Referencia de permisos
Las Stripe Apps usan un sistema de permisos para controlar el acceso a los recursos de la API de Stripe. Cada permiso debe declararse de forma explícita en el manifiesto de tu app, acompañado de una descripción clara de su finalidad. Los usuarios aprueban estos permisos cuando instalan tu app.
Caution
Estado: planificada. Todavía no existe ninguna app de Tajo en el Stripe App Marketplace. Los identificadores de app, las URLs y las credenciales de esta página son marcadores de posición ilustrativos, no endpoints reales.
Gestionar los permisos
Declarar permisos
Añade los permisos a tu manifiesto stripe-app.json:
{ "permissions": [ { "permission": "customer_read", "purpose": "Read customer profiles to sync with Brevo contacts" }, { "permission": "customer_write", "purpose": "Update customer metadata with Brevo sync status" } ]}Conceder permisos desde la CLI
Durante el desarrollo puedes conceder permisos con la CLI de Stripe:
# Grant a specific permissionstripe apps grant permission "customer_read" \ --purpose "Read customer profiles to sync with Brevo contacts"
# Grant multiple permissionsstripe apps grant permission "charge_read" \ --purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \ --purpose "Subscribe to real-time Stripe events"Buenas prácticas con los permisos
- Lo mínimo necesario: pide solo los permisos que tu app usa de verdad
- Finalidades claras: redacta descripciones que cualquier persona sin perfil técnico pueda entender
- Justifica lectura y escritura: si necesitas ambos, explica el motivo en cada descripción
- Revísalos con frecuencia: elimina los permisos que ya no hagan falta cuando actualices tu app
Tip
Pedir permisos excesivos es uno de los motivos más habituales de rechazo de una app. Pide solo lo que necesitas.
Permisos por producto
Recursos principales
| Recurso | Permiso | Descripción |
|---|---|---|
| Account | account_read | Leer los datos y ajustes de la cuenta |
| Account | account_write | Actualizar los ajustes de la cuenta |
| Balance | balance_read | Consultar el saldo y los movimientos de la cuenta |
| Customer | customer_read | Leer los perfiles de cliente, sus metadatos y sus métodos de pago |
| Customer | customer_write | Crear, actualizar o eliminar registros de cliente |
| Event | event_read | Leer los eventos de la cuenta y suscribirse a ellos |
| File | file_read | Leer los archivos subidos y sus enlaces |
| File | file_write | Subir archivos y crear enlaces a archivos |
| Mandate | mandate_read | Leer los mandatos de pago |
| Product | product_read | Leer el catálogo de productos y sus precios |
| Product | product_write | Crear, actualizar o eliminar productos y precios |
| Token | token_read | Leer los datos de pago tokenizados |
| Webhook Endpoint | webhook_endpoint_read | Leer la configuración de los endpoints de webhook |
| Webhook Endpoint | webhook_endpoint_write | Crear, actualizar o eliminar endpoints de webhook |
Pagos
| Recurso | Permiso | Descripción |
|---|---|---|
| Charge | charge_read | Leer los cargos y los reembolsos |
| Charge | charge_write | Crear cargos, capturar pagos y emitir reembolsos |
| Dispute | dispute_read | Leer las disputas de pago y sus pruebas |
| Dispute | dispute_write | Enviar pruebas y responder a las disputas |
| Payment Intent | payment_intent_read | Leer los datos y el estado de los payment intents |
| Payment Intent | payment_intent_write | Crear, confirmar o cancelar payment intents |
| Payment Method | payment_method_read | Leer los métodos de pago guardados |
| Payment Method | payment_method_write | Asociar o desvincular métodos de pago de los clientes |
| Payout | payout_read | Leer los datos y los calendarios de las transferencias a tu banco |
| Payout | payout_write | Crear o cancelar transferencias a tu banco |
| Refund | refund_read | Leer los datos de los reembolsos |
| Refund | refund_write | Crear o actualizar reembolsos |
| Setup Intent | setup_intent_read | Leer los datos de los setup intents |
| Setup Intent | setup_intent_write | Crear o confirmar setup intents |
Facturación
| Recurso | Permiso | Descripción |
|---|---|---|
| Coupon | coupon_read | Leer los cupones de descuento y los códigos promocionales |
| Coupon | coupon_write | Crear, actualizar o eliminar cupones |
| Credit Note | credit_note_read | Leer las notas de crédito |
| Credit Note | credit_note_write | Crear o anular notas de crédito |
| Invoice | invoice_read | Leer los datos, las líneas y el estado de las facturas |
| Invoice | invoice_write | Crear, actualizar, finalizar o anular facturas |
| Invoice Item | invoice_item_read | Leer las líneas de factura pendientes |
| Invoice Item | invoice_item_write | Crear o eliminar líneas de factura |
| Plan | plan_read | Leer los planes de suscripción y sus precios |
| Plan | plan_write | Crear, actualizar o eliminar planes |
| Price | price_read | Leer la configuración de los precios |
| Price | price_write | Crear o actualizar precios |
| Quote | quote_read | Leer los presupuestos |
| Quote | quote_write | Crear, finalizar o aceptar presupuestos |
| Subscription | subscription_read | Leer los datos, los calendarios y el estado de las suscripciones |
| Subscription | subscription_write | Crear, actualizar o cancelar suscripciones |
| Subscription Schedule | subscription_schedule_read | Leer los calendarios de suscripción |
