Richiedi l’accesso anticipato

Inserisci il tuo nome e un indirizzo email o un numero di telefono. Ti contatteremo con tutte le informazioni per accedere a Tajo.

Riferimento dei permessi

Le Stripe Apps usano un sistema di permessi per controllare l’accesso alle risorse delle API Stripe. Ogni permesso va dichiarato esplicitamente nel manifest della tua app, con una motivazione chiara. Gli utenti approvano questi permessi quando installano l’app.

Gestire i permessi

Dichiarare i permessi

Aggiungi i permessi al manifest stripe-app.json:

{
"permissions": [
{
"permission": "customer_read",
"purpose": "Read customer profiles to sync with Brevo contacts"
},
{
"permission": "customer_write",
"purpose": "Update customer metadata with Brevo sync status"
}
]
}

Concedere i permessi dalla CLI

Durante lo sviluppo puoi concedere i permessi con la Stripe CLI:

Terminal window
# Grant a specific permission
stripe apps grant permission "customer_read" \
--purpose "Read customer profiles to sync with Brevo contacts"
# Grant multiple permissions
stripe apps grant permission "charge_read" \
--purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \
--purpose "Subscribe to real-time Stripe events"

Buone pratiche sui permessi

  • Il minimo necessario: richiedi solo i permessi che la tua app usa davvero
  • Motivazioni chiare: scrivi motivazioni comprensibili anche a chi non è tecnico
  • Giustifica lettura e scrittura: se ti servono entrambe, spiega il perché in ciascuna motivazione
  • Rivedi con regolarità: quando aggiorni l’app, rimuovi i permessi che non servono più

Tip

Richiedere permessi eccessivi è uno dei motivi di rifiuto più frequenti. Chiedi solo quello che ti serve.

Permessi per prodotto

Core

RisorsaPermessoDescrizione
Accountaccount_readLeggere dettagli e impostazioni dell’account
Accountaccount_writeAggiornare le impostazioni dell’account
Balancebalance_readVedere saldo e transazioni dell’account
Customercustomer_readLeggere profili cliente, metadati e metodi di pagamento
Customercustomer_writeCreare, aggiornare o eliminare record cliente
Eventevent_readLeggere gli eventi dell’account e iscriversi a essi
Filefile_readLeggere i file caricati e i relativi link
Filefile_writeCaricare file e creare link ai file
Mandatemandate_readLeggere i mandati di pagamento
Productproduct_readLeggere catalogo prodotti e prezzi
Productproduct_writeCreare, aggiornare o eliminare prodotti e prezzi
Tokentoken_readLeggere i dati di pagamento tokenizzati
Webhook Endpointwebhook_endpoint_readLeggere le configurazioni degli endpoint webhook
Webhook Endpointwebhook_endpoint_writeCreare, aggiornare o eliminare endpoint webhook

Pagamenti

RisorsaPermessoDescrizione
Chargecharge_readLeggere addebiti e rimborsi
Chargecharge_writeCreare addebiti, acquisire pagamenti, emettere rimborsi
Disputedispute_readLeggere contestazioni di pagamento e relative prove
Disputedispute_writeInviare prove e rispondere alle contestazioni
Payment Intentpayment_intent_readLeggere dettagli e stato dei payment intent
Payment Intentpayment_intent_writeCreare, confermare o annullare payment intent
Payment Methodpayment_method_readLeggere i metodi di pagamento salvati
Payment Methodpayment_method_writeCollegare o scollegare metodi di pagamento dai clienti
Payoutpayout_readLeggere dettagli e pianificazione dei payout
Payoutpayout_writeCreare o annullare payout
Refundrefund_readLeggere i dettagli dei rimborsi
Refundrefund_writeCreare o aggiornare rimborsi
Setup Intentsetup_intent_readLeggere i dettagli dei setup intent
Setup Intentsetup_intent_writeCreare o confermare setup intent

Fatturazione

RisorsaPermessoDescrizione
Couponcoupon_readLeggere coupon di sconto e codici promozionali
Couponcoupon_writeCreare, aggiornare o eliminare coupon
Credit Notecredit_note_readLeggere le note di credito
Credit Notecredit_note_writeCreare o annullare note di credito
Invoiceinvoice_readLeggere dettagli, voci e stato delle fatture
Invoiceinvoice_writeCreare, aggiornare, finalizzare o annullare fatture
Invoice Iteminvoice_item_readLeggere le voci di fattura in sospeso
Invoice Iteminvoice_item_writeCreare o eliminare voci di fattura
Planplan_readLeggere piani di abbonamento e prezzi
Planplan_writeCreare, aggiornare o eliminare piani
Priceprice_readLeggere le configurazioni dei prezzi
Priceprice_writeCreare o aggiornare prezzi
Quotequote_readLeggere i preventivi
Quotequote_writeCreare, finalizzare o accettare preventivi
Subscriptionsubscription_readLeggere dettagli, pianificazioni e stato degli abbonamenti
Subscriptionsubscription_writeCreare, aggiornare o annullare abbonamenti
Subscription Schedulesubscription_schedule_readLeggere le pianificazioni degli abbonamenti
Subscription Schedulesubscription_schedule_writeCreare, aggiornare o rilasciare pianificazioni di abbonamento
Usage Recordusage_record_readLeggere i record di utilizzo della fatturazione a consumo
Usage Recordusage_record_writeCreare record di utilizzo per la fatturazione a consumo

