Αναφορά δικαιωμάτων
Τα Stripe Apps χρησιμοποιούν ένα σύστημα δικαιωμάτων για τον έλεγχο της πρόσβασης στους πόρους του API του Stripe. Κάθε δικαίωμα πρέπει να δηλώνεται ρητά στο manifest της εφαρμογής σας, μαζί με μια σαφή δήλωση σκοπού. Οι χρήστες εγκρίνουν αυτά τα δικαιώματα κατά την εγκατάσταση της εφαρμογής σας.
Caution
Κατάσταση: προγραμματισμένο. Δεν υπάρχει ακόμη εφαρμογή Tajo στο Stripe App Marketplace. Τα αναγνωριστικά εφαρμογής, τα URL και τα διαπιστευτήρια σε αυτή τη σελίδα είναι ενδεικτικά παραδείγματα, όχι ενεργά endpoints.
Διαχείριση δικαιωμάτων
Δήλωση δικαιωμάτων
Προσθέστε τα δικαιώματα στο manifest stripe-app.json:
{ "permissions": [ { "permission": "customer_read", "purpose": "Read customer profiles to sync with Brevo contacts" }, { "permission": "customer_write", "purpose": "Update customer metadata with Brevo sync status" } ]}Παραχώρηση δικαιωμάτων μέσω CLI
Κατά την ανάπτυξη, μπορείτε να παραχωρήσετε δικαιώματα με το Stripe CLI:
# Grant a specific permissionstripe apps grant permission "customer_read" \ --purpose "Read customer profiles to sync with Brevo contacts"
# Grant multiple permissionsstripe apps grant permission "charge_read" \ --purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \ --purpose "Subscribe to real-time Stripe events"Βέλτιστες πρακτικές για τα δικαιώματα
- Ελάχιστα απαραίτητα: Ζητήστε μόνο τα δικαιώματα που πραγματικά χρησιμοποιεί η εφαρμογή σας
- Σαφείς σκοποί: Γράψτε δηλώσεις σκοπού που μπορούν να κατανοήσουν και οι μη τεχνικοί χρήστες
- Αιτιολογήστε ανάγνωση και εγγραφή: Αν χρειάζεστε και ανάγνωση και εγγραφή, εξηγήστε τον λόγο σε κάθε δήλωση σκοπού
- Ελέγχετε τακτικά: Αφαιρέστε τα δικαιώματα που δεν χρειάζονται πλέον όταν ενημερώνετε την εφαρμογή σας
Tip
Η αίτηση υπερβολικών δικαιωμάτων είναι ένας από τους συχνότερους λόγους απόρριψης μιας εφαρμογής. Ζητήστε μόνο όσα χρειάζεστε.
Δικαιώματα ανά προϊόν
Βασικά
| Πόρος | Δικαίωμα | Περιγραφή |
|---|---|---|
| Λογαριασμός | account_read | Ανάγνωση στοιχείων και ρυθμίσεων λογαριασμού |
| Λογαριασμός | account_write | Ενημέρωση ρυθμίσεων λογαριασμού |
| Υπόλοιπο | balance_read | Προβολή υπολοίπου και συναλλαγών λογαριασμού |
| Πελάτης | customer_read | Ανάγνωση προφίλ πελατών, μεταδεδομένων και μεθόδων πληρωμής |
| Πελάτης | customer_write | Δημιουργία, ενημέρωση ή διαγραφή εγγραφών πελατών |
| Συμβάν | event_read | Ανάγνωση και εγγραφή σε συμβάντα του λογαριασμού |
| Αρχείο | file_read | Ανάγνωση μεταφορτωμένων αρχείων και συνδέσμων αρχείων |
| Αρχείο | file_write | Μεταφόρτωση αρχείων και δημιουργία συνδέσμων αρχείων |
| Εντολή πληρωμής | mandate_read | Ανάγνωση εντολών πληρωμής |
| Προϊόν | product_read | Ανάγνωση καταλόγου προϊόντων και τιμολόγησης |
| Προϊόν | product_write | Δημιουργία, ενημέρωση ή διαγραφή προϊόντων και τιμών |
| Token | token_read | Ανάγνωση δεδομένων πληρωμής σε μορφή token |