| Subscription Schedule | subscription_schedule_write | Crear, actualizar o liberar calendarios de suscripción |
| Usage Record | usage_record_read | Leer los registros de consumo de la facturación por uso |
| Usage Record | usage_record_write | Crear registros de consumo para la facturación por uso |
Checkout
| Recurso | Permiso | Descripción |
|---|---|---|
| Checkout Session | checkout_session_read | Leer los datos y las líneas de las Checkout Sessions |
| Checkout Session | checkout_session_write | Crear o caducar Checkout Sessions |
| Payment Link | payment_link_read | Leer la configuración de los Payment Links |
| Payment Link | payment_link_write | Crear o actualizar Payment Links |
Connect
| Recurso | Permiso | Descripción |
|---|---|---|
| Application Fee | application_fee_read | Leer los datos de las comisiones de aplicación |
| Connected Account | connected_account_read | Leer los datos de las cuentas conectadas |
| Connected Account | connected_account_write | Crear o actualizar cuentas conectadas |
| Transfer | transfer_read | Leer los datos de las transferencias entre cuentas |
| Transfer | transfer_write | Crear transferencias a cuentas conectadas |
| Top-up | topup_read | Leer los datos de las recargas |
| Top-up | topup_write | Crear recargas del saldo de Stripe |
Issuing
| Recurso | Permiso | Descripción |
|---|---|---|
| Issuing Card | issuing_card_read | Leer los datos de las tarjetas emitidas |
| Issuing Card | issuing_card_write | Crear, actualizar o desactivar tarjetas emitidas |
| Issuing Cardholder | issuing_cardholder_read | Leer la información de los titulares de tarjeta |
| Issuing Cardholder | issuing_cardholder_write | Crear o actualizar titulares de tarjeta |
| Issuing Transaction | issuing_transaction_read | Leer los datos de las transacciones con tarjeta |
| Issuing Authorization | issuing_authorization_read | Leer las solicitudes de autorización |
| Issuing Authorization | issuing_authorization_write | Aprobar o rechazar solicitudes de autorización |
| Issuing Dispute | issuing_dispute_read | Leer las disputas de Issuing |
| Issuing Dispute | issuing_dispute_write | Crear o enviar disputas de Issuing |
Informes
| Recurso | Permiso | Descripción |
|---|---|---|
| Report Run | report_run_read | Leer los resultados de las ejecuciones de informes |
| Report Run | report_run_write | Crear nuevas ejecuciones de informes |
| Report Type | report_type_read | Leer los tipos de informe disponibles |
Impuestos
| Recurso | Permiso | Descripción |
|---|---|---|
| Tax Calculation | tax_calculation_read | Leer los resultados de los cálculos de impuestos |
| Tax Calculation | tax_calculation_write | Crear cálculos de impuestos |
| Tax Rate | tax_rate_read | Leer la configuración de los tipos impositivos |
| Tax Rate | tax_rate_write | Crear o actualizar tipos impositivos |
| Tax Registration | tax_registration_read | Leer los datos de registro fiscal |
Terminal
| Recurso | Permiso | Descripción |
|---|---|---|
| Terminal Reader | terminal_reader_read | Leer los datos de los lectores de Terminal |
| Terminal Reader | terminal_reader_write | Registrar o actualizar lectores de Terminal |
| Terminal Location | terminal_location_read | Leer los datos de las ubicaciones de Terminal |
| Terminal Location | terminal_location_write | Crear o actualizar ubicaciones de Terminal |
Secret Store
| Recurso | Permiso | Descripción |
|---|---|---|
| Secret | secret_read | Leer los secretos del Secret Store |
| Secret | secret_write | Crear, actualizar o eliminar secretos |
Permisos recomendados para la integración de Tajo con Brevo
Para la app de integración de Tajo con Brevo, estos son los permisos recomendados:
{ "permissions": [ { "permission": "customer_read", "purpose": "Sync customer profiles and contact information to Brevo" }, { "permission": "customer_write", "purpose": "Store Brevo contact ID and sync status on customer metadata" }, { "permission": "charge_read", "purpose": "Track purchase events and revenue data for Brevo analytics" }, { "permission": "product_read", "purpose": "Sync product catalog to Brevo for personalized email campaigns" }, { "permission": "event_read", "purpose": "Listen to real-time events to trigger Brevo automation workflows" }, { "permission": "invoice_read", "purpose": "Track invoice events for transactional emails via Brevo" }, { "permission": "subscription_read", "purpose": "Monitor subscription lifecycle for Brevo retention campaigns" }, { "permission": "secret_write", "purpose": "Securely store Brevo API credentials in Stripe Secret Store" }, { "permission": "secret_read", "purpose": "Retrieve stored Brevo API credentials for data sync operations" }, { "permission": "webhook_endpoint_write", "purpose": "Register webhook endpoints for real-time event delivery to Tajo" } ]}Ámbitos de los permisos
Los permisos pueden operar en distintos ámbitos según si tu app está instalada en una cuenta de plataforma o en una cuenta conectada:
| Ámbito | Descripción |
|---|---|
| Cuenta | Los permisos se aplican a los datos propios de la cuenta que instala la app |
| Cuenta conectada | En las plataformas de Connect, los permisos pueden extenderse a las cuentas conectadas |
Caution
Cuando pidas permisos de escritura, prepárate para explicar durante la revisión de la app cómo y cuándo modifica los datos exactamente. Los permisos de escritura innecesarios son un motivo frecuente de rechazo.