Referensi Izin
Stripe Apps menggunakan sistem izin untuk mengontrol akses ke sumber daya Stripe API. Setiap izin harus dideklarasikan secara eksplisit di manifest aplikasi Anda disertai pernyataan tujuan yang jelas. Pengguna menyetujui izin ini saat memasang aplikasi Anda.
Caution
Status: direncanakan. Belum ada aplikasi Tajo di Stripe App Marketplace. Identifier aplikasi, URL, serta kredensial pada halaman ini adalah placeholder ilustratif, bukan endpoint aktif.
Mengelola izin
Mendeklarasikan izin
Tambahkan izin ke manifest stripe-app.json Anda:
{ "permissions": [ { "permission": "customer_read", "purpose": "Read customer profiles to sync with Brevo contacts" }, { "permission": "customer_write", "purpose": "Update customer metadata with Brevo sync status" } ]}Memberikan izin melalui CLI
Selama pengembangan, Anda dapat memberikan izin menggunakan Stripe CLI:
# Grant a specific permissionstripe apps grant permission "customer_read" \ --purpose "Read customer profiles to sync with Brevo contacts"
# Grant multiple permissionsstripe apps grant permission "charge_read" \ --purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \ --purpose "Subscribe to real-time Stripe events"Praktik terbaik izin
- Seminimal mungkin: Minta hanya izin yang benar-benar digunakan aplikasi Anda
- Tujuan yang jelas: Tulis pernyataan tujuan yang dapat dipahami pengguna non-teknis
- Justifikasi baca+tulis: Jika Anda memerlukan keduanya, jelaskan alasannya pada masing-masing tujuan
- Tinjau berkala: Hapus izin yang tidak lagi diperlukan saat memperbarui aplikasi Anda
Tip
Meminta izin secara berlebihan adalah salah satu alasan penolakan aplikasi yang paling umum. Minta hanya yang Anda perlukan.
Izin per produk
Core
| Sumber daya | Izin | Deskripsi |
|---|---|---|
| Account | account_read | Membaca detail dan pengaturan akun |
| Account | account_write | Memperbarui pengaturan akun |
| Balance | balance_read | Melihat saldo dan transaksi akun |
| Customer | customer_read | Membaca profil pelanggan, metadata, dan metode pembayaran |
| Customer | customer_write | Membuat, memperbarui, atau menghapus catatan pelanggan |
| Event | event_read | Membaca dan berlangganan event akun |
| File | file_read | Membaca file yang diunggah dan tautan file |
| File | file_write | Mengunggah file dan membuat tautan file |
| Mandate | mandate_read | Membaca mandat pembayaran |
| Product | product_read | Membaca katalog produk dan harga |
| Product | product_write | Membuat, memperbarui, atau menghapus produk dan harga |
| Token | token_read | Membaca data pembayaran yang ditokenisasi |
| Webhook Endpoint | webhook_endpoint_read | Membaca konfigurasi endpoint Webhook |
| Webhook Endpoint | webhook_endpoint_write | Membuat, memperbarui, atau menghapus endpoint Webhook |
Payments
| Sumber daya | Izin | Deskripsi |
|---|---|---|
| Charge | charge_read | Membaca tagihan pembayaran dan pengembalian dana |
| Charge | charge_write | Membuat tagihan, menangkap pembayaran, menerbitkan pengembalian dana |
| Dispute | dispute_read | Membaca sengketa pembayaran dan buktinya |
| Dispute | dispute_write | Mengirim bukti sengketa dan menanggapi sengketa |
| Payment Intent | payment_intent_read | Membaca detail dan status payment intent |
| Payment Intent | payment_intent_write | Membuat, mengonfirmasi, atau membatalkan payment intent |
| Payment Method | payment_method_read | Membaca metode pembayaran tersimpan |
| Payment Method | payment_method_write | Melampirkan atau melepaskan metode pembayaran dari pelanggan |
| Payout | payout_read | Membaca detail dan jadwal pencairan dana |
| Payout | payout_write | Membuat atau membatalkan pencairan dana |
| Refund | refund_read | Membaca detail pengembalian dana |
| Refund | refund_write | Membuat atau memperbarui pengembalian dana |
| Setup Intent | setup_intent_read | Membaca detail setup intent |
| Setup Intent | setup_intent_write | Membuat atau mengonfirmasi setup intent |
Billing
| Sumber daya | Izin | Deskripsi |
|---|---|---|
| Coupon | coupon_read | Membaca kupon diskon dan kode promosi |
| Coupon | coupon_write | Membuat, memperbarui, atau menghapus kupon |
| Credit Note | credit_note_read | Membaca nota kredit |
| Credit Note | credit_note_write | Membuat atau membatalkan nota kredit |
| Invoice | invoice_read | Membaca detail faktur, item baris, dan status |
| Invoice | invoice_write | Membuat, memperbarui, memfinalisasi, atau membatalkan faktur |
| Invoice Item | invoice_item_read | Membaca item faktur yang tertunda |
| Invoice Item | invoice_item_write | Membuat atau menghapus item faktur |
| Plan | plan_read | Membaca paket langganan dan harga |
| Plan | plan_write | Membuat, memperbarui, atau menghapus paket |
| Price | price_read | Membaca konfigurasi harga |
| Price | price_write | Membuat atau memperbarui harga |
| Quote | quote_read | Membaca penawaran harga |
| Quote | quote_write | Membuat, memfinalisasi, atau menerima penawaran |
| Subscription | subscription_read | Membaca detail, jadwal, dan status langganan |
| Subscription | subscription_write | Membuat, memperbarui, atau membatalkan langganan |
| Subscription Schedule | subscription_schedule_read | Membaca jadwal langganan |
