Solicită acces anticipat

Spune-ne prenumele și o adresă de e-mail sau un număr de telefon. Îți vom trimite detaliile de acces la Tajo.

Referință pentru permisiuni

Aplicațiile Stripe folosesc un sistem de permisiuni pentru a controla accesul la resursele API Stripe. Fiecare permisiune trebuie declarată explicit în manifestul aplicației, împreună cu o justificare clară a scopului. Utilizatorii aprobă aceste permisiuni atunci când îți instalează aplicația.

Gestionarea permisiunilor

Declararea permisiunilor

Adaugă permisiunile în manifestul stripe-app.json:

{
"permissions": [
{
"permission": "customer_read",
"purpose": "Read customer profiles to sync with Brevo contacts"
},
{
"permission": "customer_write",
"purpose": "Update customer metadata with Brevo sync status"
}
]
}

Acordarea permisiunilor din CLI

În timpul dezvoltării, poți acorda permisiuni folosind Stripe CLI:

Terminal window
# Grant a specific permission
stripe apps grant permission "customer_read" \
--purpose "Read customer profiles to sync with Brevo contacts"
# Grant multiple permissions
stripe apps grant permission "charge_read" \
--purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \
--purpose "Subscribe to real-time Stripe events"

Bune practici pentru permisiuni

  • Minimul necesar: cere doar permisiunile pe care aplicația ta chiar le folosește
  • Scopuri clare: scrie justificări pe care le pot înțelege și utilizatorii fără cunoștințe tehnice
  • Justifică citirea și scrierea: dacă ai nevoie și de citire, și de scriere, explică motivul în fiecare justificare
  • Revizuiește periodic: elimină permisiunile care nu mai sunt necesare atunci când îți actualizezi aplicația

Tip

Solicitarea unui număr excesiv de permisiuni este unul dintre cele mai frecvente motive de respingere a unei aplicații. Cere doar ce ai nevoie.

Permisiuni pe produs

Core

ResursăPermisiuneDescriere
Accountaccount_readCitește detaliile și setările contului
Accountaccount_writeActualizează setările contului
Balancebalance_readVezi soldul contului și tranzacțiile
Customercustomer_readCitește profilurile clienților, metadatele și metodele de plată
Customercustomer_writeCreează, actualizează sau șterge fișe de client
Eventevent_readCitește evenimentele contului și te abonezi la ele
Filefile_readCitește fișierele încărcate și linkurile către fișiere
Filefile_writeÎncarcă fișiere și creează linkuri către fișiere
Mandatemandate_readCitește mandatele de plată
Productproduct_readCitește catalogul de produse și prețurile
Productproduct_writeCreează, actualizează sau șterge produse și prețuri
Tokentoken_readCitește datele de plată tokenizate
Webhook Endpointwebhook_endpoint_readCitește configurațiile endpointurilor de webhook
Webhook Endpointwebhook_endpoint_writeCreează, actualizează sau șterge endpointuri de webhook

Payments

ResursăPermisiuneDescriere
Chargecharge_readCitește plățile și rambursările
Chargecharge_writeCreează plăți, capturează sume și emite rambursări
Disputedispute_readCitește disputele de plată și probele aferente
Disputedispute_writeTrimite probe și răspunde la dispute
Payment Intentpayment_intent_readCitește detaliile și starea intențiilor de plată
Payment Intentpayment_intent_writeCreează, confirmă sau anulează intenții de plată
Payment Methodpayment_method_readCitește metodele de plată salvate
Payment Methodpayment_method_writeAtașează sau detașează metode de plată de la clienți
Payoutpayout_readCitește detaliile și programările plăților către tine
Payoutpayout_writeCreează sau anulează plăți către tine
Refundrefund_readCitește detaliile rambursărilor
Refundrefund_writeCreează sau actualizează rambursări
Setup Intentsetup_intent_readCitește detaliile intențiilor de configurare
Setup Intentsetup_intent_writeCreează sau confirmă intenții de configurare

Billing

ResursăPermisiuneDescriere
Couponcoupon_readCitește cupoanele de reducere și codurile promoționale
Couponcoupon_writeCreează, actualizează sau șterge cupoane
Credit Notecredit_note_readCitește notele de credit
Credit Notecredit_note_writeCreează sau anulează note de credit
Invoiceinvoice_readCitește detaliile facturilor, liniile și starea lor
Invoiceinvoice_writeCreează, actualizează, finalizează sau anulează facturi
Invoice Iteminvoice_item_readCitește elementele de factură în așteptare
Invoice Iteminvoice_item_writeCreează sau șterge elemente de factură
Planplan_readCitește planurile de abonament și prețurile
Planplan_writeCreează, actualizează sau șterge planuri
Priceprice_readCitește configurațiile de preț
Priceprice_writeCreează sau actualizează prețuri
Quotequote_readCitește ofertele de preț
Quotequote_writeCreează, finalizează sau acceptă oferte
Subscriptionsubscription_readCitește detaliile, programările și starea abonamentelor
Subscriptionsubscription_writeCreează, actualizează sau anulează abonamente
Subscription Schedulesubscription_schedule_readCitește programările abonamentelor
Subscription Schedulesubscription_schedule_writeCreează, actualizează sau eliberează programări de abonament
Usage Recordusage_record_readCitește înregistrările de consum pentru facturarea la utilizare
Usage Recordusage_record_writeCreează înregistrări de consum pentru facturarea la utilizare

