Référence des permissions
Les Stripe Apps utilisent un système de permissions pour contrôler l’accès aux ressources de l’API Stripe. Chaque permission doit être déclarée explicitement dans le manifest de votre app, accompagnée d’un énoncé de finalité clair. Les utilisateurs approuvent ces permissions lorsqu’ils installent votre app.
Caution
Statut : prévue. Il n’existe pas encore d’app Tajo sur le Stripe App Marketplace. Les identifiants d’app, URL et informations d’authentification présents sur cette page sont des exemples illustratifs, pas des endpoints actifs.
Gérer les permissions
Déclarer les permissions
Ajoutez les permissions à votre manifest stripe-app.json :
{ "permissions": [ { "permission": "customer_read", "purpose": "Read customer profiles to sync with Brevo contacts" }, { "permission": "customer_write", "purpose": "Update customer metadata with Brevo sync status" } ]}Accorder des permissions via la CLI
Pendant le développement, vous pouvez accorder des permissions avec la Stripe CLI :
# Grant a specific permissionstripe apps grant permission "customer_read" \ --purpose "Read customer profiles to sync with Brevo contacts"
# Grant multiple permissionsstripe apps grant permission "charge_read" \ --purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \ --purpose "Subscribe to real-time Stripe events"Bonnes pratiques pour les permissions
- Minimum nécessaire : ne demandez que les permissions que votre app utilise réellement
- Finalités claires : rédigez des énoncés de finalité compréhensibles par des utilisateurs non techniques
- Justifiez lecture et écriture : si vous avez besoin des deux, expliquez pourquoi dans chaque énoncé de finalité
- Révisez régulièrement : supprimez les permissions devenues inutiles lorsque vous mettez votre app à jour
Tip
Demander des permissions excessives est l’une des raisons de rejet les plus courantes. Ne demandez que ce dont vous avez besoin.
Permissions par produit
Core
| Ressource | Permission | Description |
|---|---|---|
| Account | account_read | Lire les détails et les paramètres du compte |
| Account | account_write | Mettre à jour les paramètres du compte |
| Balance | balance_read | Consulter le solde du compte et les transactions |
| Customer | customer_read | Lire les profils clients, les métadonnées et les moyens de paiement |
| Customer | customer_write | Créer, mettre à jour ou supprimer des fiches clients |
| Event | event_read | Lire les événements du compte et s’y abonner |
| File | file_read | Lire les fichiers envoyés et les liens de fichiers |
| File | file_write | Envoyer des fichiers et créer des liens de fichiers |
| Mandate | mandate_read | Lire les mandats de paiement |
| Product | product_read | Lire le catalogue produits et les tarifs |
| Product | product_write | Créer, mettre à jour ou supprimer des produits et des prix |
| Token | token_read | Lire les données de paiement tokenisées |
| Webhook Endpoint | webhook_endpoint_read | Lire les configurations des endpoints de webhook |
| Webhook Endpoint | webhook_endpoint_write | Créer, mettre à jour ou supprimer des endpoints de webhook |
Paiements
| Ressource | Permission | Description |
|---|---|---|
| Charge | charge_read | Lire les paiements et les remboursements |
| Charge | charge_write | Créer des paiements, capturer des paiements, émettre des remboursements |
| Dispute | dispute_read | Lire les litiges de paiement et les preuves associées |
| Dispute | dispute_write | Soumettre des preuves et répondre aux litiges |
| Payment Intent | payment_intent_read | Lire les détails et le statut des payment intents |
| Payment Intent | payment_intent_write | Créer, confirmer ou annuler des payment intents |
| Payment Method | payment_method_read | Lire les moyens de paiement enregistrés |
| Payment Method | payment_method_write | Associer ou dissocier des moyens de paiement aux clients |
| Payout | payout_read | Lire les détails et les calendriers de versement |
| Payout | payout_write | Créer ou annuler des versements |
| Refund | refund_read | Lire les détails des remboursements |
| Refund | refund_write | Créer ou mettre à jour des remboursements |
| Setup Intent | setup_intent_read | Lire les détails des setup intents |
| Setup Intent | setup_intent_write | Créer ou confirmer des setup intents |
Facturation
| Ressource | Permission | Description |
|---|---|---|
| Coupon | coupon_read | Lire les coupons de réduction et les codes promotionnels |
| Coupon | coupon_write | Créer, mettre à jour ou supprimer des coupons |
| Credit Note | credit_note_read | Lire les avoirs |
| Credit Note | credit_note_write | Créer ou annuler des avoirs |
| Invoice | invoice_read | Lire les détails, les lignes et le statut des factures |
| Invoice | invoice_write | Créer, mettre à jour, finaliser ou annuler des factures |
| Invoice Item | invoice_item_read | Lire les éléments de facture en attente |
| Invoice Item | invoice_item_write | Créer ou supprimer des éléments de facture |
| Plan | plan_read | Lire les plans d’abonnement et leurs tarifs |
| Plan | plan_write | Créer, mettre à jour ou supprimer des plans |
| Price | price_read | Lire les configurations de prix |
| Price | price_write | Créer ou mettre à jour des prix |
| Quote | quote_read | Lire les devis |
| Quote | quote_write | Créer, finaliser ou accepter des devis |
| Subscription | subscription_read | Lire les détails, les calendriers et le statut des abonnements |
| Subscription | subscription_write | Créer, mettre à jour ou annuler des abonnements |
| Subscription Schedule | subscription_schedule_read | Lire les calendriers d’abonnement |
