Stripe Apps では、権限システムによって Stripe API リソースへのアクセスを制御します。各権限は、明確な目的の説明とともにアプリのマニフェストで明示的に宣言する必要があります。ユーザーはアプリをインストールするときに、これらの権限を承認します。
stripe-app.json マニフェストに権限を追加します。
"permission": "customer_read",
"purpose": "Read customer profiles to sync with Brevo contacts"
"permission": "customer_write",
"purpose": "Update customer metadata with Brevo sync status"
開発中は、Stripe CLI を使って権限を付与できます。
# Grant a specific permission
stripe apps grant permission "customer_read" \
--purpose "Read customer profiles to sync with Brevo contacts"
# Grant multiple permissions
stripe apps grant permission "charge_read" \
--purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \
--purpose "Subscribe to real-time Stripe events"
- 必要最小限:アプリが実際に使う権限だけを要求してください
- 明確な目的:技術者でないユーザーにも理解できる目的の説明を書いてください
- 読み取りと書き込みの両方を正当化する:両方が必要な場合は、それぞれの目的欄で理由を説明してください
- 定期的に見直す:アプリを更新するときに、不要になった権限を削除してください
過剰な権限の要求は、アプリが却下される最もよくある理由の 1 つです。必要なものだけを要求してください。
| リソース | 権限 | 説明 |
|---|
| Account | account_read | アカウントの詳細と設定を読み取る |
| Account | account_write | アカウント設定を更新する |
| Balance | balance_read | アカウント残高と取引を表示する |
| Customer | customer_read | 顧客プロフィール、メタデータ、支払い方法を読み取る |
| Customer | customer_write | 顧客レコードを作成、更新、削除する |
| Event | event_read | アカウントのイベントを読み取り、購読する |
| File | file_read | アップロード済みファイルとファイルリンクを読み取る |
| File | file_write | ファイルをアップロードし、ファイルリンクを作成する |
| Mandate | mandate_read | 支払いマンデートを読み取る |
| Product | product_read | 商品カタログと価格を読み取る |
| Product | product_write | 商品と価格を作成、更新、削除する |
| Token | token_read | トークン化された支払いデータを読み取る |
| Webhook Endpoint | webhook_endpoint_read | Webhook エンドポイントの設定を読み取る |
| Webhook Endpoint | webhook_endpoint_write | Webhook エンドポイントを作成、更新、削除する |
| リソース | 権限 | 説明 |
|---|
| Charge | charge_read | 支払いの請求と返金を読み取る |
| Charge | charge_write | 請求の作成、支払いのキャプチャ、返金の実行 |
| Dispute | dispute_read | 支払いの異議申し立てと証拠を読み取る |
| Dispute | dispute_write | 異議申し立ての証拠を提出し、対応する |
| Payment Intent | payment_intent_read | Payment Intent の詳細とステータスを読み取る |
| Payment Intent | payment_intent_write | Payment Intent を作成、確定、キャンセルする |
| Payment Method | payment_method_read | 保存済みの支払い方法を読み取る |
| Payment Method | payment_method_write | 顧客に支払い方法を紐付け、または解除する |
| Payout | payout_read | 入金の詳細とスケジュールを読み取る |
| Payout | payout_write | 入金を作成またはキャンセルする |
| Refund | refund_read | 返金の詳細を読み取る |
| Refund | refund_write | 返金を作成または更新する |
| Setup Intent | setup_intent_read | Setup Intent の詳細を読み取る |
| Setup Intent | setup_intent_write | Setup Intent を作成または確定する |
| リソース | 権限 | 説明 |
|---|
| Coupon | coupon_read | 割引クーポンとプロモーションコードを読み取る |
| Coupon | coupon_write | クーポンを作成、更新、削除する |
| Credit Note | credit_note_read | クレジットノートを読み取る |
| Credit Note | credit_note_write | クレジットノートを作成または無効化する |
| Invoice | invoice_read | 請求書の詳細、明細、ステータスを読み取る |
| Invoice | invoice_write | 請求書を作成、更新、確定、無効化する |
| Invoice Item | invoice_item_read | 保留中の請求書項目を読み取る |
| Invoice Item | invoice_item_write | 請求書項目を作成または削除する |
| Plan | plan_read | サブスクリプションプランと価格を読み取る |
| Plan | plan_write | プランを作成、更新、削除する |
| Price | price_read | 価格の設定を読み取る |
| Price | price_write | 価格を作成または更新する |
| Quote | quote_read | 見積もりを読み取る |
| Quote | quote_write | 見積もりを作成、確定、承認する |
| Subscription | subscription_read | サブスクリプションの詳細、スケジュール、ステータスを読み取る |
| Subscription | subscription_write | サブスクリプションを作成、更新、キャンセルする |
| Subscription Schedule | subscription_schedule_read | サブスクリプションのスケジュールを読み取る |
| Subscription Schedule | subscription_schedule_write | サブスクリプションのスケジュールを作成、更新、解放する |
| Usage Record | usage_record_read | 従量課金の使用量レコードを読み取る |
| Usage Record | usage_record_write | 従量課金の使用量レコードを作成する |
| リソース | 権限 | 説明 |
|---|
