Požádejte o přednostní přístup

Uveďte své křestní jméno a e-mail nebo telefonní číslo. Pošleme Vám informace o přístupu k platformě Tajo.

Reference oprávnění

Stripe Apps používají systém oprávnění k řízení přístupu ke zdrojům Stripe API. Každé oprávnění musí být explicitně deklarováno v manifestu aplikace s jasným popisem účelu. Uživatelé tato oprávnění schvalují při instalaci Vaší aplikace.

Správa oprávnění

Deklarace oprávnění

Přidejte oprávnění do manifestu stripe-app.json:

{
"permissions": [
{
"permission": "customer_read",
"purpose": "Read customer profiles to sync with Brevo contacts"
},
{
"permission": "customer_write",
"purpose": "Update customer metadata with Brevo sync status"
}
]
}

Udělení oprávnění přes CLI

Během vývoje můžete oprávnění udělovat pomocí Stripe CLI:

Terminal window
# Grant a specific permission
stripe apps grant permission "customer_read" \
--purpose "Read customer profiles to sync with Brevo contacts"
# Grant multiple permissions
stripe apps grant permission "charge_read" \
--purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \
--purpose "Subscribe to real-time Stripe events"

Nejlepší postupy pro oprávnění

  • Minimum nezbytného: Požadujte pouze oprávnění, která Vaše aplikace skutečně používá
  • Jasné účely: Pište popisy účelu, kterým porozumí i neodborní uživatelé
  • Zdůvodněte čtení i zápis: Pokud potřebujete čtení i zápis, vysvětlete v každém účelu proč
  • Pravidelně revidujte: Při aktualizaci aplikace odstraňte oprávnění, která už nejsou potřeba

Tip

Požadování nadměrných oprávnění je jedním z nejčastějších důvodů zamítnutí aplikace. Požadujte pouze to, co potřebujete.

Oprávnění podle produktu

Core

ZdrojOprávněníPopis
Accountaccount_readČtení podrobností a nastavení účtu
Accountaccount_writeAktualizace nastavení účtu
Balancebalance_readZobrazení zůstatku účtu a transakcí
Customercustomer_readČtení profilů zákazníků, metadat a platebních metod
Customercustomer_writeVytváření, aktualizace nebo mazání záznamů zákazníků
Eventevent_readČtení událostí účtu a přihlášení k jejich odběru
Filefile_readČtení nahraných souborů a odkazů na soubory
Filefile_writeNahrávání souborů a vytváření odkazů na soubory
Mandatemandate_readČtení platebních mandátů
Productproduct_readČtení katalogu produktů a cen
Productproduct_writeVytváření, aktualizace nebo mazání produktů a cen
Tokentoken_readČtení tokenizovaných platebních dat
Webhook Endpointwebhook_endpoint_readČtení konfigurací webhook endpointů
Webhook Endpointwebhook_endpoint_writeVytváření, aktualizace nebo mazání webhook endpointů

Platby

ZdrojOprávněníPopis
Chargecharge_readČtení platebních poplatků a vrácení peněz
Chargecharge_writeVytváření poplatků, zachycení plateb, vystavení refundací
Disputedispute_readČtení sporů o platby a jejich důkazů
Disputedispute_writeOdeslání důkazů a reakce na spory
Payment Intentpayment_intent_readČtení podrobností a stavu platebního záměru
Payment Intentpayment_intent_writeVytváření, potvrzování nebo rušení platebních záměrů
Payment Methodpayment_method_readČtení uložených platebních metod
Payment Methodpayment_method_writePřipojení nebo odpojení platebních metod od zákazníků
Payoutpayout_readČtení podrobností a plánů výplat
Payoutpayout_writeVytváření nebo rušení výplat
Refundrefund_readČtení podrobností o vrácení peněz
Refundrefund_writeVytváření nebo aktualizace refundací
Setup Intentsetup_intent_readČtení podrobností o setup intent
Setup Intentsetup_intent_writeVytváření nebo potvrzování setup intents

Fakturace

ZdrojOprávněníPopis
Couponcoupon_readČtení slevových kupónů a promo kódů
Couponcoupon_writeVytváření, aktualizace nebo mazání kupónů
Credit Notecredit_note_readČtení dobropisů
Credit Notecredit_note_writeVytváření nebo stornování dobropisů
Invoiceinvoice_readČtení podrobností faktury, řádkových položek a stavu
Invoiceinvoice_writeVytváření, aktualizace, finalizace nebo stornování faktur
Invoice Iteminvoice_item_readČtení čekajících položek faktury
Invoice Iteminvoice_item_writeVytváření nebo mazání položek faktury
Planplan_readČtení tarifů předplatného a cen
Planplan_writeVytváření, aktualizace nebo mazání tarifů
Priceprice_readČtení konfigurací cen
Priceprice_writeVytváření nebo aktualizace cen
Quotequote_readČtení cenových nabídek
Quotequote_writeVytváření, finalizace nebo přijímání nabídek
Subscriptionsubscription_readČtení podrobností, plánů a stavu předplatného
Subscriptionsubscription_writeVytváření, aktualizace nebo rušení předplatných
Subscription Schedulesubscription_schedule_readČtení plánů předplatného
Subscription Schedulesubscription_schedule_writeVytváření, aktualizace nebo uvolnění plánů předplatného
Usage Recordusage_record_readČtení záznamů o měřeném využití pro fakturaci
Usage Recordusage_record_writeVytváření záznamů o využití pro měřenou fakturaci

