Poproś o wcześniejszy dostęp

Podaj imię oraz adres e-mail lub numer telefonu. Wyślemy Ci informacje o dostępie do Tajo.

Dokumentacja uprawnień

Aplikacje Stripe Apps korzystają z systemu uprawnień, który kontroluje dostęp do zasobów API Stripe. Każde uprawnienie musisz jawnie zadeklarować w manifeście aplikacji wraz z jasnym uzasadnieniem. Użytkownicy zatwierdzają te uprawnienia podczas instalacji Twojej aplikacji.

Zarządzanie uprawnieniami

Deklarowanie uprawnień

Dodaj uprawnienia do manifestu stripe-app.json:

{
"permissions": [
{
"permission": "customer_read",
"purpose": "Read customer profiles to sync with Brevo contacts"
},
{
"permission": "customer_write",
"purpose": "Update customer metadata with Brevo sync status"
}
]
}

Przyznawanie uprawnień przez CLI

Podczas prac programistycznych możesz przyznawać uprawnienia za pomocą Stripe CLI:

Terminal window
# Grant a specific permission
stripe apps grant permission "customer_read" \
--purpose "Read customer profiles to sync with Brevo contacts"
# Grant multiple permissions
stripe apps grant permission "charge_read" \
--purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \
--purpose "Subscribe to real-time Stripe events"

Dobre praktyki dotyczące uprawnień

  • Niezbędne minimum: proś wyłącznie o uprawnienia, z których Twoja aplikacja faktycznie korzysta
  • Jasne uzasadnienia: pisz uzasadnienia zrozumiałe dla osób nietechnicznych
  • Uzasadnij odczyt i zapis: jeśli potrzebujesz obu, wyjaśnij dlaczego w każdym uzasadnieniu
  • Regularnie przeglądaj: przy aktualizacji aplikacji usuwaj uprawnienia, które nie są już potrzebne

Tip

Prośba o nadmiarowe uprawnienia to jeden z najczęstszych powodów odrzucenia aplikacji. Proś tylko o to, czego potrzebujesz.

Uprawnienia według produktu

Core

ZasóbUprawnienieOpis
Accountaccount_readOdczyt danych i ustawień konta
Accountaccount_writeAktualizacja ustawień konta
Balancebalance_readPodgląd salda konta i transakcji
Customercustomer_readOdczyt profili klientów, metadanych i metod płatności
Customercustomer_writeTworzenie, aktualizowanie i usuwanie rekordów klientów
Eventevent_readOdczyt zdarzeń konta i subskrybowanie ich
Filefile_readOdczyt przesłanych plików i linków do plików
Filefile_writePrzesyłanie plików i tworzenie linków do plików
Mandatemandate_readOdczyt upoważnień do płatności
Productproduct_readOdczyt katalogu produktów i cen
Productproduct_writeTworzenie, aktualizowanie i usuwanie produktów oraz cen
Tokentoken_readOdczyt tokenizowanych danych płatniczych
Webhook Endpointwebhook_endpoint_readOdczyt konfiguracji endpointów webhooków
Webhook Endpointwebhook_endpoint_writeTworzenie, aktualizowanie i usuwanie endpointów webhooków

Payments

ZasóbUprawnienieOpis
Chargecharge_readOdczyt obciążeń i zwrotów
Chargecharge_writeTworzenie obciążeń, pobieranie płatności, realizowanie zwrotów
Disputedispute_readOdczyt sporów płatniczych i dowodów
Disputedispute_writePrzesyłanie dowodów i odpowiadanie na spory
Payment Intentpayment_intent_readOdczyt szczegółów i statusu intencji płatności
Payment Intentpayment_intent_writeTworzenie, potwierdzanie i anulowanie intencji płatności
Payment Methodpayment_method_readOdczyt zapisanych metod płatności
Payment Methodpayment_method_writePrzypisywanie i odłączanie metod płatności od klientów
Payoutpayout_readOdczyt szczegółów i harmonogramów wypłat
Payoutpayout_writeTworzenie i anulowanie wypłat
Refundrefund_readOdczyt szczegółów zwrotów
Refundrefund_writeTworzenie i aktualizowanie zwrotów
Setup Intentsetup_intent_readOdczyt szczegółów intencji konfiguracji
Setup Intentsetup_intent_writeTworzenie i potwierdzanie intencji konfiguracji

Billing

ZasóbUprawnienieOpis
Couponcoupon_readOdczyt kuponów rabatowych i kodów promocyjnych
Couponcoupon_writeTworzenie, aktualizowanie i usuwanie kuponów
Credit Notecredit_note_readOdczyt not kredytowych
Credit Notecredit_note_writeTworzenie i unieważnianie not kredytowych
Invoiceinvoice_readOdczyt szczegółów faktur, pozycji i statusu
Invoiceinvoice_writeTworzenie, aktualizowanie, finalizowanie i unieważnianie faktur
Invoice Iteminvoice_item_readOdczyt oczekujących pozycji faktur
Invoice Iteminvoice_item_writeTworzenie i usuwanie pozycji faktur
Planplan_readOdczyt planów subskrypcji i cen
Planplan_writeTworzenie, aktualizowanie i usuwanie planów
Priceprice_readOdczyt konfiguracji cen
Priceprice_writeTworzenie i aktualizowanie cen
Quotequote_readOdczyt ofert cenowych
Quotequote_writeTworzenie, finalizowanie i akceptowanie ofert
Subscriptionsubscription_readOdczyt szczegółów, harmonogramów i statusu subskrypcji
Subscriptionsubscription_writeTworzenie, aktualizowanie i anulowanie subskrypcji
Subscription Schedulesubscription_schedule_readOdczyt harmonogramów subskrypcji
Subscription Schedulesubscription_schedule_writeTworzenie, aktualizowanie i zwalnianie harmonogramów subskrypcji
Usage Recordusage_record_readOdczyt rekordów zużycia w rozliczeniach licznikowych
Usage Recordusage_record_writeTworzenie rekordów zużycia dla rozliczeń licznikowych