Checkout

RisorsaPermessoDescrizione
Checkout Sessioncheckout_session_readLeggere dettagli e voci delle Checkout Session
Checkout Sessioncheckout_session_writeCreare o far scadere Checkout Session
Payment Linkpayment_link_readLeggere le configurazioni dei Payment Link
Payment Linkpayment_link_writeCreare o aggiornare Payment Link

Connect

RisorsaPermessoDescrizione
Application Feeapplication_fee_readLeggere i dettagli delle commissioni applicative
Connected Accountconnected_account_readLeggere i dettagli degli account collegati
Connected Accountconnected_account_writeCreare o aggiornare account collegati
Transfertransfer_readLeggere i dettagli dei trasferimenti tra account
Transfertransfer_writeCreare trasferimenti verso account collegati
Top-uptopup_readLeggere i dettagli delle ricariche
Top-uptopup_writeCreare ricariche del saldo Stripe

Issuing

RisorsaPermessoDescrizione
Issuing Cardissuing_card_readLeggere i dettagli delle carte emesse
Issuing Cardissuing_card_writeCreare, aggiornare o disattivare carte emesse
Issuing Cardholderissuing_cardholder_readLeggere le informazioni sui titolari di carta
Issuing Cardholderissuing_cardholder_writeCreare o aggiornare titolari di carta
Issuing Transactionissuing_transaction_readLeggere i dettagli delle transazioni con carta
Issuing Authorizationissuing_authorization_readLeggere le richieste di autorizzazione
Issuing Authorizationissuing_authorization_writeApprovare o rifiutare richieste di autorizzazione
Issuing Disputeissuing_dispute_readLeggere le contestazioni su Issuing
Issuing Disputeissuing_dispute_writeCreare o inviare contestazioni su Issuing

Reportistica

RisorsaPermessoDescrizione
Report Runreport_run_readLeggere i risultati delle esecuzioni dei report
Report Runreport_run_writeCreare nuove esecuzioni di report
Report Typereport_type_readLeggere i tipi di report disponibili

Imposte

RisorsaPermessoDescrizione
Tax Calculationtax_calculation_readLeggere i risultati dei calcoli delle imposte
Tax Calculationtax_calculation_writeCreare calcoli delle imposte
Tax Ratetax_rate_readLeggere le configurazioni delle aliquote
Tax Ratetax_rate_writeCreare o aggiornare aliquote
Tax Registrationtax_registration_readLeggere i dettagli delle registrazioni fiscali

Terminal

RisorsaPermessoDescrizione
Terminal Readerterminal_reader_readLeggere i dettagli dei lettori Terminal
Terminal Readerterminal_reader_writeRegistrare o aggiornare lettori Terminal
Terminal Locationterminal_location_readLeggere i dettagli delle sedi Terminal
Terminal Locationterminal_location_writeCreare o aggiornare sedi Terminal

Secret Store

RisorsaPermessoDescrizione
Secretsecret_readLeggere i segreti dal Secret Store
Secretsecret_writeCreare, aggiornare o eliminare segreti

Permessi consigliati per l’integrazione Tajo Brevo

Per l’app di integrazione Tajo Brevo, questi sono i permessi consigliati:

{
"permissions": [
{
"permission": "customer_read",
"purpose": "Sync customer profiles and contact information to Brevo"
},
{
"permission": "customer_write",
"purpose": "Store Brevo contact ID and sync status on customer metadata"
},
{
"permission": "charge_read",
"purpose": "Track purchase events and revenue data for Brevo analytics"
},
{
"permission": "product_read",
"purpose": "Sync product catalog to Brevo for personalized email campaigns"
},
{
"permission": "event_read",
"purpose": "Listen to real-time events to trigger Brevo automation workflows"
},
{
"permission": "invoice_read",
"purpose": "Track invoice events for transactional emails via Brevo"
},
{
"permission": "subscription_read",
"purpose": "Monitor subscription lifecycle for Brevo retention campaigns"
},
{
"permission": "secret_write",
"purpose": "Securely store Brevo API credentials in Stripe Secret Store"
},
{
"permission": "secret_read",
"purpose": "Retrieve stored Brevo API credentials for data sync operations"
},
{
"permission": "webhook_endpoint_write",
"purpose": "Register webhook endpoints for real-time event delivery to Tajo"
}
]
}

Ambiti dei permessi

I permessi possono operare su ambiti diversi a seconda che la tua app sia installata su un account di piattaforma o su un account collegato:

AmbitoDescrizione
AccountI permessi valgono sui dati dell’account che installa l’app
Account collegatoPer le piattaforme Connect, i permessi possono estendersi agli account collegati

Caution

Quando richiedi permessi di scrittura, preparati a spiegare in fase di revisione come e quando esattamente la tua app modifica i dati. I permessi di scrittura non necessari sono un motivo frequente di rifiuto.

Richiedi l’accesso anticipato

Inserisci il tuo nome e un indirizzo email o un numero di telefono. Ti contatteremo con tutte le informazioni per accedere a Tajo.

rilevamento automatico
Assistente AI

Ciao! Chiedimi qualsiasi cosa sulla documentazione.