Engedélyek referenciája
A Stripe Apps engedélyrendszerrel szabályozza a Stripe API erőforrásaihoz való hozzáférést. Minden engedélyt kifejezetten deklarálnod kell az app manifesztjében, egyértelmű célmegjelöléssel. A felhasználók az app telepítésekor hagyják jóvá ezeket az engedélyeket.
Caution
Állapot: tervezett. A Stripe App Marketplace-en még nincs Tajo app. Az ezen az oldalon szereplő app-azonosítók, URL-ek és hitelesítő adatok szemléltető helyőrzők, nem élő végpontok.
Engedélyek kezelése
Engedélyek deklarálása
Vedd fel az engedélyeket a stripe-app.json manifesztbe:
{ "permissions": [ { "permission": "customer_read", "purpose": "Read customer profiles to sync with Brevo contacts" }, { "permission": "customer_write", "purpose": "Update customer metadata with Brevo sync status" } ]}Engedélyek megadása a CLI-vel
Fejlesztés közben a Stripe CLI-vel adhatsz meg engedélyeket:
# Grant a specific permissionstripe apps grant permission "customer_read" \ --purpose "Read customer profiles to sync with Brevo contacts"
# Grant multiple permissionsstripe apps grant permission "charge_read" \ --purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \ --purpose "Subscribe to real-time Stripe events"Bevált gyakorlatok az engedélyekhez
- A szükséges minimum: csak azokat az engedélyeket kérd, amelyeket az appod ténylegesen használ
- Világos célok: olyan célmegjelöléseket írj, amelyeket a nem műszaki felhasználók is megértenek
- Indokold az olvasás és írás együttesét: ha mindkettőre szükséged van, magyarázd el mindegyik célnál, miért
- Vizsgáld felül rendszeresen: az app frissítésekor távolítsd el azokat az engedélyeket, amelyekre már nincs szükség
Tip
A túl sok engedély kérése az app elutasításának egyik leggyakoribb oka. Csak azt kérd, amire tényleg szükséged van.
Engedélyek termékek szerint
Core
| Erőforrás | Engedély | Leírás |
|---|---|---|
| Account | account_read | Fiókadatok és beállítások olvasása |
| Account | account_write | Fiókbeállítások frissítése |
| Balance | balance_read | Fiókegyenleg és tranzakciók megtekintése |
| Customer | customer_read | Vásárlói profilok, metaadatok és fizetési módok olvasása |
| Customer | customer_write | Vásárlói rekordok létrehozása, frissítése vagy törlése |
| Event | event_read | Fiókesemények olvasása és feliratkozás rájuk |
| File | file_read | Feltöltött fájlok és fájlhivatkozások olvasása |
| File | file_write | Fájlok feltöltése és fájlhivatkozások létrehozása |
| Mandate | mandate_read | Fizetési felhatalmazások olvasása |
| Product | product_read | Termékkatalógus és árazás olvasása |
| Product | product_write | Termékek és árak létrehozása, frissítése vagy törlése |
| Token | token_read | Tokenizált fizetési adatok olvasása |
| Webhook Endpoint | webhook_endpoint_read | Webhook-végpontok konfigurációinak olvasása |
| Webhook Endpoint | webhook_endpoint_write | Webhook-végpontok létrehozása, frissítése vagy törlése |
Payments
| Erőforrás | Engedély | Leírás |
|---|---|---|
| Charge | charge_read | Terhelések és visszatérítések olvasása |
| Charge | charge_write | Terhelések létrehozása, fizetések rögzítése, visszatérítések kiadása |
| Dispute | dispute_read | Fizetési reklamációk és bizonyítékok olvasása |
| Dispute | dispute_write | Reklamációs bizonyítékok beküldése és válasz a reklamációkra |
| Payment Intent | payment_intent_read | Fizetési szándékok adatainak és állapotának olvasása |
| Payment Intent | payment_intent_write | Fizetési szándékok létrehozása, megerősítése vagy visszavonása |
| Payment Method | payment_method_read | Mentett fizetési módok olvasása |
