先行利用を申し込む

お名前とメールアドレスまたは電話番号をご入力ください。Tajo のアクセス方法をご案内します。

権限リファレンス

Stripe Apps では、権限システムによって Stripe API リソースへのアクセスを制御します。各権限は、明確な目的の説明とともにアプリのマニフェストで明示的に宣言する必要があります。ユーザーはアプリをインストールするときに、これらの権限を承認します。

権限の管理

権限を宣言する

stripe-app.json マニフェストに権限を追加します。

{
"permissions": [
{
"permission": "customer_read",
"purpose": "Read customer profiles to sync with Brevo contacts"
},
{
"permission": "customer_write",
"purpose": "Update customer metadata with Brevo sync status"
}
]
}

CLI で権限を付与する

開発中は、Stripe CLI を使って権限を付与できます。

Terminal window
# Grant a specific permission
stripe apps grant permission "customer_read" \
--purpose "Read customer profiles to sync with Brevo contacts"
# Grant multiple permissions
stripe apps grant permission "charge_read" \
--purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \
--purpose "Subscribe to real-time Stripe events"

権限のベストプラクティス

  • 必要最小限:アプリが実際に使う権限だけを要求してください
  • 明確な目的:技術者でないユーザーにも理解できる目的の説明を書いてください
  • 読み取りと書き込みの両方を正当化する:両方が必要な場合は、それぞれの目的欄で理由を説明してください
  • 定期的に見直す:アプリを更新するときに、不要になった権限を削除してください

Tip

過剰な権限の要求は、アプリが却下される最もよくある理由の 1 つです。必要なものだけを要求してください。

プロダクト別の権限

Core

リソース権限説明
Accountaccount_readアカウントの詳細と設定を読み取る
Accountaccount_writeアカウント設定を更新する
Balancebalance_readアカウント残高と取引を表示する
Customercustomer_read顧客プロフィール、メタデータ、支払い方法を読み取る
Customercustomer_write顧客レコードを作成、更新、削除する
Eventevent_readアカウントのイベントを読み取り、購読する
Filefile_readアップロード済みファイルとファイルリンクを読み取る
Filefile_writeファイルをアップロードし、ファイルリンクを作成する
Mandatemandate_read支払いマンデートを読み取る
Productproduct_read商品カタログと価格を読み取る
Productproduct_write商品と価格を作成、更新、削除する
Tokentoken_readトークン化された支払いデータを読み取る
Webhook Endpointwebhook_endpoint_readWebhook エンドポイントの設定を読み取る
Webhook Endpointwebhook_endpoint_writeWebhook エンドポイントを作成、更新、削除する

Payments

リソース権限説明
Chargecharge_read支払いの請求と返金を読み取る
Chargecharge_write請求の作成、支払いのキャプチャ、返金の実行
Disputedispute_read支払いの異議申し立てと証拠を読み取る
Disputedispute_write異議申し立ての証拠を提出し、対応する
Payment Intentpayment_intent_readPayment Intent の詳細とステータスを読み取る
Payment Intentpayment_intent_writePayment Intent を作成、確定、キャンセルする
Payment Methodpayment_method_read保存済みの支払い方法を読み取る
Payment Methodpayment_method_write顧客に支払い方法を紐付け、または解除する
Payoutpayout_read入金の詳細とスケジュールを読み取る
Payoutpayout_write入金を作成またはキャンセルする
Refundrefund_read返金の詳細を読み取る
Refundrefund_write返金を作成または更新する
Setup Intentsetup_intent_readSetup Intent の詳細を読み取る
Setup Intentsetup_intent_writeSetup Intent を作成または確定する

Billing

リソース権限説明
Couponcoupon_read割引クーポンとプロモーションコードを読み取る
Couponcoupon_writeクーポンを作成、更新、削除する
Credit Notecredit_note_readクレジットノートを読み取る
Credit Notecredit_note_writeクレジットノートを作成または無効化する
Invoiceinvoice_read請求書の詳細、明細、ステータスを読み取る
Invoiceinvoice_write請求書を作成、更新、確定、無効化する
Invoice Iteminvoice_item_read保留中の請求書項目を読み取る
Invoice Iteminvoice_item_write請求書項目を作成または削除する
Planplan_readサブスクリプションプランと価格を読み取る
Planplan_writeプランを作成、更新、削除する
Priceprice_read価格の設定を読み取る
Priceprice_write価格を作成または更新する
Quotequote_read見積もりを読み取る
Quotequote_write見積もりを作成、確定、承認する
Subscriptionsubscription_readサブスクリプションの詳細、スケジュール、ステータスを読み取る
Subscriptionsubscription_writeサブスクリプションを作成、更新、キャンセルする
Subscription Schedulesubscription_schedule_readサブスクリプションのスケジュールを読み取る
Subscription Schedulesubscription_schedule_writeサブスクリプションのスケジュールを作成、更新、解放する
Usage Recordusage_record_read従量課金の使用量レコードを読み取る
Usage Recordusage_record_write従量課金の使用量レコードを作成する

