Tilladelses­reference

Stripe Apps bruger et tilladelsessystem til at styre adgang til Stripe API-ressourcer. Hver tilladelse skal eksplicit deklareres i dit app-manifest med en klar formålserklæring. Brugere godkender disse tilladelser når de installerer din app.

Håndtering af tilladelser

Deklarering af tilladelser

Tilføj tilladelser til dit stripe-app.json-manifest:

{
"permissions": [
{
"permission": "customer_read",
"purpose": "Read customer profiles to sync with Brevo contacts"
},
{
"permission": "customer_write",
"purpose": "Update customer metadata with Brevo sync status"
}
]
}

Tildeling af tilladelser via CLI

Under udvikling kan du tildele tilladelser ved hjælp af Stripe CLI:

Terminal window
# Tildel en specifik tilladelse
stripe apps grant permission "customer_read" \
--purpose "Read customer profiles to sync with Brevo contacts"
# Tildel flere tilladelser
stripe apps grant permission "charge_read" \
--purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \
--purpose "Subscribe to real-time Stripe events"

Bedste praksis for tilladelser

  • Minimum nødvendigt: Anmod kun om tilladelser din app faktisk bruger
  • Klare formål: Skriv formålserklæringer som ikke-tekniske brugere kan forstå
  • Begrund læse+skrive: Hvis du behøver begge, forklar hvorfor i hvert formål
  • Gennemgå jævnligt: Fjern tilladelser der ikke længere bruges ved opdatering af din app

Tip

Anmodning om overdrevne tilladelser er en af de mest almindelige årsager til app-afvisning. Anmod kun om hvad du behøver.

Tilladelser per produkt

Kernetilladelser

RessourceTilladelseBeskrivelse
Kontoaccount_readLæs kontooplysninger og indstillinger
Kontoaccount_writeOpdater kontoindstillinger
Saldobalance_readSe kontosaldo og transaktioner
Kundecustomer_readLæs kundeprofiler, metadata og betalingsmetoder
Kundecustomer_writeOpret, opdater eller slet kunderegister
Hændelseevent_readLæs og abonner på kontohændelser
Filfile_readLæs uploadede filer og fillinks
Filfile_writeUpload filer og opret fillinks
Mandatmandate_readLæs betalings­mandater
Produktproduct_readLæs produktkatalog og prissætning
Produktproduct_writeOpret, opdater eller slet produkter og priser
Tokentoken_readLæs tokeniserede betalingsdata
Webhook Endpointwebhook_endpoint_readLæs webhook endpoint-konfigurationer
Webhook Endpointwebhook_endpoint_writeOpret, opdater eller slet webhook endpoints

Betalinger

RessourceTilladelseBeskrivelse
Opkrævningcharge_readLæs betalingsopkrævninger og refunderinger
Opkrævningcharge_writeOpret opkrævninger, indfang betalinger, udsted refunderinger
Tvistdispute_readLæs betalings­tvister og beviser
Tvistdispute_writeIndsend tvist­beviser og svar på tvister
Betalings­hensigtpayment_intent_readLæs betalings­hensigtsdetaljer og status
Betalings­hensigtpayment_intent_writeOpret, bekræft eller annuller betalings­hensigter
Betalingsmetodepayment_method_readLæs gemte betalingsmetoder
Betalingsmetodepayment_method_writeTilknyt eller fraknyt betalingsmetoder fra kunder
Udbetalingpayout_readLæs udbetalingsdetaljer og tidsplaner
Udbetalingpayout_writeOpret eller annuller udbetalinger
Refunderingrefund_readLæs refunderingsdetaljer
Refunderingrefund_writeOpret eller opdater refunderinger
Opsætnings­hensigtsetup_intent_readLæs opsætnings­hensigtsdetaljer
Opsætnings­hensigtsetup_intent_writeOpret eller bekræft opsætnings­hensigter

