Overzicht van permissies
Stripe Apps gebruiken een permissiesysteem om de toegang tot Stripe API-resources te regelen. Elke permissie moet expliciet in het manifest van je app staan, met een duidelijke toelichting op het doel. Gebruikers keuren deze permissies goed wanneer ze je app installeren.
Caution
Status: gepland. Er staat nog geen Tajo-app in de Stripe App Marketplace. De app-identifiers, URL’s en credentials op deze pagina zijn illustratieve voorbeelden, geen werkende endpoints.
Permissies beheren
Permissies declareren
Voeg permissies toe aan je manifest stripe-app.json:
{ "permissions": [ { "permission": "customer_read", "purpose": "Read customer profiles to sync with Brevo contacts" }, { "permission": "customer_write", "purpose": "Update customer metadata with Brevo sync status" } ]}Permissies verlenen via de CLI
Tijdens de ontwikkeling verleen je permissies met de Stripe CLI:
# Grant a specific permissionstripe apps grant permission "customer_read" \ --purpose "Read customer profiles to sync with Brevo contacts"
# Grant multiple permissionsstripe apps grant permission "charge_read" \ --purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \ --purpose "Subscribe to real-time Stripe events"Best practices voor permissies
- Zo min mogelijk: vraag alleen permissies aan die je app echt gebruikt
- Duidelijke doelen: schrijf toelichtingen die ook niet-technische gebruikers begrijpen
- Onderbouw lezen én schrijven: heb je beide nodig, leg dan bij elk doel uit waarom
- Regelmatig opschonen: verwijder permissies die je niet meer nodig hebt zodra je je app bijwerkt
Tip
Te veel permissies aanvragen is een van de meest voorkomende redenen waarom een app wordt afgewezen. Vraag alleen aan wat je nodig hebt.
Permissies per product
Core
| Resource | Permissie | Beschrijving |
|---|---|---|
| Account | account_read | Accountgegevens en instellingen lezen |
| Account | account_write | Accountinstellingen bijwerken |
| Balance | balance_read | Accountsaldo en transacties bekijken |
| Customer | customer_read | Klantprofielen, metadata en betaalmethoden lezen |
| Customer | customer_write | Klantrecords aanmaken, bijwerken of verwijderen |
| Event | event_read | Accountevents lezen en erop abonneren |
| File | file_read | Geüploade bestanden en bestandslinks lezen |
| File | file_write | Bestanden uploaden en bestandslinks aanmaken |
| Mandate | mandate_read | Betaalmandaten lezen |
| Product | product_read | Productcatalogus en prijzen lezen |
| Product | product_write | Producten en prijzen aanmaken, bijwerken of verwijderen |
| Token | token_read | Getokeniseerde betaalgegevens lezen |
| Webhook Endpoint | webhook_endpoint_read | Configuraties van webhook-endpoints lezen |
| Webhook Endpoint | webhook_endpoint_write | Webhook-endpoints aanmaken, bijwerken of verwijderen |
Payments
| Resource | Permissie | Beschrijving |
|---|---|---|
| Charge | charge_read | Betalingen en terugbetalingen lezen |
| Charge | charge_write | Betalingen aanmaken, incasseren en terugbetalingen uitvoeren |
| Dispute | dispute_read | Betalingsgeschillen en bewijsmateriaal lezen |
| Dispute | dispute_write | Bewijsmateriaal indienen en op geschillen reageren |
| Payment Intent | payment_intent_read | Details en status van payment intents lezen |
| Payment Intent | payment_intent_write | Payment intents aanmaken, bevestigen of annuleren |
| Payment Method | payment_method_read | Opgeslagen betaalmethoden lezen |
| Payment Method | payment_method_write | Betaalmethoden aan klanten koppelen of ervan loskoppelen |
| Payout | payout_read | Details en schema’s van uitbetalingen lezen |
| Payout | payout_write | Uitbetalingen aanmaken of annuleren |
| Refund | refund_read | Details van terugbetalingen lezen |
| Refund | refund_write | Terugbetalingen aanmaken of bijwerken |
| Setup Intent | setup_intent_read | Details van setup intents lezen |
| Setup Intent | setup_intent_write | Setup intents aanmaken of bevestigen |
Billing
| Resource | Permissie | Beschrijving |
|---|---|---|
| Coupon | coupon_read | Kortingscoupons en promotiecodes lezen |
| Coupon | coupon_write | Coupons aanmaken, bijwerken of verwijderen |
| Credit Note | credit_note_read | Creditnota’s lezen |
| Credit Note | credit_note_write | Creditnota’s aanmaken of storneren |
| Invoice | invoice_read | Factuurgegevens, factuurregels en status lezen |
| Invoice | invoice_write | Facturen aanmaken, bijwerken, definitief maken of storneren |
| Invoice Item | invoice_item_read | Openstaande factuurregels lezen |
| Invoice Item | invoice_item_write | Factuurregels aanmaken of verwijderen |
| Plan | plan_read | Abonnementsplannen en prijzen lezen |
| Plan | plan_write | Plannen aanmaken, bijwerken of verwijderen |
| Price | price_read | Prijsconfiguraties lezen |
| Price | price_write | Prijzen aanmaken of bijwerken |
| Quote | quote_read | Prijsoffertes lezen |
| Quote | quote_write | Offertes aanmaken, definitief maken of accepteren |
| Subscription | subscription_read | Abonnementsgegevens, schema’s en status lezen |
| Subscription | subscription_write | Abonnementen aanmaken, bijwerken of opzeggen |
| Subscription Schedule | subscription_schedule_read | Abonnementsschema’s lezen |
| Subscription Schedule | subscription_schedule_write | Abonnementsschema’s aanmaken, bijwerken of vrijgeven |
