Berechtigungsreferenz

Stripe Apps verwenden ein Berechtigungssystem zur Steuerung des Zugriffs auf Stripe API-Ressourcen. Jede Berechtigung muss explizit im App-Manifest mit einer klaren Zweckbeschreibung deklariert werden. Benutzer genehmigen diese Berechtigungen bei der Installation.

Berechtigungen verwalten

Berechtigungen deklarieren

Fügen Sie Berechtigungen zu Ihrer stripe-app.json hinzu:

{
"permissions": [
{
"permission": "customer_read",
"purpose": "Read customer profiles to sync with Brevo contacts"
},
{
"permission": "customer_write",
"purpose": "Update customer metadata with Brevo sync status"
}
]
}

Best Practices

  • Minimale Berechtigungen: Fordern Sie nur Berechtigungen an, die Ihre App tatsächlich nutzt
  • Klare Zwecke: Schreiben Sie Zweckbeschreibungen, die nicht-technische Benutzer verstehen können
  • Read+Write begründen: Wenn Sie beides benötigen, erklären Sie warum in jedem Zweck
  • Regelmäßig überprüfen: Entfernen Sie nicht mehr benötigte Berechtigungen bei App-Updates

Tip

Übermäßige Berechtigungen sind einer der häufigsten Gründe für die Ablehnung von Apps. Fordern Sie nur an, was Sie brauchen.

Berechtigungen nach Produkt

Kern

RessourceBerechtigungBeschreibung
Kontoaccount_readKontodetails und -einstellungen lesen
Kundecustomer_readKundenprofile, Metadaten und Zahlungsmethoden lesen
Kundecustomer_writeKundendatensätze erstellen, aktualisieren oder löschen
Eventevent_readKontoevents lesen und abonnieren
Produktproduct_readProduktkatalog und Preise lesen
Webhook Endpointwebhook_endpoint_writeWebhook-Endpunkte erstellen, aktualisieren oder löschen

Zahlungen

RessourceBerechtigungBeschreibung
Belastungcharge_readZahlungsbelastungen und Rückerstattungen lesen
Payment Intentpayment_intent_readPayment Intent-Details und -Status lesen
Rückerstattungrefund_readRückerstattungsdetails lesen

Abrechnung

RessourceBerechtigungBeschreibung
Rechnunginvoice_readRechnungsdetails, Positionen und Status lesen
Abonnementsubscription_readAbonnementdetails, Zeitpläne und Status lesen

Secret Store

RessourceBerechtigungBeschreibung
Secretsecret_readSecrets aus dem Secret Store lesen
Secretsecret_writeSecrets erstellen, aktualisieren oder löschen

Berechtigungsbereiche

BereichBeschreibung
KontoBerechtigungen gelten für die Daten des installierenden Kontos
Verbundenes KontoFür Connect-Plattformen können Berechtigungen auf verbundene Konten erweitert werden

Caution

Seien Sie bei der Anforderung von Schreibberechtigungen darauf vorbereitet, während der App-Überprüfung genau zu erklären, wie und wann Ihre App Daten ändert. Unnötige Schreibberechtigungen sind ein häufiger Ablehnungsgrund.

Subscribe to updates

developer-docs

Drop your email or phone number — we'll send you what matters next.

AI-Assistent

Hallo! Fragen Sie mich alles über die Dokumentation.

Kostenlos mit Brevo starten