Riferimento dei permessi
Le Stripe Apps usano un sistema di permessi per controllare l’accesso alle risorse delle API Stripe. Ogni permesso va dichiarato esplicitamente nel manifest della tua app, con una motivazione chiara. Gli utenti approvano questi permessi quando installano l’app.
Caution
Stato: pianificata. Non esiste ancora nessuna app Tajo nello Stripe App Marketplace. Gli identificatori dell’app, gli URL e le credenziali presenti in questa pagina sono segnaposto illustrativi, non endpoint reali.
Gestire i permessi
Dichiarare i permessi
Aggiungi i permessi al manifest stripe-app.json:
{ "permissions": [ { "permission": "customer_read", "purpose": "Read customer profiles to sync with Brevo contacts" }, { "permission": "customer_write", "purpose": "Update customer metadata with Brevo sync status" } ]}Concedere i permessi dalla CLI
Durante lo sviluppo puoi concedere i permessi con la Stripe CLI:
# Grant a specific permissionstripe apps grant permission "customer_read" \ --purpose "Read customer profiles to sync with Brevo contacts"
# Grant multiple permissionsstripe apps grant permission "charge_read" \ --purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \ --purpose "Subscribe to real-time Stripe events"Buone pratiche sui permessi
- Il minimo necessario: richiedi solo i permessi che la tua app usa davvero
- Motivazioni chiare: scrivi motivazioni comprensibili anche a chi non è tecnico
- Giustifica lettura e scrittura: se ti servono entrambe, spiega il perché in ciascuna motivazione
- Rivedi con regolarità: quando aggiorni l’app, rimuovi i permessi che non servono più
Tip
Richiedere permessi eccessivi è uno dei motivi di rifiuto più frequenti. Chiedi solo quello che ti serve.
Permessi per prodotto
Core
| Risorsa | Permesso | Descrizione |
|---|---|---|
| Account | account_read | Leggere dettagli e impostazioni dell’account |
| Account | account_write | Aggiornare le impostazioni dell’account |
| Balance | balance_read | Vedere saldo e transazioni dell’account |
| Customer | customer_read | Leggere profili cliente, metadati e metodi di pagamento |
| Customer | customer_write | Creare, aggiornare o eliminare record cliente |
| Event | event_read | Leggere gli eventi dell’account e iscriversi a essi |
| File | file_read | Leggere i file caricati e i relativi link |
| File | file_write | Caricare file e creare link ai file |
| Mandate | mandate_read | Leggere i mandati di pagamento |
| Product | product_read | Leggere catalogo prodotti e prezzi |
| Product | product_write | Creare, aggiornare o eliminare prodotti e prezzi |
| Token | token_read | Leggere i dati di pagamento tokenizzati |
| Webhook Endpoint | webhook_endpoint_read | Leggere le configurazioni degli endpoint webhook |
| Webhook Endpoint | webhook_endpoint_write | Creare, aggiornare o eliminare endpoint webhook |
Pagamenti
| Risorsa | Permesso | Descrizione |
|---|---|---|
| Charge | charge_read | Leggere addebiti e rimborsi |
| Charge | charge_write | Creare addebiti, acquisire pagamenti, emettere rimborsi |
| Dispute | dispute_read | Leggere contestazioni di pagamento e relative prove |
| Dispute | dispute_write | Inviare prove e rispondere alle contestazioni |
| Payment Intent | payment_intent_read | Leggere dettagli e stato dei payment intent |
| Payment Intent | payment_intent_write | Creare, confermare o annullare payment intent |
| Payment Method | payment_method_read | Leggere i metodi di pagamento salvati |
| Payment Method | payment_method_write | Collegare o scollegare metodi di pagamento dai clienti |
| Payout | payout_read | Leggere dettagli e pianificazione dei payout |
| Payout | payout_write | Creare o annullare payout |
| Refund | refund_read | Leggere i dettagli dei rimborsi |
| Refund | refund_write | Creare o aggiornare rimborsi |
| Setup Intent | setup_intent_read | Leggere i dettagli dei setup intent |
| Setup Intent | setup_intent_write | Creare o confermare setup intent |
Fatturazione
| Risorsa | Permesso | Descrizione |
|---|---|---|
| Coupon | coupon_read | Leggere coupon di sconto e codici promozionali |
| Coupon | coupon_write | Creare, aggiornare o eliminare coupon |
| Credit Note | credit_note_read | Leggere le note di credito |
| Credit Note | credit_note_write | Creare o annullare note di credito |
| Invoice | invoice_read | Leggere dettagli, voci e stato delle fatture |
| Invoice | invoice_write | Creare, aggiornare, finalizzare o annullare fatture |
| Invoice Item | invoice_item_read | Leggere le voci di fattura in sospeso |
| Invoice Item | invoice_item_write | Creare o eliminare voci di fattura |
| Plan | plan_read | Leggere piani di abbonamento e prezzi |
| Plan | plan_write | Creare, aggiornare o eliminare piani |
| Price | price_read | Leggere le configurazioni dei prezzi |
| Price | price_write | Creare o aggiornare prezzi |
| Quote | quote_read | Leggere i preventivi |
| Quote | quote_write | Creare, finalizzare o accettare preventivi |
| Subscription | subscription_read | Leggere dettagli, pianificazioni e stato degli abbonamenti |
| Subscription | subscription_write | Creare, aggiornare o annullare abbonamenti |
| Subscription Schedule | subscription_schedule_read | Leggere le pianificazioni degli abbonamenti |
| Subscription Schedule | subscription_schedule_write | Creare, aggiornare o rilasciare pianificazioni di abbonamento |