| Payment Method | payment_method_write | Fizetési módok csatolása a vásárlókhoz vagy leválasztása róluk |
| Payout | payout_read | Kifizetések adatainak és ütemezésének olvasása |
| Payout | payout_write | Kifizetések létrehozása vagy visszavonása |
| Refund | refund_read | Visszatérítések adatainak olvasása |
| Refund | refund_write | Visszatérítések létrehozása vagy frissítése |
| Setup Intent | setup_intent_read | Beállítási szándékok adatainak olvasása |
| Setup Intent | setup_intent_write | Beállítási szándékok létrehozása vagy megerősítése |
Billing
| Erőforrás | Engedély | Leírás |
|---|---|---|
| Coupon | coupon_read | Kedvezménykuponok és promóciós kódok olvasása |
| Coupon | coupon_write | Kuponok létrehozása, frissítése vagy törlése |
| Credit Note | credit_note_read | Jóváírási értesítők olvasása |
| Credit Note | credit_note_write | Jóváírási értesítők létrehozása vagy érvénytelenítése |
| Invoice | invoice_read | Számlaadatok, tételsorok és állapot olvasása |
| Invoice | invoice_write | Számlák létrehozása, frissítése, véglegesítése vagy érvénytelenítése |
| Invoice Item | invoice_item_read | Függőben lévő számlatételek olvasása |
| Invoice Item | invoice_item_write | Számlatételek létrehozása vagy törlése |
| Plan | plan_read | Előfizetési csomagok és árazás olvasása |
| Plan | plan_write | Csomagok létrehozása, frissítése vagy törlése |
| Price | price_read | Árkonfigurációk olvasása |
| Price | price_write | Árak létrehozása vagy frissítése |
| Quote | quote_read | Árajánlatok olvasása |
| Quote | quote_write | Árajánlatok létrehozása, véglegesítése vagy elfogadása |
| Subscription | subscription_read | Előfizetések adatainak, ütemezésének és állapotának olvasása |
| Subscription | subscription_write | Előfizetések létrehozása, frissítése vagy lemondása |
| Subscription Schedule | subscription_schedule_read | Előfizetési ütemezések olvasása |
| Subscription Schedule | subscription_schedule_write | Előfizetési ütemezések létrehozása, frissítése vagy felszabadítása |
| Usage Record | usage_record_read | Mért használat alapú számlázás használati rekordjainak olvasása |
| Usage Record | usage_record_write | Használati rekordok létrehozása a mért használat alapú számlázáshoz |
Checkout
| Erőforrás | Engedély | Leírás |
|---|---|---|
| Checkout Session | checkout_session_read | Checkout Session adatainak és tételsorainak olvasása |
| Checkout Session | checkout_session_write | Checkout Session létrehozása vagy lejáratása |
| Payment Link | payment_link_read | Payment Link konfigurációk olvasása |
| Payment Link | payment_link_write | Payment Link létrehozása vagy frissítése |
Connect
| Erőforrás | Engedély | Leírás |
|---|---|---|
| Application Fee | application_fee_read | Alkalmazási díjak adatainak olvasása |
| Connected Account | connected_account_read | Csatlakoztatott fiókok adatainak olvasása |
| Connected Account | connected_account_write | Csatlakoztatott fiókok létrehozása vagy frissítése |
| Transfer | transfer_read | Fiókok közötti átutalások adatainak olvasása |
| Transfer | transfer_write | Átutalások indítása csatlakoztatott fiókokba |
| Top-up | topup_read | Feltöltések adatainak olvasása |
| Top-up | topup_write | Feltöltések indítása a Stripe egyenlegre |
Issuing
| Erőforrás | Engedély | Leírás |
|---|---|---|
| Issuing Card | issuing_card_read | Kibocsátott kártyák adatainak olvasása |
| Issuing Card | issuing_card_write | Kibocsátott kártyák létrehozása, frissítése vagy letiltása |
| Issuing Cardholder | issuing_cardholder_read | Kártyabirtokosok adatainak olvasása |
| Issuing Cardholder | issuing_cardholder_write | Kártyabirtokosok létrehozása vagy frissítése |