| Subscription Schedule | subscription_schedule_write | Membuat, memperbarui, atau melepas jadwal langganan |
| Usage Record | usage_record_read | Membaca catatan pemakaian untuk penagihan terukur |
| Usage Record | usage_record_write | Membuat catatan pemakaian untuk penagihan terukur |
Checkout
| Sumber daya | Izin | Deskripsi |
|---|---|---|
| Checkout Session | checkout_session_read | Membaca detail dan item baris Checkout Session |
| Checkout Session | checkout_session_write | Membuat atau mengakhiri Checkout Session |
| Payment Link | payment_link_read | Membaca konfigurasi Payment Link |
| Payment Link | payment_link_write | Membuat atau memperbarui Payment Link |
Connect
| Sumber daya | Izin | Deskripsi |
|---|---|---|
| Application Fee | application_fee_read | Membaca detail biaya aplikasi |
| Connected Account | connected_account_read | Membaca detail akun terhubung |
| Connected Account | connected_account_write | Membuat atau memperbarui akun terhubung |
| Transfer | transfer_read | Membaca detail transfer antar akun |
| Transfer | transfer_write | Membuat transfer ke akun terhubung |
| Top-up | topup_read | Membaca detail top-up |
| Top-up | topup_write | Membuat top-up ke saldo Stripe |
Issuing
| Sumber daya | Izin | Deskripsi |
|---|---|---|
| Issuing Card | issuing_card_read | Membaca detail kartu yang diterbitkan |
| Issuing Card | issuing_card_write | Membuat, memperbarui, atau menonaktifkan kartu yang diterbitkan |
| Issuing Cardholder | issuing_cardholder_read | Membaca informasi pemegang kartu |
| Issuing Cardholder | issuing_cardholder_write | Membuat atau memperbarui pemegang kartu |
| Issuing Transaction | issuing_transaction_read | Membaca detail transaksi kartu |
| Issuing Authorization | issuing_authorization_read | Membaca permintaan otorisasi |
| Issuing Authorization | issuing_authorization_write | Menyetujui atau menolak permintaan otorisasi |
| Issuing Dispute | issuing_dispute_read | Membaca sengketa penerbitan kartu |
| Issuing Dispute | issuing_dispute_write | Membuat atau mengirimkan sengketa penerbitan kartu |
Reporting
| Sumber daya | Izin | Deskripsi |
|---|---|---|
| Report Run | report_run_read | Membaca hasil eksekusi laporan |
| Report Run | report_run_write | Membuat eksekusi laporan baru |
| Report Type | report_type_read | Membaca jenis laporan yang tersedia |
Tax
| Sumber daya | Izin | Deskripsi |
|---|---|---|
| Tax Calculation | tax_calculation_read | Membaca hasil perhitungan pajak |
| Tax Calculation | tax_calculation_write | Membuat perhitungan pajak |
| Tax Rate | tax_rate_read | Membaca konfigurasi tarif pajak |
| Tax Rate | tax_rate_write | Membuat atau memperbarui tarif pajak |
| Tax Registration | tax_registration_read | Membaca detail pendaftaran pajak |
Terminal
| Sumber daya | Izin | Deskripsi |
|---|---|---|
| Terminal Reader | terminal_reader_read | Membaca detail terminal reader |
| Terminal Reader | terminal_reader_write | Mendaftarkan atau memperbarui terminal reader |
| Terminal Location | terminal_location_read | Membaca detail lokasi terminal |
| Terminal Location | terminal_location_write | Membuat atau memperbarui lokasi terminal |
Secret Store
| Sumber daya | Izin | Deskripsi |
|---|---|---|
| Secret | secret_read | Membaca secret dari Secret Store |
| Secret | secret_write | Membuat, memperbarui, atau menghapus secret |
Izin yang direkomendasikan untuk integrasi Tajo Brevo
Untuk aplikasi integrasi Tajo Brevo, berikut izin yang direkomendasikan:
{ "permissions": [ { "permission": "customer_read", "purpose": "Sync customer profiles and contact information to Brevo" }, { "permission": "customer_write", "purpose": "Store Brevo contact ID and sync status on customer metadata" }, { "permission": "charge_read", "purpose": "Track purchase events and revenue data for Brevo analytics" }, { "permission": "product_read", "purpose": "Sync product catalog to Brevo for personalized email campaigns" }, { "permission": "event_read", "purpose": "Listen to real-time events to trigger Brevo automation workflows" }, { "permission": "invoice_read", "purpose": "Track invoice events for transactional emails via Brevo" }, { "permission": "subscription_read", "purpose": "Monitor subscription lifecycle for Brevo retention campaigns" }, { "permission": "secret_write", "purpose": "Securely store Brevo API credentials in Stripe Secret Store" }, { "permission": "secret_read", "purpose": "Retrieve stored Brevo API credentials for data sync operations" }, { "permission": "webhook_endpoint_write", "purpose": "Register webhook endpoints for real-time event delivery to Tajo" } ]}Cakupan izin
Izin dapat berlaku pada cakupan yang berbeda, tergantung apakah aplikasi Anda dipasang pada akun platform atau akun terhubung:
| Cakupan | Deskripsi |
|---|---|
| Account | Izin berlaku untuk data milik akun yang memasang aplikasi |
| Connected Account | Untuk platform Connect, izin dapat diperluas ke akun terhubung |
Caution
Saat meminta izin tulis, bersiaplah menjelaskan pada tahap peninjauan aplikasi bagaimana dan kapan tepatnya aplikasi Anda mengubah data. Izin tulis yang tidak perlu adalah alasan penolakan yang umum.