| Usage Record | usage_record_read | Leggere i record di utilizzo della fatturazione a consumo |
| Usage Record | usage_record_write | Creare record di utilizzo per la fatturazione a consumo |
Checkout
| Risorsa | Permesso | Descrizione |
|---|---|---|
| Checkout Session | checkout_session_read | Leggere dettagli e voci delle Checkout Session |
| Checkout Session | checkout_session_write | Creare o far scadere Checkout Session |
| Payment Link | payment_link_read | Leggere le configurazioni dei Payment Link |
| Payment Link | payment_link_write | Creare o aggiornare Payment Link |
Connect
| Risorsa | Permesso | Descrizione |
|---|---|---|
| Application Fee | application_fee_read | Leggere i dettagli delle commissioni applicative |
| Connected Account | connected_account_read | Leggere i dettagli degli account collegati |
| Connected Account | connected_account_write | Creare o aggiornare account collegati |
| Transfer | transfer_read | Leggere i dettagli dei trasferimenti tra account |
| Transfer | transfer_write | Creare trasferimenti verso account collegati |
| Top-up | topup_read | Leggere i dettagli delle ricariche |
| Top-up | topup_write | Creare ricariche del saldo Stripe |
Issuing
| Risorsa | Permesso | Descrizione |
|---|---|---|
| Issuing Card | issuing_card_read | Leggere i dettagli delle carte emesse |
| Issuing Card | issuing_card_write | Creare, aggiornare o disattivare carte emesse |
| Issuing Cardholder | issuing_cardholder_read | Leggere le informazioni sui titolari di carta |
| Issuing Cardholder | issuing_cardholder_write | Creare o aggiornare titolari di carta |
| Issuing Transaction | issuing_transaction_read | Leggere i dettagli delle transazioni con carta |
| Issuing Authorization | issuing_authorization_read | Leggere le richieste di autorizzazione |
| Issuing Authorization | issuing_authorization_write | Approvare o rifiutare richieste di autorizzazione |
| Issuing Dispute | issuing_dispute_read | Leggere le contestazioni su Issuing |
| Issuing Dispute | issuing_dispute_write | Creare o inviare contestazioni su Issuing |
Reportistica
| Risorsa | Permesso | Descrizione |
|---|---|---|
| Report Run | report_run_read | Leggere i risultati delle esecuzioni dei report |
| Report Run | report_run_write | Creare nuove esecuzioni di report |
| Report Type | report_type_read | Leggere i tipi di report disponibili |
Imposte
| Risorsa | Permesso | Descrizione |
|---|---|---|
| Tax Calculation | tax_calculation_read | Leggere i risultati dei calcoli delle imposte |
| Tax Calculation | tax_calculation_write | Creare calcoli delle imposte |
| Tax Rate | tax_rate_read | Leggere le configurazioni delle aliquote |
| Tax Rate | tax_rate_write | Creare o aggiornare aliquote |
| Tax Registration | tax_registration_read | Leggere i dettagli delle registrazioni fiscali |
Terminal
| Risorsa | Permesso | Descrizione |
|---|---|---|
| Terminal Reader | terminal_reader_read | Leggere i dettagli dei lettori Terminal |
| Terminal Reader | terminal_reader_write | Registrare o aggiornare lettori Terminal |
| Terminal Location | terminal_location_read | Leggere i dettagli delle sedi Terminal |
| Terminal Location | terminal_location_write | Creare o aggiornare sedi Terminal |
Secret Store
| Risorsa | Permesso | Descrizione |
|---|---|---|
| Secret | secret_read | Leggere i segreti dal Secret Store |
| Secret | secret_write | Creare, aggiornare o eliminare segreti |
Permessi consigliati per l’integrazione Tajo Brevo
Per l’app di integrazione Tajo Brevo, questi sono i permessi consigliati:
{ "permissions": [ { "permission": "customer_read", "purpose": "Sync customer profiles and contact information to Brevo" }, { "permission": "customer_write", "purpose": "Store Brevo contact ID and sync status on customer metadata" }, { "permission": "charge_read", "purpose": "Track purchase events and revenue data for Brevo analytics" }, { "permission": "product_read", "purpose": "Sync product catalog to Brevo for personalized email campaigns" }, { "permission": "event_read", "purpose": "Listen to real-time events to trigger Brevo automation workflows" }, { "permission": "invoice_read", "purpose": "Track invoice events for transactional emails via Brevo" }, { "permission": "subscription_read", "purpose": "Monitor subscription lifecycle for Brevo retention campaigns" }, { "permission": "secret_write", "purpose": "Securely store Brevo API credentials in Stripe Secret Store" }, { "permission": "secret_read", "purpose": "Retrieve stored Brevo API credentials for data sync operations" }, { "permission": "webhook_endpoint_write", "purpose": "Register webhook endpoints for real-time event delivery to Tajo" } ]}Ambiti dei permessi
I permessi possono operare su ambiti diversi a seconda che la tua app sia installata su un account di piattaforma o su un account collegato:
| Ambito | Descrizione |
|---|---|
| Account | I permessi valgono sui dati dell’account che installa l’app |
| Account collegato | Per le piattaforme Connect, i permessi possono estendersi agli account collegati |
Caution
Quando richiedi permessi di scrittura, preparati a spiegare in fase di revisione come e quando esattamente la tua app modifica i dati. I permessi di scrittura non necessari sono un motivo frequente di rifiuto.