Checkout

ZdrojOprávněníPopis
Checkout Sessioncheckout_session_readČtení podrobností a řádkových položek Checkout Session
Checkout Sessioncheckout_session_writeVytváření nebo expirace Checkout Sessions
Payment Linkpayment_link_readČtení konfigurací Payment Links
Payment Linkpayment_link_writeVytváření nebo aktualizace Payment Links

Connect

ZdrojOprávněníPopis
Application Feeapplication_fee_readČtení podrobností o poplatcích aplikace
Connected Accountconnected_account_readČtení podrobností propojeného účtu
Connected Accountconnected_account_writeVytváření nebo aktualizace propojených účtů
Transfertransfer_readČtení podrobností o převodech mezi účty
Transfertransfer_writeVytváření převodů na propojené účty
Top-uptopup_readČtení podrobností o dobití
Top-uptopup_writeVytváření dobití zůstatku Stripe

Issuing

ZdrojOprávněníPopis
Issuing Cardissuing_card_readČtení podrobností o vydaných kartách
Issuing Cardissuing_card_writeVytváření, aktualizace nebo deaktivace vydaných karet
Issuing Cardholderissuing_cardholder_readČtení informací o držitelích karet
Issuing Cardholderissuing_cardholder_writeVytváření nebo aktualizace držitelů karet
Issuing Transactionissuing_transaction_readČtení podrobností o transakcích kartou
Issuing Authorizationissuing_authorization_readČtení žádostí o autorizaci
Issuing Authorizationissuing_authorization_writeSchvalování nebo zamítání žádostí o autorizaci
Issuing Disputeissuing_dispute_readČtení sporů v rámci Issuing
Issuing Disputeissuing_dispute_writeVytváření nebo odesílání sporů v rámci Issuing

Reporting

ZdrojOprávněníPopis
Report Runreport_run_readČtení výsledků spuštěných reportů
Report Runreport_run_writeVytváření nových spuštění reportů
Report Typereport_type_readČtení dostupných typů reportů

Daně

ZdrojOprávněníPopis
Tax Calculationtax_calculation_readČtení výsledků výpočtu daní
Tax Calculationtax_calculation_writeVytváření výpočtů daní
Tax Ratetax_rate_readČtení konfigurací daňových sazeb
Tax Ratetax_rate_writeVytváření nebo aktualizace daňových sazeb
Tax Registrationtax_registration_readČtení podrobností o daňové registraci

Terminal

ZdrojOprávněníPopis
Terminal Readerterminal_reader_readČtení podrobností o terminálových čtečkách
Terminal Readerterminal_reader_writeRegistrace nebo aktualizace terminálových čteček
Terminal Locationterminal_location_readČtení podrobností o umístěních terminálů
Terminal Locationterminal_location_writeVytváření nebo aktualizace umístění terminálů

Secret Store

ZdrojOprávněníPopis
Secretsecret_readČtení tajemství ze Secret Store
Secretsecret_writeVytváření, aktualizace nebo mazání tajemství

Doporučená oprávnění pro integraci Tajo Brevo

Pro aplikaci integrace Tajo Brevo jsou doporučena tato oprávnění:

{
"permissions": [
{
"permission": "customer_read",
"purpose": "Sync customer profiles and contact information to Brevo"
},
{
"permission": "customer_write",
"purpose": "Store Brevo contact ID and sync status on customer metadata"
},
{
"permission": "charge_read",
"purpose": "Track purchase events and revenue data for Brevo analytics"
},
{
"permission": "product_read",
"purpose": "Sync product catalog to Brevo for personalized email campaigns"
},
{
"permission": "event_read",
"purpose": "Listen to real-time events to trigger Brevo automation workflows"
},
{
"permission": "invoice_read",
"purpose": "Track invoice events for transactional emails via Brevo"
},
{
"permission": "subscription_read",
"purpose": "Monitor subscription lifecycle for Brevo retention campaigns"
},
{
"permission": "secret_write",
"purpose": "Securely store Brevo API credentials in Stripe Secret Store"
},
{
"permission": "secret_read",
"purpose": "Retrieve stored Brevo API credentials for data sync operations"
},
{
"permission": "webhook_endpoint_write",
"purpose": "Register webhook endpoints for real-time event delivery to Tajo"
}
]
}

Rozsahy oprávnění

Oprávnění mohou působit v různých rozsazích podle toho, zda je Vaše aplikace nainstalována na platformovém účtu, nebo na propojeném účtu:

RozsahPopis
AccountOprávnění se vztahují na vlastní data instalujícího účtu
Connected AccountU platforem Connect se oprávnění mohou rozšířit na propojené účty

Caution

Pokud požadujete oprávnění pro zápis, buďte připraveni při kontrole aplikace přesně vysvětlit, jak a kdy Vaše aplikace data upravuje. Zbytečná oprávnění pro zápis jsou častým důvodem zamítnutí.

Požádejte o přednostní přístup

Uveďte své křestní jméno a e-mail nebo telefonní číslo. Pošleme Vám informace o přístupu k platformě Tajo.

automatické rozpoznání
AI asistent

Ahoj! Zeptejte se mě na dokumentaci.