| Usage Record | usage_record_read | Verbruiksregistraties voor facturering op gebruik lezen |
| Usage Record | usage_record_write | Verbruiksregistraties aanmaken voor facturering op gebruik |
Checkout
| Resource | Permissie | Beschrijving |
|---|---|---|
| Checkout Session | checkout_session_read | Details en regels van Checkout Sessions lezen |
| Checkout Session | checkout_session_write | Checkout Sessions aanmaken of laten verlopen |
| Payment Link | payment_link_read | Configuraties van Payment Links lezen |
| Payment Link | payment_link_write | Payment Links aanmaken of bijwerken |
Connect
| Resource | Permissie | Beschrijving |
|---|---|---|
| Application Fee | application_fee_read | Details van applicatiekosten lezen |
| Connected Account | connected_account_read | Gegevens van gekoppelde accounts lezen |
| Connected Account | connected_account_write | Gekoppelde accounts aanmaken of bijwerken |
| Transfer | transfer_read | Details van overboekingen tussen accounts lezen |
| Transfer | transfer_write | Overboekingen naar gekoppelde accounts aanmaken |
| Top-up | topup_read | Details van saldo-aanvullingen lezen |
| Top-up | topup_write | Aanvullingen van je Stripe-saldo aanmaken |
Issuing
| Resource | Permissie | Beschrijving |
|---|---|---|
| Issuing Card | issuing_card_read | Gegevens van uitgegeven kaarten lezen |
| Issuing Card | issuing_card_write | Uitgegeven kaarten aanmaken, bijwerken of deactiveren |
| Issuing Cardholder | issuing_cardholder_read | Gegevens van kaarthouders lezen |
| Issuing Cardholder | issuing_cardholder_write | Kaarthouders aanmaken of bijwerken |
| Issuing Transaction | issuing_transaction_read | Details van kaarttransacties lezen |
| Issuing Authorization | issuing_authorization_read | Autorisatieverzoeken lezen |
| Issuing Authorization | issuing_authorization_write | Autorisatieverzoeken goedkeuren of afwijzen |
| Issuing Dispute | issuing_dispute_read | Geschillen over uitgegeven kaarten lezen |
| Issuing Dispute | issuing_dispute_write | Geschillen over uitgegeven kaarten aanmaken of indienen |
Reporting
| Resource | Permissie | Beschrijving |
|---|---|---|
| Report Run | report_run_read | Resultaten van rapportuitvoeringen lezen |
| Report Run | report_run_write | Nieuwe rapportuitvoeringen aanmaken |
| Report Type | report_type_read | Beschikbare rapporttypen lezen |
Tax
| Resource | Permissie | Beschrijving |
|---|---|---|
| Tax Calculation | tax_calculation_read | Resultaten van belastingberekeningen lezen |
| Tax Calculation | tax_calculation_write | Belastingberekeningen aanmaken |
| Tax Rate | tax_rate_read | Configuraties van belastingtarieven lezen |
| Tax Rate | tax_rate_write | Belastingtarieven aanmaken of bijwerken |
| Tax Registration | tax_registration_read | Gegevens van belastingregistraties lezen |
Terminal
| Resource | Permissie | Beschrijving |
|---|---|---|
| Terminal Reader | terminal_reader_read | Gegevens van terminalreaders lezen |
| Terminal Reader | terminal_reader_write | Terminalreaders registreren of bijwerken |
| Terminal Location | terminal_location_read | Gegevens van terminallocaties lezen |
| Terminal Location | terminal_location_write | Terminallocaties aanmaken of bijwerken |
Secret Store
| Resource | Permissie | Beschrijving |
|---|---|---|
| Secret | secret_read | Secrets uit de Secret Store lezen |
| Secret | secret_write | Secrets aanmaken, bijwerken of verwijderen |
Aanbevolen permissies voor de Tajo Brevo-integratie
Voor de Tajo Brevo-integratieapp zijn dit de aanbevolen permissies:
{ "permissions": [ { "permission": "customer_read", "purpose": "Sync customer profiles and contact information to Brevo" }, { "permission": "customer_write", "purpose": "Store Brevo contact ID and sync status on customer metadata" }, { "permission": "charge_read", "purpose": "Track purchase events and revenue data for Brevo analytics" }, { "permission": "product_read", "purpose": "Sync product catalog to Brevo for personalized email campaigns" }, { "permission": "event_read", "purpose": "Listen to real-time events to trigger Brevo automation workflows" }, { "permission": "invoice_read", "purpose": "Track invoice events for transactional emails via Brevo" }, { "permission": "subscription_read", "purpose": "Monitor subscription lifecycle for Brevo retention campaigns" }, { "permission": "secret_write", "purpose": "Securely store Brevo API credentials in Stripe Secret Store" }, { "permission": "secret_read", "purpose": "Retrieve stored Brevo API credentials for data sync operations" }, { "permission": "webhook_endpoint_write", "purpose": "Register webhook endpoints for real-time event delivery to Tajo" } ]}Scopes van permissies
Permissies kunnen op verschillende scopes werken, afhankelijk van of je app op een platformaccount of op een gekoppeld account is geïnstalleerd:
| Scope | Beschrijving |
|---|---|
| Account | Permissies gelden voor de eigen gegevens van het installerende account |
| Connected Account | Bij Connect-platforms kunnen permissies zich uitstrekken tot gekoppelde accounts |
Caution
Vraag je schrijfpermissies aan, wees er dan op voorbereid dat je tijdens de review precies moet uitleggen hoe en wanneer je app gegevens wijzigt. Onnodige schrijfpermissies zijn een veelvoorkomende reden voor afwijzing.