Checkout

リソース権限説明
Checkout Sessioncheckout_session_readCheckout Session の詳細と明細を読み取る
Checkout Sessioncheckout_session_writeCheckout Session を作成または期限切れにする
Payment Linkpayment_link_readPayment Link の設定を読み取る
Payment Linkpayment_link_writePayment Link を作成または更新する

Connect

リソース権限説明
Application Feeapplication_fee_readアプリケーション手数料の詳細を読み取る
Connected Accountconnected_account_read連結アカウントの詳細を読み取る
Connected Accountconnected_account_write連結アカウントを作成または更新する
Transfertransfer_readアカウント間の送金の詳細を読み取る
Transfertransfer_write連結アカウントへの送金を作成する
Top-uptopup_readチャージの詳細を読み取る
Top-uptopup_writeStripe 残高へのチャージを作成する

Issuing

リソース権限説明
Issuing Cardissuing_card_read発行済みカードの詳細を読み取る
Issuing Cardissuing_card_write発行済みカードを作成、更新、無効化する
Issuing Cardholderissuing_cardholder_readカード保有者の情報を読み取る
Issuing Cardholderissuing_cardholder_writeカード保有者を作成または更新する
Issuing Transactionissuing_transaction_readカード取引の詳細を読み取る
Issuing Authorizationissuing_authorization_readオーソリのリクエストを読み取る
Issuing Authorizationissuing_authorization_writeオーソリのリクエストを承認または拒否する
Issuing Disputeissuing_dispute_read発行側の異議申し立てを読み取る
Issuing Disputeissuing_dispute_write発行側の異議申し立てを作成または提出する

Reporting

リソース権限説明
Report Runreport_run_readレポート実行の結果を読み取る
Report Runreport_run_write新しいレポート実行を作成する
Report Typereport_type_read利用できるレポートの種類を読み取る

Tax

リソース権限説明
Tax Calculationtax_calculation_read税計算の結果を読み取る
Tax Calculationtax_calculation_write税計算を作成する
Tax Ratetax_rate_read税率の設定を読み取る
Tax Ratetax_rate_write税率を作成または更新する
Tax Registrationtax_registration_read税務登録の詳細を読み取る

Terminal

リソース権限説明
Terminal Readerterminal_reader_readターミナルリーダーの詳細を読み取る
Terminal Readerterminal_reader_writeターミナルリーダーを登録または更新する
Terminal Locationterminal_location_readターミナル設置場所の詳細を読み取る
Terminal Locationterminal_location_writeターミナル設置場所を作成または更新する

Secret Store

リソース権限説明
Secretsecret_readSecret Store からシークレットを読み取る
Secretsecret_writeシークレットを作成、更新、削除する

Tajo Brevo 連携に推奨される権限

Tajo Brevo 連携アプリでは、次の権限を推奨します。

{
"permissions": [
{
"permission": "customer_read",
"purpose": "Sync customer profiles and contact information to Brevo"
},
{
"permission": "customer_write",
"purpose": "Store Brevo contact ID and sync status on customer metadata"
},
{
"permission": "charge_read",
"purpose": "Track purchase events and revenue data for Brevo analytics"
},
{
"permission": "product_read",
"purpose": "Sync product catalog to Brevo for personalized email campaigns"
},
{
"permission": "event_read",
"purpose": "Listen to real-time events to trigger Brevo automation workflows"
},
{
"permission": "invoice_read",
"purpose": "Track invoice events for transactional emails via Brevo"
},
{
"permission": "subscription_read",
"purpose": "Monitor subscription lifecycle for Brevo retention campaigns"
},
{
"permission": "secret_write",
"purpose": "Securely store Brevo API credentials in Stripe Secret Store"
},
{
"permission": "secret_read",
"purpose": "Retrieve stored Brevo API credentials for data sync operations"
},
{
"permission": "webhook_endpoint_write",
"purpose": "Register webhook endpoints for real-time event delivery to Tajo"
}
]
}

権限のスコープ

権限は、アプリがプラットフォームアカウントと連結アカウントのどちらにインストールされているかによって、異なるスコープで動作します。

スコープ説明
Account権限は、インストールしたアカウント自身のデータに適用されます
Connected AccountConnect プラットフォームの場合、権限を連結アカウントまで広げられます

Caution

書き込み権限を要求する場合は、アプリがいつどのようにデータを変更するのかを、アプリ審査で正確に説明できるようにしておいてください。不要な書き込み権限は、却下のよくある理由です。

先行利用を申し込む

お名前とメールアドレスまたは電話番号をご入力ください。Tajo のアクセス方法をご案内します。

自動判定
AIアシスタント

こんにちは!ドキュメントについて何でもお聞きください。