Solicita acceso anticipado

Indica tu nombre y un email o número de teléfono. Nos pondremos en contacto contigo para darte los detalles de acceso a Tajo.

Referencia de permisos

Las Stripe Apps usan un sistema de permisos para controlar el acceso a los recursos de la API de Stripe. Cada permiso debe declararse de forma explícita en el manifiesto de tu app, acompañado de una descripción clara de su finalidad. Los usuarios aprueban estos permisos cuando instalan tu app.

Gestionar los permisos

Declarar permisos

Añade los permisos a tu manifiesto stripe-app.json:

{
"permissions": [
{
"permission": "customer_read",
"purpose": "Read customer profiles to sync with Brevo contacts"
},
{
"permission": "customer_write",
"purpose": "Update customer metadata with Brevo sync status"
}
]
}

Conceder permisos desde la CLI

Durante el desarrollo puedes conceder permisos con la CLI de Stripe:

Terminal window
# Grant a specific permission
stripe apps grant permission "customer_read" \
--purpose "Read customer profiles to sync with Brevo contacts"
# Grant multiple permissions
stripe apps grant permission "charge_read" \
--purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \
--purpose "Subscribe to real-time Stripe events"

Buenas prácticas con los permisos

  • Lo mínimo necesario: pide solo los permisos que tu app usa de verdad
  • Finalidades claras: redacta descripciones que cualquier persona sin perfil técnico pueda entender
  • Justifica lectura y escritura: si necesitas ambos, explica el motivo en cada descripción
  • Revísalos con frecuencia: elimina los permisos que ya no hagan falta cuando actualices tu app

Tip

Pedir permisos excesivos es uno de los motivos más habituales de rechazo de una app. Pide solo lo que necesitas.

Permisos por producto

Recursos principales

RecursoPermisoDescripción
Accountaccount_readLeer los datos y ajustes de la cuenta
Accountaccount_writeActualizar los ajustes de la cuenta
Balancebalance_readConsultar el saldo y los movimientos de la cuenta
Customercustomer_readLeer los perfiles de cliente, sus metadatos y sus métodos de pago
Customercustomer_writeCrear, actualizar o eliminar registros de cliente
Eventevent_readLeer los eventos de la cuenta y suscribirse a ellos
Filefile_readLeer los archivos subidos y sus enlaces
Filefile_writeSubir archivos y crear enlaces a archivos
Mandatemandate_readLeer los mandatos de pago
Productproduct_readLeer el catálogo de productos y sus precios
Productproduct_writeCrear, actualizar o eliminar productos y precios
Tokentoken_readLeer los datos de pago tokenizados
Webhook Endpointwebhook_endpoint_readLeer la configuración de los endpoints de webhook
Webhook Endpointwebhook_endpoint_writeCrear, actualizar o eliminar endpoints de webhook

Pagos

RecursoPermisoDescripción
Chargecharge_readLeer los cargos y los reembolsos
Chargecharge_writeCrear cargos, capturar pagos y emitir reembolsos
Disputedispute_readLeer las disputas de pago y sus pruebas
Disputedispute_writeEnviar pruebas y responder a las disputas
Payment Intentpayment_intent_readLeer los datos y el estado de los payment intents
Payment Intentpayment_intent_writeCrear, confirmar o cancelar payment intents
Payment Methodpayment_method_readLeer los métodos de pago guardados
Payment Methodpayment_method_writeAsociar o desvincular métodos de pago de los clientes
Payoutpayout_readLeer los datos y los calendarios de las transferencias a tu banco
Payoutpayout_writeCrear o cancelar transferencias a tu banco
Refundrefund_readLeer los datos de los reembolsos
Refundrefund_writeCrear o actualizar reembolsos
Setup Intentsetup_intent_readLeer los datos de los setup intents
Setup Intentsetup_intent_writeCrear o confirmar setup intents

Facturación

RecursoPermisoDescripción
Couponcoupon_readLeer los cupones de descuento y los códigos promocionales
Couponcoupon_writeCrear, actualizar o eliminar cupones
Credit Notecredit_note_readLeer las notas de crédito
Credit Notecredit_note_writeCrear o anular notas de crédito
Invoiceinvoice_readLeer los datos, las líneas y el estado de las facturas
Invoiceinvoice_writeCrear, actualizar, finalizar o anular facturas
Invoice Iteminvoice_item_readLeer las líneas de factura pendientes
Invoice Iteminvoice_item_writeCrear o eliminar líneas de factura
Planplan_readLeer los planes de suscripción y sus precios
Planplan_writeCrear, actualizar o eliminar planes
Priceprice_readLeer la configuración de los precios
Priceprice_writeCrear o actualizar precios
Quotequote_readLeer los presupuestos
Quotequote_writeCrear, finalizar o aceptar presupuestos
Subscriptionsubscription_readLeer los datos, los calendarios y el estado de las suscripciones
Subscriptionsubscription_writeCrear, actualizar o cancelar suscripciones
Subscription Schedulesubscription_schedule_readLeer los calendarios de suscripción
Subscription Schedulesubscription_schedule_writeCrear, actualizar o liberar calendarios de suscripción
Usage Recordusage_record_readLeer los registros de consumo de la facturación por uso
Usage Recordusage_record_writeCrear registros de consumo para la facturación por uso

