Demandez un accès anticipé

Indiquez votre prénom ainsi qu’une adresse e-mail ou un numéro de téléphone. Nous vous recontacterons pour vous communiquer les modalités d’accès à Tajo.

Référence des permissions

Les Stripe Apps utilisent un système de permissions pour contrôler l’accès aux ressources de l’API Stripe. Chaque permission doit être déclarée explicitement dans le manifest de votre app, accompagnée d’un énoncé de finalité clair. Les utilisateurs approuvent ces permissions lorsqu’ils installent votre app.

Gérer les permissions

Déclarer les permissions

Ajoutez les permissions à votre manifest stripe-app.json :

{
"permissions": [
{
"permission": "customer_read",
"purpose": "Read customer profiles to sync with Brevo contacts"
},
{
"permission": "customer_write",
"purpose": "Update customer metadata with Brevo sync status"
}
]
}

Accorder des permissions via la CLI

Pendant le développement, vous pouvez accorder des permissions avec la Stripe CLI :

Terminal window
# Grant a specific permission
stripe apps grant permission "customer_read" \
--purpose "Read customer profiles to sync with Brevo contacts"
# Grant multiple permissions
stripe apps grant permission "charge_read" \
--purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \
--purpose "Subscribe to real-time Stripe events"

Bonnes pratiques pour les permissions

  • Minimum nécessaire : ne demandez que les permissions que votre app utilise réellement
  • Finalités claires : rédigez des énoncés de finalité compréhensibles par des utilisateurs non techniques
  • Justifiez lecture et écriture : si vous avez besoin des deux, expliquez pourquoi dans chaque énoncé de finalité
  • Révisez régulièrement : supprimez les permissions devenues inutiles lorsque vous mettez votre app à jour

Tip

Demander des permissions excessives est l’une des raisons de rejet les plus courantes. Ne demandez que ce dont vous avez besoin.

Permissions par produit

Core

RessourcePermissionDescription
Accountaccount_readLire les détails et les paramètres du compte
Accountaccount_writeMettre à jour les paramètres du compte
Balancebalance_readConsulter le solde du compte et les transactions
Customercustomer_readLire les profils clients, les métadonnées et les moyens de paiement
Customercustomer_writeCréer, mettre à jour ou supprimer des fiches clients
Eventevent_readLire les événements du compte et s’y abonner
Filefile_readLire les fichiers envoyés et les liens de fichiers
Filefile_writeEnvoyer des fichiers et créer des liens de fichiers
Mandatemandate_readLire les mandats de paiement
Productproduct_readLire le catalogue produits et les tarifs
Productproduct_writeCréer, mettre à jour ou supprimer des produits et des prix
Tokentoken_readLire les données de paiement tokenisées
Webhook Endpointwebhook_endpoint_readLire les configurations des endpoints de webhook
Webhook Endpointwebhook_endpoint_writeCréer, mettre à jour ou supprimer des endpoints de webhook

Paiements

RessourcePermissionDescription
Chargecharge_readLire les paiements et les remboursements
Chargecharge_writeCréer des paiements, capturer des paiements, émettre des remboursements
Disputedispute_readLire les litiges de paiement et les preuves associées
Disputedispute_writeSoumettre des preuves et répondre aux litiges
Payment Intentpayment_intent_readLire les détails et le statut des payment intents
Payment Intentpayment_intent_writeCréer, confirmer ou annuler des payment intents
Payment Methodpayment_method_readLire les moyens de paiement enregistrés
Payment Methodpayment_method_writeAssocier ou dissocier des moyens de paiement aux clients
Payoutpayout_readLire les détails et les calendriers de versement
Payoutpayout_writeCréer ou annuler des versements
Refundrefund_readLire les détails des remboursements
Refundrefund_writeCréer ou mettre à jour des remboursements
Setup Intentsetup_intent_readLire les détails des setup intents
Setup Intentsetup_intent_writeCréer ou confirmer des setup intents

Facturation

RessourcePermissionDescription
Couponcoupon_readLire les coupons de réduction et les codes promotionnels
Couponcoupon_writeCréer, mettre à jour ou supprimer des coupons
Credit Notecredit_note_readLire les avoirs
Credit Notecredit_note_writeCréer ou annuler des avoirs
Invoiceinvoice_readLire les détails, les lignes et le statut des factures
Invoiceinvoice_writeCréer, mettre à jour, finaliser ou annuler des factures
Invoice Iteminvoice_item_readLire les éléments de facture en attente
Invoice Iteminvoice_item_writeCréer ou supprimer des éléments de facture
Planplan_readLire les plans d’abonnement et leurs tarifs
Planplan_writeCréer, mettre à jour ou supprimer des plans
Priceprice_readLire les configurations de prix
Priceprice_writeCréer ou mettre à jour des prix
Quotequote_readLire les devis
Quotequote_writeCréer, finaliser ou accepter des devis
Subscriptionsubscription_readLire les détails, les calendriers et le statut des abonnements
Subscriptionsubscription_writeCréer, mettre à jour ou annuler des abonnements
Subscription Schedulesubscription_schedule_readLire les calendriers d’abonnement
Subscription Schedulesubscription_schedule_writeCréer, mettre à jour ou libérer des calendriers d’abonnement
Usage Recordusage_record_readLire les enregistrements d’usage de la facturation à l’usage
Usage Recordusage_record_writeCréer des enregistrements d’usage pour la facturation à l’usage