| Τελικό σημείο webhook | webhook_endpoint_read | Ανάγνωση διαμορφώσεων τελικών σημείων webhook |
| Τελικό σημείο webhook | webhook_endpoint_write | Δημιουργία, ενημέρωση ή διαγραφή τελικών σημείων webhook |
Πληρωμές
| Πόρος | Δικαίωμα | Περιγραφή |
|---|---|---|
| Χρέωση | charge_read | Ανάγνωση χρεώσεων πληρωμών και επιστροφών χρημάτων |
| Χρέωση | charge_write | Δημιουργία χρεώσεων, δέσμευση πληρωμών, έκδοση επιστροφών χρημάτων |
| Αμφισβήτηση | dispute_read | Ανάγνωση αμφισβητήσεων πληρωμών και αποδεικτικών στοιχείων |
| Αμφισβήτηση | dispute_write | Υποβολή αποδεικτικών στοιχείων και απάντηση σε αμφισβητήσεις |
| Payment Intent | payment_intent_read | Ανάγνωση στοιχείων και κατάστασης ενός payment intent |
| Payment Intent | payment_intent_write | Δημιουργία, επιβεβαίωση ή ακύρωση payment intents |
| Μέθοδος πληρωμής | payment_method_read | Ανάγνωση αποθηκευμένων μεθόδων πληρωμής |
| Μέθοδος πληρωμής | payment_method_write | Σύνδεση ή αποσύνδεση μεθόδων πληρωμής από πελάτες |
| Εκταμίευση | payout_read | Ανάγνωση στοιχείων και προγραμμάτων εκταμιεύσεων |
| Εκταμίευση | payout_write | Δημιουργία ή ακύρωση εκταμιεύσεων |
| Επιστροφή χρημάτων | refund_read | Ανάγνωση στοιχείων επιστροφών χρημάτων |
| Επιστροφή χρημάτων | refund_write | Δημιουργία ή ενημέρωση επιστροφών χρημάτων |
| Setup Intent | setup_intent_read | Ανάγνωση στοιχείων ενός setup intent |
| Setup Intent | setup_intent_write | Δημιουργία ή επιβεβαίωση setup intents |
Χρεώσεις και τιμολόγηση
| Πόρος | Δικαίωμα | Περιγραφή |
|---|---|---|
| Κουπόνι | coupon_read | Ανάγνωση εκπτωτικών κουπονιών και κωδικών προσφοράς |
| Κουπόνι | coupon_write | Δημιουργία, ενημέρωση ή διαγραφή κουπονιών |
| Πιστωτικό σημείωμα | credit_note_read | Ανάγνωση πιστωτικών σημειωμάτων |
| Πιστωτικό σημείωμα | credit_note_write | Δημιουργία ή ακύρωση πιστωτικών σημειωμάτων |
| Τιμολόγιο | invoice_read | Ανάγνωση στοιχείων, γραμμών και κατάστασης τιμολογίων |
| Τιμολόγιο | invoice_write | Δημιουργία, ενημέρωση, οριστικοποίηση ή ακύρωση τιμολογίων |
| Γραμμή τιμολογίου | invoice_item_read | Ανάγνωση εκκρεμών γραμμών τιμολογίου |
| Γραμμή τιμολογίου | invoice_item_write | Δημιουργία ή διαγραφή γραμμών τιμολογίου |
| Πρόγραμμα | plan_read | Ανάγνωση προγραμμάτων συνδρομής και τιμολόγησης |
| Πρόγραμμα | plan_write | Δημιουργία, ενημέρωση ή διαγραφή προγραμμάτων |
| Τιμή | price_read | Ανάγνωση διαμορφώσεων τιμών |
| Τιμή | price_write | Δημιουργία ή ενημέρωση τιμών |
| Προσφορά | quote_read | Ανάγνωση προσφορών τιμών |
| Προσφορά | quote_write | Δημιουργία, οριστικοποίηση ή αποδοχή προσφορών |
| Συνδρομή | subscription_read | Ανάγνωση στοιχείων, χρονοδιαγραμμάτων και κατάστασης συνδρομών |
| Συνδρομή | subscription_write | Δημιουργία, ενημέρωση ή ακύρωση συνδρομών |