| Subscription Schedule | subscription_schedule_write | Créer, mettre à jour ou libérer des calendriers d’abonnement |
| Usage Record | usage_record_read | Lire les enregistrements d’usage de la facturation à l’usage |
| Usage Record | usage_record_write | Créer des enregistrements d’usage pour la facturation à l’usage |
Checkout
| Ressource | Permission | Description |
|---|---|---|
| Checkout Session | checkout_session_read | Lire les détails et les lignes des Checkout Sessions |
| Checkout Session | checkout_session_write | Créer ou faire expirer des Checkout Sessions |
| Payment Link | payment_link_read | Lire les configurations des Payment Links |
| Payment Link | payment_link_write | Créer ou mettre à jour des Payment Links |
Connect
| Ressource | Permission | Description |
|---|---|---|
| Application Fee | application_fee_read | Lire les détails des commissions d’application |
| Connected Account | connected_account_read | Lire les détails des comptes connectés |
| Connected Account | connected_account_write | Créer ou mettre à jour des comptes connectés |
| Transfer | transfer_read | Lire les détails des transferts entre comptes |
| Transfer | transfer_write | Créer des transferts vers des comptes connectés |
| Top-up | topup_read | Lire les détails des rechargements |
| Top-up | topup_write | Créer des rechargements du solde Stripe |
Issuing
| Ressource | Permission | Description |
|---|---|---|
| Issuing Card | issuing_card_read | Lire les détails des cartes émises |
| Issuing Card | issuing_card_write | Créer, mettre à jour ou désactiver des cartes émises |
| Issuing Cardholder | issuing_cardholder_read | Lire les informations des titulaires de carte |
| Issuing Cardholder | issuing_cardholder_write | Créer ou mettre à jour des titulaires de carte |
| Issuing Transaction | issuing_transaction_read | Lire les détails des transactions par carte |
| Issuing Authorization | issuing_authorization_read | Lire les demandes d’autorisation |
| Issuing Authorization | issuing_authorization_write | Approuver ou refuser les demandes d’autorisation |
| Issuing Dispute | issuing_dispute_read | Lire les litiges Issuing |
| Issuing Dispute | issuing_dispute_write | Créer ou soumettre des litiges Issuing |
Rapports
| Ressource | Permission | Description |
|---|---|---|
| Report Run | report_run_read | Lire les résultats des exécutions de rapport |
| Report Run | report_run_write | Créer de nouvelles exécutions de rapport |
| Report Type | report_type_read | Lire les types de rapport disponibles |
Taxes
| Ressource | Permission | Description |
|---|---|---|
| Tax Calculation | tax_calculation_read | Lire les résultats des calculs de taxes |
| Tax Calculation | tax_calculation_write | Créer des calculs de taxes |
| Tax Rate | tax_rate_read | Lire les configurations de taux de taxe |
| Tax Rate | tax_rate_write | Créer ou mettre à jour des taux de taxe |
| Tax Registration | tax_registration_read | Lire les détails des enregistrements fiscaux |
Terminal
| Ressource | Permission | Description |
|---|---|---|
| Terminal Reader | terminal_reader_read | Lire les détails des lecteurs Terminal |
| Terminal Reader | terminal_reader_write | Enregistrer ou mettre à jour des lecteurs Terminal |
| Terminal Location | terminal_location_read | Lire les détails des emplacements Terminal |
| Terminal Location | terminal_location_write | Créer ou mettre à jour des emplacements Terminal |
Secret Store
| Ressource | Permission | Description |
|---|---|---|
| Secret | secret_read | Lire les secrets du Secret Store |
| Secret | secret_write | Créer, mettre à jour ou supprimer des secrets |
Permissions recommandées pour l’intégration Tajo Brevo
Pour l’app d’intégration Tajo Brevo, voici les permissions recommandées :
{ "permissions": [ { "permission": "customer_read", "purpose": "Sync customer profiles and contact information to Brevo" }, { "permission": "customer_write", "purpose": "Store Brevo contact ID and sync status on customer metadata" }, { "permission": "charge_read", "purpose": "Track purchase events and revenue data for Brevo analytics" }, { "permission": "product_read", "purpose": "Sync product catalog to Brevo for personalized email campaigns" }, { "permission": "event_read", "purpose": "Listen to real-time events to trigger Brevo automation workflows" }, { "permission": "invoice_read", "purpose": "Track invoice events for transactional emails via Brevo" }, { "permission": "subscription_read", "purpose": "Monitor subscription lifecycle for Brevo retention campaigns" }, { "permission": "secret_write", "purpose": "Securely store Brevo API credentials in Stripe Secret Store" }, { "permission": "secret_read", "purpose": "Retrieve stored Brevo API credentials for data sync operations" }, { "permission": "webhook_endpoint_write", "purpose": "Register webhook endpoints for real-time event delivery to Tajo" } ]}Portées des permissions
Les permissions peuvent s’appliquer à différentes portées selon que votre app est installée sur un compte de plateforme ou sur un compte connecté :
| Portée | Description |
|---|---|
| Compte | Les permissions s’appliquent aux données du compte qui installe l’app |
| Compte connecté | Pour les plateformes Connect, les permissions peuvent s’étendre aux comptes connectés |
Caution
Lorsque vous demandez des permissions d’écriture, préparez-vous à expliquer pendant la révision de l’app comment et quand exactement votre app modifie les données. Les permissions d’écriture inutiles sont une raison de rejet fréquente.