Checkout

RessourcePermissionDescription
Checkout Sessioncheckout_session_readLire les détails et les lignes des Checkout Sessions
Checkout Sessioncheckout_session_writeCréer ou faire expirer des Checkout Sessions
Payment Linkpayment_link_readLire les configurations des Payment Links
Payment Linkpayment_link_writeCréer ou mettre à jour des Payment Links

Connect

RessourcePermissionDescription
Application Feeapplication_fee_readLire les détails des commissions d’application
Connected Accountconnected_account_readLire les détails des comptes connectés
Connected Accountconnected_account_writeCréer ou mettre à jour des comptes connectés
Transfertransfer_readLire les détails des transferts entre comptes
Transfertransfer_writeCréer des transferts vers des comptes connectés
Top-uptopup_readLire les détails des rechargements
Top-uptopup_writeCréer des rechargements du solde Stripe

Issuing

RessourcePermissionDescription
Issuing Cardissuing_card_readLire les détails des cartes émises
Issuing Cardissuing_card_writeCréer, mettre à jour ou désactiver des cartes émises
Issuing Cardholderissuing_cardholder_readLire les informations des titulaires de carte
Issuing Cardholderissuing_cardholder_writeCréer ou mettre à jour des titulaires de carte
Issuing Transactionissuing_transaction_readLire les détails des transactions par carte
Issuing Authorizationissuing_authorization_readLire les demandes d’autorisation
Issuing Authorizationissuing_authorization_writeApprouver ou refuser les demandes d’autorisation
Issuing Disputeissuing_dispute_readLire les litiges Issuing
Issuing Disputeissuing_dispute_writeCréer ou soumettre des litiges Issuing

Rapports

RessourcePermissionDescription
Report Runreport_run_readLire les résultats des exécutions de rapport
Report Runreport_run_writeCréer de nouvelles exécutions de rapport
Report Typereport_type_readLire les types de rapport disponibles

Taxes

RessourcePermissionDescription
Tax Calculationtax_calculation_readLire les résultats des calculs de taxes
Tax Calculationtax_calculation_writeCréer des calculs de taxes
Tax Ratetax_rate_readLire les configurations de taux de taxe
Tax Ratetax_rate_writeCréer ou mettre à jour des taux de taxe
Tax Registrationtax_registration_readLire les détails des enregistrements fiscaux

Terminal

RessourcePermissionDescription
Terminal Readerterminal_reader_readLire les détails des lecteurs Terminal
Terminal Readerterminal_reader_writeEnregistrer ou mettre à jour des lecteurs Terminal
Terminal Locationterminal_location_readLire les détails des emplacements Terminal
Terminal Locationterminal_location_writeCréer ou mettre à jour des emplacements Terminal

Secret Store

RessourcePermissionDescription
Secretsecret_readLire les secrets du Secret Store
Secretsecret_writeCréer, mettre à jour ou supprimer des secrets

Permissions recommandées pour l’intégration Tajo Brevo

Pour l’app d’intégration Tajo Brevo, voici les permissions recommandées :

{
"permissions": [
{
"permission": "customer_read",
"purpose": "Sync customer profiles and contact information to Brevo"
},
{
"permission": "customer_write",
"purpose": "Store Brevo contact ID and sync status on customer metadata"
},
{
"permission": "charge_read",
"purpose": "Track purchase events and revenue data for Brevo analytics"
},
{
"permission": "product_read",
"purpose": "Sync product catalog to Brevo for personalized email campaigns"
},
{
"permission": "event_read",
"purpose": "Listen to real-time events to trigger Brevo automation workflows"
},
{
"permission": "invoice_read",
"purpose": "Track invoice events for transactional emails via Brevo"
},
{
"permission": "subscription_read",
"purpose": "Monitor subscription lifecycle for Brevo retention campaigns"
},
{
"permission": "secret_write",
"purpose": "Securely store Brevo API credentials in Stripe Secret Store"
},
{
"permission": "secret_read",
"purpose": "Retrieve stored Brevo API credentials for data sync operations"
},
{
"permission": "webhook_endpoint_write",
"purpose": "Register webhook endpoints for real-time event delivery to Tajo"
}
]
}

Portées des permissions

Les permissions peuvent s’appliquer à différentes portées selon que votre app est installée sur un compte de plateforme ou sur un compte connecté :

PortéeDescription
CompteLes permissions s’appliquent aux données du compte qui installe l’app
Compte connectéPour les plateformes Connect, les permissions peuvent s’étendre aux comptes connectés

Caution

Lorsque vous demandez des permissions d’écriture, préparez-vous à expliquer pendant la révision de l’app comment et quand exactement votre app modifie les données. Les permissions d’écriture inutiles sont une raison de rejet fréquente.

Demandez un accès anticipé

Indiquez votre prénom ainsi qu’une adresse e-mail ou un numéro de téléphone. Nous vous recontacterons pour vous communiquer les modalités d’accès à Tajo.

détection automatique
Assistant AI

Bonjour ! Posez-moi vos questions sur la documentation.