Checkout

RecursoPermisoDescripción
Checkout Sessioncheckout_session_readLeer los datos y las líneas de las Checkout Sessions
Checkout Sessioncheckout_session_writeCrear o caducar Checkout Sessions
Payment Linkpayment_link_readLeer la configuración de los Payment Links
Payment Linkpayment_link_writeCrear o actualizar Payment Links

Connect

RecursoPermisoDescripción
Application Feeapplication_fee_readLeer los datos de las comisiones de aplicación
Connected Accountconnected_account_readLeer los datos de las cuentas conectadas
Connected Accountconnected_account_writeCrear o actualizar cuentas conectadas
Transfertransfer_readLeer los datos de las transferencias entre cuentas
Transfertransfer_writeCrear transferencias a cuentas conectadas
Top-uptopup_readLeer los datos de las recargas
Top-uptopup_writeCrear recargas del saldo de Stripe

Issuing

RecursoPermisoDescripción
Issuing Cardissuing_card_readLeer los datos de las tarjetas emitidas
Issuing Cardissuing_card_writeCrear, actualizar o desactivar tarjetas emitidas
Issuing Cardholderissuing_cardholder_readLeer la información de los titulares de tarjeta
Issuing Cardholderissuing_cardholder_writeCrear o actualizar titulares de tarjeta
Issuing Transactionissuing_transaction_readLeer los datos de las transacciones con tarjeta
Issuing Authorizationissuing_authorization_readLeer las solicitudes de autorización
Issuing Authorizationissuing_authorization_writeAprobar o rechazar solicitudes de autorización
Issuing Disputeissuing_dispute_readLeer las disputas de Issuing
Issuing Disputeissuing_dispute_writeCrear o enviar disputas de Issuing

Informes

RecursoPermisoDescripción
Report Runreport_run_readLeer los resultados de las ejecuciones de informes
Report Runreport_run_writeCrear nuevas ejecuciones de informes
Report Typereport_type_readLeer los tipos de informe disponibles

Impuestos

RecursoPermisoDescripción
Tax Calculationtax_calculation_readLeer los resultados de los cálculos de impuestos
Tax Calculationtax_calculation_writeCrear cálculos de impuestos
Tax Ratetax_rate_readLeer la configuración de los tipos impositivos
Tax Ratetax_rate_writeCrear o actualizar tipos impositivos
Tax Registrationtax_registration_readLeer los datos de registro fiscal

Terminal

RecursoPermisoDescripción
Terminal Readerterminal_reader_readLeer los datos de los lectores de Terminal
Terminal Readerterminal_reader_writeRegistrar o actualizar lectores de Terminal
Terminal Locationterminal_location_readLeer los datos de las ubicaciones de Terminal
Terminal Locationterminal_location_writeCrear o actualizar ubicaciones de Terminal

Secret Store

RecursoPermisoDescripción
Secretsecret_readLeer los secretos del Secret Store
Secretsecret_writeCrear, actualizar o eliminar secretos

Permisos recomendados para la integración de Tajo con Brevo

Para la app de integración de Tajo con Brevo, estos son los permisos recomendados:

{
"permissions": [
{
"permission": "customer_read",
"purpose": "Sync customer profiles and contact information to Brevo"
},
{
"permission": "customer_write",
"purpose": "Store Brevo contact ID and sync status on customer metadata"
},
{
"permission": "charge_read",
"purpose": "Track purchase events and revenue data for Brevo analytics"
},
{
"permission": "product_read",
"purpose": "Sync product catalog to Brevo for personalized email campaigns"
},
{
"permission": "event_read",
"purpose": "Listen to real-time events to trigger Brevo automation workflows"
},
{
"permission": "invoice_read",
"purpose": "Track invoice events for transactional emails via Brevo"
},
{
"permission": "subscription_read",
"purpose": "Monitor subscription lifecycle for Brevo retention campaigns"
},
{
"permission": "secret_write",
"purpose": "Securely store Brevo API credentials in Stripe Secret Store"
},
{
"permission": "secret_read",
"purpose": "Retrieve stored Brevo API credentials for data sync operations"
},
{
"permission": "webhook_endpoint_write",
"purpose": "Register webhook endpoints for real-time event delivery to Tajo"
}
]
}

Ámbitos de los permisos

Los permisos pueden operar en distintos ámbitos según si tu app está instalada en una cuenta de plataforma o en una cuenta conectada:

ÁmbitoDescripción
CuentaLos permisos se aplican a los datos propios de la cuenta que instala la app
Cuenta conectadaEn las plataformas de Connect, los permisos pueden extenderse a las cuentas conectadas

Caution

Cuando pidas permisos de escritura, prepárate para explicar durante la revisión de la app cómo y cuándo modifica los datos exactamente. Los permisos de escritura innecesarios son un motivo frecuente de rechazo.

Solicita acceso anticipado

Indica tu nombre y un email o número de teléfono. Nos pondremos en contacto contigo para darte los detalles de acceso a Tajo.

detección automática
Asistente AI

¡Hola! Pregúntame lo que quieras sobre la documentación.