Fakturering

RessourceTilladelseBeskrivelse
Kuponcoupon_readLæs rabatkuponer og kampagnekoder
Kuponcoupon_writeOpret, opdater eller slet kuponer
Kreditnotacredit_note_readLæs kreditnotaer
Kreditnotacredit_note_writeOpret eller annuller kreditnotaer
Fakturainvoice_readLæs fakturaoplysninger, linjeemner og status
Fakturainvoice_writeOpret, opdater, færdiggør eller annuller fakturaer
Faktura­elementinvoice_item_readLæs afventende faktura­elementer
Faktura­elementinvoice_item_writeOpret eller slet faktura­elementer
Planplan_readLæs abonnementsplaner og prissætning
Planplan_writeOpret, opdater eller slet planer
Prisprice_readLæs priskonfigurationer
Prisprice_writeOpret eller opdater priser
Tilbudquote_readLæs pristilbud
Tilbudquote_writeOpret, færdiggør eller accepter tilbud
Abonnementsubscription_readLæs abonnementsoplysninger, tidsplaner og status
Abonnementsubscription_writeOpret, opdater eller annuller abonnementer
Abonnements­tidsplansubscription_schedule_readLæs abonnements­tidsplaner
Abonnements­tidsplansubscription_schedule_writeOpret, opdater eller frigiv abonnements­tidsplaner
Brugspostusage_record_readLæs målte fakturerings­brugs­poster
Brugspostusage_record_writeOpret brugsposter til målt fakturering

Checkout

RessourceTilladelseBeskrivelse
Checkout Sessioncheckout_session_readLæs Checkout Session-detaljer og linjeemner
Checkout Sessioncheckout_session_writeOpret eller udløb Checkout Sessions
Betalings­linkpayment_link_readLæs betalings­linkkonfigurationer
Betalings­linkpayment_link_writeOpret eller opdater betalings­links

Connect

RessourceTilladelseBeskrivelse
Applikationsgebyrapplication_fee_readLæs applikationsgebyr­detaljer
Tilknyttet kontoconnected_account_readLæs tilknyttede kontooplysninger
Tilknyttet kontoconnected_account_writeOpret eller opdater tilknyttede konti
Overførseltransfer_readLæs overførselsdetaljer mellem konti
Overførseltransfer_writeOpret overførsler til tilknyttede konti
Top-uptopup_readLæs top-up-detaljer
Top-uptopup_writeOpret top-ups til Stripe-saldo

Secret Store

RessourceTilladelseBeskrivelse
Hemmelighedsecret_readLæs hemmeligheder fra Secret Store
Hemmelighedsecret_writeOpret, opdater eller slet hemmeligheder

Anbefalede tilladelser til Tajo Brevo-integration

Til Tajo Brevo-integrationsappen er disse de anbefalede tilladelser:

{
"permissions": [
{
"permission": "customer_read",
"purpose": "Sync customer profiles and contact information to Brevo"
},
{
"permission": "customer_write",
"purpose": "Store Brevo contact ID and sync status on customer metadata"
},
{
"permission": "charge_read",
"purpose": "Track purchase events and revenue data for Brevo analytics"
},
{
"permission": "product_read",
"purpose": "Sync product catalog to Brevo for personalized email campaigns"
},
{
"permission": "event_read",
"purpose": "Listen to real-time events to trigger Brevo automation workflows"
},
{
"permission": "invoice_read",
"purpose": "Track invoice events for transactional emails via Brevo"
},
{
"permission": "subscription_read",
"purpose": "Monitor subscription lifecycle for Brevo retention campaigns"
},
{
"permission": "secret_write",
"purpose": "Securely store Brevo API credentials in Stripe Secret Store"
},
{
"permission": "secret_read",
"purpose": "Retrieve stored Brevo API credentials for data sync operations"
},
{
"permission": "webhook_endpoint_write",
"purpose": "Register webhook endpoints for real-time event delivery to Tajo"
}
]
}

Caution

Når du anmoder om skrivt­illadelser, vær forberedt på at forklare under app-gennemgangen præcist hvordan og hvornår din app ændrer data. Unødvendige skrivt­illadelser er en almindelig årsag til afvisning.

Subscribe to updates

developer-docs

Drop your email or phone number — we'll send you what matters next.

AI-assistent

Hej! Spørg mig om dokumentationen.

Start gratis med Brevo