| Checkout Session | checkout_session_read | Checkout Session の詳細と明細を読み取る |
| Checkout Session | checkout_session_write | Checkout Session を作成または期限切れにする |
| Payment Link | payment_link_read | Payment Link の設定を読み取る |
| Payment Link | payment_link_write | Payment Link を作成または更新する |
| リソース | 権限 | 説明 |
|---|
| Application Fee | application_fee_read | アプリケーション手数料の詳細を読み取る |
| Connected Account | connected_account_read | 連結アカウントの詳細を読み取る |
| Connected Account | connected_account_write | 連結アカウントを作成または更新する |
| Transfer | transfer_read | アカウント間の送金の詳細を読み取る |
| Transfer | transfer_write | 連結アカウントへの送金を作成する |
| Top-up | topup_read | チャージの詳細を読み取る |
| Top-up | topup_write | Stripe 残高へのチャージを作成する |
| リソース | 権限 | 説明 |
|---|
| Issuing Card | issuing_card_read | 発行済みカードの詳細を読み取る |
| Issuing Card | issuing_card_write | 発行済みカードを作成、更新、無効化する |
| Issuing Cardholder | issuing_cardholder_read | カード保有者の情報を読み取る |
| Issuing Cardholder | issuing_cardholder_write | カード保有者を作成または更新する |
| Issuing Transaction | issuing_transaction_read | カード取引の詳細を読み取る |
| Issuing Authorization | issuing_authorization_read | オーソリのリクエストを読み取る |
| Issuing Authorization | issuing_authorization_write | オーソリのリクエストを承認または拒否する |
| Issuing Dispute | issuing_dispute_read | 発行側の異議申し立てを読み取る |
| Issuing Dispute | issuing_dispute_write | 発行側の異議申し立てを作成または提出する |
| リソース | 権限 | 説明 |
|---|
| Report Run | report_run_read | レポート実行の結果を読み取る |
| Report Run | report_run_write | 新しいレポート実行を作成する |
| Report Type | report_type_read | 利用できるレポートの種類を読み取る |
| リソース | 権限 | 説明 |
|---|
| Tax Calculation | tax_calculation_read | 税計算の結果を読み取る |
| Tax Calculation | tax_calculation_write | 税計算を作成する |
| Tax Rate | tax_rate_read | 税率の設定を読み取る |
| Tax Rate | tax_rate_write | 税率を作成または更新する |
| Tax Registration | tax_registration_read | 税務登録の詳細を読み取る |
| リソース | 権限 | 説明 |
|---|
| Terminal Reader | terminal_reader_read | ターミナルリーダーの詳細を読み取る |
| Terminal Reader | terminal_reader_write | ターミナルリーダーを登録または更新する |
| Terminal Location | terminal_location_read | ターミナル設置場所の詳細を読み取る |
| Terminal Location | terminal_location_write | ターミナル設置場所を作成または更新する |
| リソース | 権限 | 説明 |
|---|
| Secret | secret_read | Secret Store からシークレットを読み取る |
| Secret | secret_write | シークレットを作成、更新、削除する |
Tajo Brevo 連携アプリでは、次の権限を推奨します。
"permission": "customer_read",
"purpose": "Sync customer profiles and contact information to Brevo"
"permission": "customer_write",
"purpose": "Store Brevo contact ID and sync status on customer metadata"
"permission": "charge_read",
"purpose": "Track purchase events and revenue data for Brevo analytics"
"permission": "product_read",
"purpose": "Sync product catalog to Brevo for personalized email campaigns"
"permission": "event_read",
"purpose": "Listen to real-time events to trigger Brevo automation workflows"
"permission": "invoice_read",
"purpose": "Track invoice events for transactional emails via Brevo"
"permission": "subscription_read",
"purpose": "Monitor subscription lifecycle for Brevo retention campaigns"
"permission": "secret_write",
"purpose": "Securely store Brevo API credentials in Stripe Secret Store"
"permission": "secret_read",
"purpose": "Retrieve stored Brevo API credentials for data sync operations"
"permission": "webhook_endpoint_write",
"purpose": "Register webhook endpoints for real-time event delivery to Tajo"
権限は、アプリがプラットフォームアカウントと連結アカウントのどちらにインストールされているかによって、異なるスコープで動作します。
| スコープ | 説明 |
|---|
| Account | 権限は、インストールしたアカウント自身のデータに適用されます |
| Connected Account | Connect プラットフォームの場合、権限を連結アカウントまで広げられます |
書き込み権限を要求する場合は、アプリがいつどのようにデータを変更するのかを、アプリ審査で正確に説明できるようにしておいてください。不要な書き込み権限は、却下のよくある理由です。