| Χρονοδιάγραμμα συνδρομής | subscription_schedule_read | Ανάγνωση χρονοδιαγραμμάτων συνδρομής |
| Χρονοδιάγραμμα συνδρομής | subscription_schedule_write | Δημιουργία, ενημέρωση ή αποδέσμευση χρονοδιαγραμμάτων συνδρομής |
| Εγγραφή χρήσης | usage_record_read | Ανάγνωση εγγραφών χρήσης για χρέωση με μέτρηση |
| Εγγραφή χρήσης | usage_record_write | Δημιουργία εγγραφών χρήσης για χρέωση με μέτρηση |
Checkout
| Πόρος | Δικαίωμα | Περιγραφή |
|---|---|---|
| Checkout Session | checkout_session_read | Ανάγνωση στοιχείων και γραμμών μιας Checkout Session |
| Checkout Session | checkout_session_write | Δημιουργία ή λήξη Checkout Sessions |
| Payment Link | payment_link_read | Ανάγνωση διαμορφώσεων των Payment Links |
| Payment Link | payment_link_write | Δημιουργία ή ενημέρωση Payment Links |
Connect
| Πόρος | Δικαίωμα | Περιγραφή |
|---|---|---|
| Προμήθεια εφαρμογής | application_fee_read | Ανάγνωση στοιχείων προμήθειας εφαρμογής |
| Συνδεδεμένος λογαριασμός | connected_account_read | Ανάγνωση στοιχείων συνδεδεμένων λογαριασμών |
| Συνδεδεμένος λογαριασμός | connected_account_write | Δημιουργία ή ενημέρωση συνδεδεμένων λογαριασμών |
| Μεταφορά | transfer_read | Ανάγνωση στοιχείων μεταφορών μεταξύ λογαριασμών |
| Μεταφορά | transfer_write | Δημιουργία μεταφορών προς συνδεδεμένους λογαριασμούς |
| Top-up | topup_read | Ανάγνωση στοιχείων των top-up |
| Top-up | topup_write | Δημιουργία top-up προς το υπόλοιπο του Stripe |
Issuing
| Πόρος | Δικαίωμα | Περιγραφή |
|---|---|---|
| Κάρτα Issuing | issuing_card_read | Ανάγνωση στοιχείων εκδοθεισών καρτών |
| Κάρτα Issuing | issuing_card_write | Δημιουργία, ενημέρωση ή απενεργοποίηση εκδοθεισών καρτών |
| Κάτοχος κάρτας Issuing | issuing_cardholder_read | Ανάγνωση στοιχείων κατόχων καρτών |
| Κάτοχος κάρτας Issuing | issuing_cardholder_write | Δημιουργία ή ενημέρωση κατόχων καρτών |
| Συναλλαγή Issuing | issuing_transaction_read | Ανάγνωση στοιχείων συναλλαγών με κάρτα |
| Εξουσιοδότηση Issuing | issuing_authorization_read | Ανάγνωση αιτημάτων εξουσιοδότησης |
| Εξουσιοδότηση Issuing | issuing_authorization_write | Έγκριση ή απόρριψη αιτημάτων εξουσιοδότησης |
| Αμφισβήτηση Issuing | issuing_dispute_read | Ανάγνωση αμφισβητήσεων του Issuing |
| Αμφισβήτηση Issuing | issuing_dispute_write | Δημιουργία ή υποβολή αμφισβητήσεων του Issuing |
Αναφορές
| Πόρος | Δικαίωμα | Περιγραφή |
|---|---|---|
| Εκτέλεση αναφοράς | report_run_read | Ανάγνωση αποτελεσμάτων εκτέλεσης αναφορών |
| Εκτέλεση αναφοράς | report_run_write | Δημιουργία νέων εκτελέσεων αναφορών |
| Τύπος αναφοράς | report_type_read | Ανάγνωση των διαθέσιμων τύπων αναφορών |
Φόροι
| Πόρος | Δικαίωμα | Περιγραφή |
|---|---|---|
| Υπολογισμός φόρου | tax_calculation_read | Ανάγνωση αποτελεσμάτων υπολογισμού φόρων |
| Υπολογισμός φόρου | tax_calculation_write | Δημιουργία υπολογισμών φόρου |
