Referência de permissões
Os Stripe Apps usam um sistema de permissões para controlar o acesso aos recursos da API do Stripe. Cada permissão precisa ser declarada explicitamente no manifesto do seu app, com uma finalidade clara. Os usuários aprovam essas permissões quando instalam o app.
Caution
Status: planejado. Ainda não existe nenhum app da Tajo no Stripe App Marketplace. Os identificadores de app, URLs e credenciais desta página são exemplos ilustrativos, não endpoints reais.
Gerenciamento de permissões
Declaração de permissões
Adicione as permissões ao seu manifesto stripe-app.json:
{ "permissions": [ { "permission": "customer_read", "purpose": "Read customer profiles to sync with Brevo contacts" }, { "permission": "customer_write", "purpose": "Update customer metadata with Brevo sync status" } ]}Concessão de permissões pela CLI
Durante o desenvolvimento, você pode conceder permissões usando a Stripe CLI:
# Grant a specific permissionstripe apps grant permission "customer_read" \ --purpose "Read customer profiles to sync with Brevo contacts"
# Grant multiple permissionsstripe apps grant permission "charge_read" \ --purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \ --purpose "Subscribe to real-time Stripe events"Boas práticas de permissões
- Mínimo necessário: solicite apenas as permissões que o seu app realmente usa
- Finalidades claras: escreva finalidades que usuários sem perfil técnico consigam entender
- Justifique leitura e escrita: se você precisa de leitura e de escrita, explique o motivo em cada finalidade
- Revise com frequência: remova as permissões que deixaram de ser necessárias ao atualizar o seu app
Tip
Solicitar permissões em excesso é um dos motivos mais comuns de rejeição de apps. Peça só o que você precisa.
Permissões por produto
Core
| Recurso | Permissão | Descrição |
|---|---|---|
| Account | account_read | Ler detalhes e configurações da conta |
| Account | account_write | Atualizar as configurações da conta |
| Balance | balance_read | Ver o saldo da conta e as transações |
| Customer | customer_read | Ler perfis de clientes, metadados e formas de pagamento |
| Customer | customer_write | Criar, atualizar ou excluir registros de clientes |
| Event | event_read | Ler e assinar os eventos da conta |
| File | file_read | Ler arquivos enviados e links de arquivos |
| File | file_write | Enviar arquivos e criar links de arquivos |
| Mandate | mandate_read | Ler mandatos de pagamento |
| Product | product_read | Ler o catálogo de produtos e os preços |
| Product | product_write | Criar, atualizar ou excluir produtos e preços |
| Token | token_read | Ler dados de pagamento tokenizados |
| Webhook Endpoint | webhook_endpoint_read | Ler as configurações dos endpoints de webhook |
| Webhook Endpoint | webhook_endpoint_write | Criar, atualizar ou excluir endpoints de webhook |
Payments
| Recurso | Permissão | Descrição |
|---|---|---|
| Charge | charge_read | Ler cobranças e reembolsos |
| Charge | charge_write | Criar cobranças, capturar pagamentos, emitir reembolsos |
| Dispute | dispute_read | Ler contestações de pagamento e as evidências |
| Dispute | dispute_write | Enviar evidências e responder a contestações |
| Payment Intent | payment_intent_read | Ler os detalhes e o status de um payment intent |
| Payment Intent | payment_intent_write | Criar, confirmar ou cancelar payment intents |
| Payment Method | payment_method_read | Ler as formas de pagamento salvas |
| Payment Method | payment_method_write | Vincular ou desvincular formas de pagamento de clientes |
| Payout | payout_read | Ler os detalhes e os cronogramas de repasses |
| Payout | payout_write | Criar ou cancelar repasses |
| Refund | refund_read | Ler os detalhes de reembolsos |
| Refund | refund_write | Criar ou atualizar reembolsos |
| Setup Intent | setup_intent_read | Ler os detalhes de um setup intent |
| Setup Intent | setup_intent_write | Criar ou confirmar setup intents |
Billing
| Recurso | Permissão | Descrição |
|---|---|---|
| Coupon | coupon_read | Ler cupons de desconto e códigos promocionais |
| Coupon | coupon_write | Criar, atualizar ou excluir cupons |
| Credit Note | credit_note_read | Ler notas de crédito |
| Credit Note | credit_note_write | Criar ou anular notas de crédito |
| Invoice | invoice_read | Ler os detalhes, os itens e o status de faturas |
| Invoice | invoice_write | Criar, atualizar, finalizar ou anular faturas |
| Invoice Item | invoice_item_read | Ler os itens de fatura pendentes |
| Invoice Item | invoice_item_write | Criar ou excluir itens de fatura |
| Plan | plan_read | Ler os planos de assinatura e os preços |
| Plan | plan_write | Criar, atualizar ou excluir planos |
| Price | price_read | Ler as configurações de preço |
| Price | price_write | Criar ou atualizar preços |
| Quote | quote_read | Ler orçamentos de preço |
| Quote | quote_write | Criar, finalizar ou aceitar orçamentos |
| Subscription | subscription_read | Ler os detalhes, os cronogramas e o status de assinaturas |
| Subscription | subscription_write | Criar, atualizar ou cancelar assinaturas |
| Subscription Schedule | subscription_schedule_read | Ler os cronogramas de assinatura |
