálů |
Secret Store
| Zdroj | Oprávnění | Popis |
|---|---|---|
| Secret | secret_read | Čtení tajemství ze Secret Store |
| Secret | secret_write | Vytváření, aktualizace nebo mazání tajemství |
Doporučená oprávnění pro integraci Tajo Brevo
Pro aplikaci integrace Tajo Brevo jsou doporučena tato oprávnění:
{ "permissions": [ { "permission": "customer_read", "purpose": "Sync customer profiles and contact information to Brevo" }, { "permission": "customer_write", "purpose": "Store Brevo contact ID and sync status on customer metadata" }, { "permission": "charge_read", "purpose": "Track purchase events and revenue data for Brevo analytics" }, { "permission": "product_read", "purpose": "Sync product catalog to Brevo for personalized email campaigns" }, { "permission": "event_read", "purpose": "Listen to real-time events to trigger Brevo automation workflows" }, { "permission": "invoice_read", "purpose": "Track invoice events for transactional emails via Brevo" }, { "permission": "subscription_read", "purpose": "Monitor subscription lifecycle for Brevo retention campaigns" }, { "permission": "secret_write", "purpose": "Securely store Brevo API credentials in Stripe Secret Store" }, { "permission": "secret_read", "purpose": "Retrieve stored Brevo API credentials for data sync operations" }, { "permission": "webhook_endpoint_write", "purpose": "Register webhook endpoints for real-time event delivery to Tajo" } ]}Rozsahy oprávnění
Oprávnění mohou působit v různých rozsazích podle toho, zda je Vaše aplikace nainstalována na platformovém účtu, nebo na propojeném účtu:
| Rozsah | Popis |
|---|---|
| Account | Oprávnění se vztahují na vlastní data instalujícího účtu |
| Connected Account | U platforem Connect se oprávnění mohou rozšířit na propojené účty |
Caution
Pokud požadujete oprávnění pro zápis, buďte připraveni při kontrole aplikace přesně vysvětlit, jak a kdy Vaše aplikace data upravuje. Zbytečná oprávnění pro zápis jsou častým důvodem zamítnutí.