Checkout

ZasóbUprawnienieOpis
Checkout Sessioncheckout_session_readOdczyt szczegółów i pozycji sesji Checkout
Checkout Sessioncheckout_session_writeTworzenie i wygaszanie sesji Checkout
Payment Linkpayment_link_readOdczyt konfiguracji linków płatniczych
Payment Linkpayment_link_writeTworzenie i aktualizowanie linków płatniczych

Connect

ZasóbUprawnienieOpis
Application Feeapplication_fee_readOdczyt szczegółów opłat aplikacji
Connected Accountconnected_account_readOdczyt szczegółów kont połączonych
Connected Accountconnected_account_writeTworzenie i aktualizowanie kont połączonych
Transfertransfer_readOdczyt szczegółów transferów między kontami
Transfertransfer_writeTworzenie transferów na konta połączone
Top-uptopup_readOdczyt szczegółów doładowań
Top-uptopup_writeTworzenie doładowań salda Stripe

Issuing

ZasóbUprawnienieOpis
Issuing Cardissuing_card_readOdczyt szczegółów wydanych kart
Issuing Cardissuing_card_writeTworzenie, aktualizowanie i dezaktywowanie wydanych kart
Issuing Cardholderissuing_cardholder_readOdczyt informacji o posiadaczach kart
Issuing Cardholderissuing_cardholder_writeTworzenie i aktualizowanie posiadaczy kart
Issuing Transactionissuing_transaction_readOdczyt szczegółów transakcji kartowych
Issuing Authorizationissuing_authorization_readOdczyt żądań autoryzacji
Issuing Authorizationissuing_authorization_writeZatwierdzanie i odrzucanie żądań autoryzacji
Issuing Disputeissuing_dispute_readOdczyt sporów dotyczących wydanych kart
Issuing Disputeissuing_dispute_writeTworzenie i składanie sporów dotyczących wydanych kart

Reporting

ZasóbUprawnienieOpis
Report Runreport_run_readOdczyt wyników uruchomionych raportów
Report Runreport_run_writeUruchamianie nowych raportów
Report Typereport_type_readOdczyt dostępnych typów raportów

Tax

ZasóbUprawnienieOpis
Tax Calculationtax_calculation_readOdczyt wyników obliczeń podatkowych
Tax Calculationtax_calculation_writeTworzenie obliczeń podatkowych
Tax Ratetax_rate_readOdczyt konfiguracji stawek podatkowych
Tax Ratetax_rate_writeTworzenie i aktualizowanie stawek podatkowych
Tax Registrationtax_registration_readOdczyt szczegółów rejestracji podatkowych

Terminal

ZasóbUprawnienieOpis
Terminal Readerterminal_reader_readOdczyt szczegółów czytników terminali
Terminal Readerterminal_reader_writeRejestrowanie i aktualizowanie czytników terminali
Terminal Locationterminal_location_readOdczyt szczegółów lokalizacji terminali
Terminal Locationterminal_location_writeTworzenie i aktualizowanie lokalizacji terminali

Secret Store

ZasóbUprawnienieOpis
Secretsecret_readOdczyt sekretów z Secret Store
Secretsecret_writeTworzenie, aktualizowanie i usuwanie sekretów

Zalecane uprawnienia dla integracji Tajo Brevo

Dla aplikacji integracyjnej Tajo Brevo zalecamy następujące uprawnienia:

{
"permissions": [
{
"permission": "customer_read",
"purpose": "Sync customer profiles and contact information to Brevo"
},
{
"permission": "customer_write",
"purpose": "Store Brevo contact ID and sync status on customer metadata"
},
{
"permission": "charge_read",
"purpose": "Track purchase events and revenue data for Brevo analytics"
},
{
"permission": "product_read",
"purpose": "Sync product catalog to Brevo for personalized email campaigns"
},
{
"permission": "event_read",
"purpose": "Listen to real-time events to trigger Brevo automation workflows"
},
{
"permission": "invoice_read",
"purpose": "Track invoice events for transactional emails via Brevo"
},
{
"permission": "subscription_read",
"purpose": "Monitor subscription lifecycle for Brevo retention campaigns"
},
{
"permission": "secret_write",
"purpose": "Securely store Brevo API credentials in Stripe Secret Store"
},
{
"permission": "secret_read",
"purpose": "Retrieve stored Brevo API credentials for data sync operations"
},
{
"permission": "webhook_endpoint_write",
"purpose": "Register webhook endpoints for real-time event delivery to Tajo"
}
]
}

Zakresy uprawnień

Uprawnienia mogą działać w różnych zakresach, zależnie od tego, czy Twoja aplikacja jest zainstalowana na koncie platformy, czy na koncie połączonym:

ZakresOpis
AccountUprawnienia dotyczą danych konta, na którym zainstalowano aplikację
Connected AccountW przypadku platform Connect uprawnienia mogą obejmować także konta połączone

Caution

Prosząc o uprawnienia do zapisu, przygotuj się na wyjaśnienie podczas weryfikacji aplikacji, w jaki sposób i kiedy Twoja aplikacja modyfikuje dane. Zbędne uprawnienia do zapisu to częsty powód odrzucenia.

Poproś o wcześniejszy dostęp

Podaj imię oraz adres e-mail lub numer telefonu. Wyślemy Ci informacje o dostępie do Tajo.

rozpoznajemy automatycznie
Asystent AI

Cześć! Zapytaj mnie o dokumentację.