Engedélyek referencia
A Stripe Apps engedélyrendszert használ a Stripe API erőforrásokhoz való hozzáférés szabályozásához. Minden engedélyt explicit módon kell meghatározni az app manifesztjében egyértelmű célnyilatkozattal. A felhasználók jóváhagyják ezeket az engedélyeket az app telepítésekor.
Engedélyek kezelése
Engedélyek meghatározása
Adja hozzá az engedélyeket a stripe-app.json manifeszthez:
{ "permissions": [ { "permission": "customer_read", "purpose": "Read customer profiles to sync with Brevo contacts" }, { "permission": "customer_write", "purpose": "Update customer metadata with Brevo sync status" } ]}Engedélyek bevált gyakorlatai
- Minimálisan szükséges: Csak azokat az engedélyeket kérje, amelyeket az app ténylegesen használ
- Egyértelmű célok: Írjon olyan célnyilatkozatokat, amelyeket nem technikai felhasználók is megértenek
- Olvasás+írás indoklása: Ha mindkettőre szüksége van, magyarázza el mindkét célban
- Rendszeres felülvizsgálat: Távolítsa el az app frissítésekor már nem szükséges engedélyeket
Tip
A túlzott engedélyek kérése az egyik leggyakoribb oka az app elutasításának. Csak azt kérje, amire szüksége van.
Ajánlott engedélyek a Tajo Brevo integrációhoz
{ "permissions": [ { "permission": "customer_read", "purpose": "Sync customer profiles and contact information to Brevo" }, { "permission": "customer_write", "purpose": "Store Brevo contact ID and sync status on customer metadata" }, { "permission": "charge_read", "purpose": "Track purchase events and revenue data for Brevo analytics" }, { "permission": "product_read", "purpose": "Sync product catalog to Brevo for personalized email campaigns" }, { "permission": "event_read", "purpose": "Listen to real-time events to trigger Brevo automation workflows" }, { "permission": "invoice_read", "purpose": "Track invoice events for transactional emails via Brevo" }, { "permission": "subscription_read", "purpose": "Monitor subscription lifecycle for Brevo retention campaigns" }, { "permission": "secret_write", "purpose": "Securely store Brevo API credentials in Stripe Secret Store" }, { "permission": "secret_read", "purpose": "Retrieve stored Brevo API credentials for data sync operations" }, { "permission": "webhook_endpoint_write", "purpose": "Register webhook endpoints for real-time event delivery to Tajo" } ]}Caution
Írási engedélyek kérésekor legyen felkészülve arra, hogy az app felülvizsgálat során pontosan elmagyarázza, hogyan és mikor módosítja az adatokat az appja. A szükségtelen írási engedélyek az elutasítás gyakori oka.