| Issuing Transaction | issuing_transaction_read | Kártyatranzakciók adatainak olvasása |
| Issuing Authorization | issuing_authorization_read | Engedélyezési kérések olvasása |
| Issuing Authorization | issuing_authorization_write | Engedélyezési kérések jóváhagyása vagy elutasítása |
| Issuing Dispute | issuing_dispute_read | Kibocsátói reklamációk olvasása |
| Issuing Dispute | issuing_dispute_write | Kibocsátói reklamációk létrehozása vagy beküldése |
Reporting
| Erőforrás | Engedély | Leírás |
|---|---|---|
| Report Run | report_run_read | Riportfuttatások eredményeinek olvasása |
| Report Run | report_run_write | Új riportfuttatások indítása |
| Report Type | report_type_read | Az elérhető riporttípusok olvasása |
Tax
| Erőforrás | Engedély | Leírás |
|---|---|---|
| Tax Calculation | tax_calculation_read | Adószámítási eredmények olvasása |
| Tax Calculation | tax_calculation_write | Adószámítások létrehozása |
| Tax Rate | tax_rate_read | Adókulcs-konfigurációk olvasása |
| Tax Rate | tax_rate_write | Adókulcsok létrehozása vagy frissítése |
| Tax Registration | tax_registration_read | Adóregisztrációk adatainak olvasása |
Terminal
| Erőforrás | Engedély | Leírás |
|---|---|---|
| Terminal Reader | terminal_reader_read | Terminálolvasók adatainak olvasása |
| Terminal Reader | terminal_reader_write | Terminálolvasók regisztrálása vagy frissítése |
| Terminal Location | terminal_location_read | Terminálhelyszínek adatainak olvasása |
| Terminal Location | terminal_location_write | Terminálhelyszínek létrehozása vagy frissítése |
Secret Store
| Erőforrás | Engedély | Leírás |
|---|---|---|
| Secret | secret_read | Titkok olvasása a Secret Store-ból |
| Secret | secret_write | Titkok létrehozása, frissítése vagy törlése |
Ajánlott engedélyek a Tajo Brevo integrációhoz
A Tajo Brevo integrációs apphoz ezek az ajánlott engedélyek:
{ "permissions": [ { "permission": "customer_read", "purpose": "Sync customer profiles and contact information to Brevo" }, { "permission": "customer_write", "purpose": "Store Brevo contact ID and sync status on customer metadata" }, { "permission": "charge_read", "purpose": "Track purchase events and revenue data for Brevo analytics" }, { "permission": "product_read", "purpose": "Sync product catalog to Brevo for personalized email campaigns" }, { "permission": "event_read", "purpose": "Listen to real-time events to trigger Brevo automation workflows" }, { "permission": "invoice_read", "purpose": "Track invoice events for transactional emails via Brevo" }, { "permission": "subscription_read", "purpose": "Monitor subscription lifecycle for Brevo retention campaigns" }, { "permission": "secret_write", "purpose": "Securely store Brevo API credentials in Stripe Secret Store" }, { "permission": "secret_read", "purpose": "Retrieve stored Brevo API credentials for data sync operations" }, { "permission": "webhook_endpoint_write", "purpose": "Register webhook endpoints for real-time event delivery to Tajo" } ]}Engedélyek hatóköre
Az engedélyek eltérő hatókörben működhetnek attól függően, hogy az appot platformfiókra vagy csatlakoztatott fiókra telepítik:
| Hatókör | Leírás |
|---|---|
| Fiók | Az engedélyek a telepítő fiók saját adataira vonatkoznak |
| Csatlakoztatott fiók | Connect platformok esetén az engedélyek kiterjedhetnek a csatlakoztatott fiókokra is |
Caution
Írási engedélyek kérésekor készülj fel arra, hogy az app felülvizsgálata során pontosan el kell magyaráznod, hogyan és mikor módosít adatot az appod. A szükségtelen írási engedélyek az elutasítás gyakori oka.