| Φορολογικός συντελεστής | tax_rate_read | Ανάγνωση διαμορφώσεων φορολογικών συντελεστών |
| Φορολογικός συντελεστής | tax_rate_write | Δημιουργία ή ενημέρωση φορολογικών συντελεστών |
| Φορολογική εγγραφή | tax_registration_read | Ανάγνωση στοιχείων φορολογικής εγγραφής |
Terminal
| Πόρος | Δικαίωμα | Περιγραφή |
|---|---|---|
| Αναγνώστης Terminal | terminal_reader_read | Ανάγνωση στοιχείων των αναγνωστών Terminal |
| Αναγνώστης Terminal | terminal_reader_write | Καταχώριση ή ενημέρωση αναγνωστών Terminal |
| Τοποθεσία Terminal | terminal_location_read | Ανάγνωση στοιχείων τοποθεσιών Terminal |
| Τοποθεσία Terminal | terminal_location_write | Δημιουργία ή ενημέρωση τοποθεσιών Terminal |
Secret Store
| Πόρος | Δικαίωμα | Περιγραφή |
|---|---|---|
| Μυστικό | secret_read | Ανάγνωση μυστικών από το Secret Store |
| Μυστικό | secret_write | Δημιουργία, ενημέρωση ή διαγραφή μυστικών |
Προτεινόμενα δικαιώματα για την ενσωμάτωση Tajo Brevo
Για την εφαρμογή ενσωμάτωσης Tajo Brevo, αυτά είναι τα προτεινόμενα δικαιώματα:
{ "permissions": [ { "permission": "customer_read", "purpose": "Sync customer profiles and contact information to Brevo" }, { "permission": "customer_write", "purpose": "Store Brevo contact ID and sync status on customer metadata" }, { "permission": "charge_read", "purpose": "Track purchase events and revenue data for Brevo analytics" }, { "permission": "product_read", "purpose": "Sync product catalog to Brevo for personalized email campaigns" }, { "permission": "event_read", "purpose": "Listen to real-time events to trigger Brevo automation workflows" }, { "permission": "invoice_read", "purpose": "Track invoice events for transactional emails via Brevo" }, { "permission": "subscription_read", "purpose": "Monitor subscription lifecycle for Brevo retention campaigns" }, { "permission": "secret_write", "purpose": "Securely store Brevo API credentials in Stripe Secret Store" }, { "permission": "secret_read", "purpose": "Retrieve stored Brevo API credentials for data sync operations" }, { "permission": "webhook_endpoint_write", "purpose": "Register webhook endpoints for real-time event delivery to Tajo" } ]}Εμβέλειες δικαιωμάτων
Τα δικαιώματα μπορούν να ισχύουν σε διαφορετικές εμβέλειες, ανάλογα με το αν η εφαρμογή σας είναι εγκατεστημένη σε λογαριασμό πλατφόρμας ή σε συνδεδεμένο λογαριασμό:
| Εμβέλεια | Περιγραφή |
|---|---|
| Λογαριασμός | Τα δικαιώματα ισχύουν για τα δεδομένα του λογαριασμού που κάνει την εγκατάσταση |
| Συνδεδεμένος λογαριασμός | Για τις πλατφόρμες Connect, τα δικαιώματα μπορούν να επεκταθούν και σε συνδεδεμένους λογαριασμούς |
Caution
Όταν ζητάτε δικαιώματα εγγραφής, να είστε έτοιμοι να εξηγήσετε κατά τον έλεγχο της εφαρμογής πώς ακριβώς και πότε η εφαρμογή σας τροποποιεί δεδομένα. Τα περιττά δικαιώματα εγγραφής αποτελούν συχνό λόγο απόρριψης.