| Subscription Schedule | subscription_schedule_write | Criar, atualizar ou liberar cronogramas de assinatura |
| Usage Record | usage_record_read | Ler os registros de uso da cobrança por consumo |
| Usage Record | usage_record_write | Criar registros de uso para a cobrança por consumo |
Checkout
| Recurso | Permissão | Descrição |
|---|---|---|
| Checkout Session | checkout_session_read | Ler os detalhes e os itens de uma Checkout Session |
| Checkout Session | checkout_session_write | Criar ou expirar Checkout Sessions |
| Payment Link | payment_link_read | Ler as configurações de Payment Links |
| Payment Link | payment_link_write | Criar ou atualizar Payment Links |
Connect
| Recurso | Permissão | Descrição |
|---|---|---|
| Application Fee | application_fee_read | Ler os detalhes das taxas de aplicativo |
| Connected Account | connected_account_read | Ler os detalhes das contas conectadas |
| Connected Account | connected_account_write | Criar ou atualizar contas conectadas |
| Transfer | transfer_read | Ler os detalhes das transferências entre contas |
| Transfer | transfer_write | Criar transferências para contas conectadas |
| Top-up | topup_read | Ler os detalhes das recargas |
| Top-up | topup_write | Criar recargas do saldo do Stripe |
Issuing
| Recurso | Permissão | Descrição |
|---|---|---|
| Issuing Card | issuing_card_read | Ler os detalhes dos cartões emitidos |
| Issuing Card | issuing_card_write | Criar, atualizar ou desativar cartões emitidos |
| Issuing Cardholder | issuing_cardholder_read | Ler as informações dos portadores de cartão |
| Issuing Cardholder | issuing_cardholder_write | Criar ou atualizar portadores de cartão |
| Issuing Transaction | issuing_transaction_read | Ler os detalhes das transações de cartão |
| Issuing Authorization | issuing_authorization_read | Ler as solicitações de autorização |
| Issuing Authorization | issuing_authorization_write | Aprovar ou recusar solicitações de autorização |
| Issuing Dispute | issuing_dispute_read | Ler as contestações do Issuing |
| Issuing Dispute | issuing_dispute_write | Criar ou enviar contestações do Issuing |
Reporting
| Recurso | Permissão | Descrição |
|---|---|---|
| Report Run | report_run_read | Ler os resultados de execuções de relatório |
| Report Run | report_run_write | Criar novas execuções de relatório |
| Report Type | report_type_read | Ler os tipos de relatório disponíveis |
Tax
| Recurso | Permissão | Descrição |
|---|---|---|
| Tax Calculation | tax_calculation_read | Ler os resultados dos cálculos de impostos |
| Tax Calculation | tax_calculation_write | Criar cálculos de impostos |
| Tax Rate | tax_rate_read | Ler as configurações de alíquotas |
| Tax Rate | tax_rate_write | Criar ou atualizar alíquotas |
| Tax Registration | tax_registration_read | Ler os detalhes dos registros fiscais |
Terminal
| Recurso | Permissão | Descrição |
|---|---|---|
| Terminal Reader | terminal_reader_read | Ler os detalhes das maquininhas |
| Terminal Reader | terminal_reader_write | Registrar ou atualizar maquininhas |
| Terminal Location | terminal_location_read | Ler os detalhes dos locais de terminal |
| Terminal Location | terminal_location_write | Criar ou atualizar locais de terminal |
Secret Store
| Recurso | Permissão | Descrição |
|---|---|---|
| Secret | secret_read | Ler segredos do Secret Store |
| Secret | secret_write | Criar, atualizar ou excluir segredos |
Permissões recomendadas para a integração Tajo com a Brevo
Para o app de integração da Tajo com a Brevo, estas são as permissões recomendadas:
{ "permissions": [ { "permission": "customer_read", "purpose": "Sync customer profiles and contact information to Brevo" }, { "permission": "customer_write", "purpose": "Store Brevo contact ID and sync status on customer metadata" }, { "permission": "charge_read", "purpose": "Track purchase events and revenue data for Brevo analytics" }, { "permission": "product_read", "purpose": "Sync product catalog to Brevo for personalized email campaigns" }, { "permission": "event_read", "purpose": "Listen to real-time events to trigger Brevo automation workflows" }, { "permission": "invoice_read", "purpose": "Track invoice events for transactional emails via Brevo" }, { "permission": "subscription_read", "purpose": "Monitor subscription lifecycle for Brevo retention campaigns" }, { "permission": "secret_write", "purpose": "Securely store Brevo API credentials in Stripe Secret Store" }, { "permission": "secret_read", "purpose": "Retrieve stored Brevo API credentials for data sync operations" }, { "permission": "webhook_endpoint_write", "purpose": "Register webhook endpoints for real-time event delivery to Tajo" } ]}Escopos de permissão
As permissões podem operar em escopos diferentes, dependendo de o seu app estar instalado em uma conta de plataforma ou em uma conta conectada:
| Escopo | Descrição |
|---|---|
| Conta | As permissões valem para os dados da própria conta que instalou o app |
| Conta conectada | Em plataformas Connect, as permissões podem se estender às contas conectadas |
Caution
Ao solicitar permissões de escrita, prepare-se para explicar durante a revisão do app exatamente como e quando ele altera dados. Permissões de escrita desnecessárias são um motivo comum de rejeição.