Checkout

ResursăPermisiuneDescriere
Checkout Sessioncheckout_session_readCitește detaliile și liniile sesiunilor Checkout
Checkout Sessioncheckout_session_writeCreează sau expiră sesiuni Checkout
Payment Linkpayment_link_readCitește configurațiile linkurilor de plată
Payment Linkpayment_link_writeCreează sau actualizează linkuri de plată

Connect

ResursăPermisiuneDescriere
Application Feeapplication_fee_readCitește detaliile comisioanelor de aplicație
Connected Accountconnected_account_readCitește detaliile conturilor conectate
Connected Accountconnected_account_writeCreează sau actualizează conturi conectate
Transfertransfer_readCitește detaliile transferurilor între conturi
Transfertransfer_writeCreează transferuri către conturi conectate
Top-uptopup_readCitește detaliile alimentărilor de sold
Top-uptopup_writeCreează alimentări ale soldului Stripe

Issuing

ResursăPermisiuneDescriere
Issuing Cardissuing_card_readCitește detaliile cardurilor emise
Issuing Cardissuing_card_writeCreează, actualizează sau dezactivează carduri emise
Issuing Cardholderissuing_cardholder_readCitește informațiile despre deținătorii de card
Issuing Cardholderissuing_cardholder_writeCreează sau actualizează deținători de card
Issuing Transactionissuing_transaction_readCitește detaliile tranzacțiilor cu cardul
Issuing Authorizationissuing_authorization_readCitește cererile de autorizare
Issuing Authorizationissuing_authorization_writeAprobă sau respinge cererile de autorizare
Issuing Disputeissuing_dispute_readCitește disputele legate de cardurile emise
Issuing Disputeissuing_dispute_writeCreează sau trimite dispute legate de cardurile emise

Reporting

ResursăPermisiuneDescriere
Report Runreport_run_readCitește rezultatele rulărilor de rapoarte
Report Runreport_run_writeCreează rulări noi de rapoarte
Report Typereport_type_readCitește tipurile de rapoarte disponibile

Tax

ResursăPermisiuneDescriere
Tax Calculationtax_calculation_readCitește rezultatele calculelor de taxe
Tax Calculationtax_calculation_writeCreează calcule de taxe
Tax Ratetax_rate_readCitește configurațiile cotelor de taxare
Tax Ratetax_rate_writeCreează sau actualizează cote de taxare
Tax Registrationtax_registration_readCitește detaliile înregistrărilor fiscale

Terminal

ResursăPermisiuneDescriere
Terminal Readerterminal_reader_readCitește detaliile cititoarelor de terminal
Terminal Readerterminal_reader_writeÎnregistrează sau actualizează cititoare de terminal
Terminal Locationterminal_location_readCitește detaliile locațiilor de terminal
Terminal Locationterminal_location_writeCreează sau actualizează locații de terminal

Secret Store

ResursăPermisiuneDescriere
Secretsecret_readCitește secretele din Secret Store
Secretsecret_writeCreează, actualizează sau șterge secrete

Permisiuni recomandate pentru integrarea Tajo cu Brevo

Pentru aplicația de integrare Tajo cu Brevo, acestea sunt permisiunile recomandate:

{
"permissions": [
{
"permission": "customer_read",
"purpose": "Sync customer profiles and contact information to Brevo"
},
{
"permission": "customer_write",
"purpose": "Store Brevo contact ID and sync status on customer metadata"
},
{
"permission": "charge_read",
"purpose": "Track purchase events and revenue data for Brevo analytics"
},
{
"permission": "product_read",
"purpose": "Sync product catalog to Brevo for personalized email campaigns"
},
{
"permission": "event_read",
"purpose": "Listen to real-time events to trigger Brevo automation workflows"
},
{
"permission": "invoice_read",
"purpose": "Track invoice events for transactional emails via Brevo"
},
{
"permission": "subscription_read",
"purpose": "Monitor subscription lifecycle for Brevo retention campaigns"
},
{
"permission": "secret_write",
"purpose": "Securely store Brevo API credentials in Stripe Secret Store"
},
{
"permission": "secret_read",
"purpose": "Retrieve stored Brevo API credentials for data sync operations"
},
{
"permission": "webhook_endpoint_write",
"purpose": "Register webhook endpoints for real-time event delivery to Tajo"
}
]
}

Domeniile de aplicare a permisiunilor

Permisiunile pot funcționa la niveluri diferite, în funcție de instalarea aplicației pe un cont de platformă sau pe un cont conectat:

DomeniuDescriere
AccountPermisiunile se aplică datelor proprii ale contului care instalează aplicația
Connected AccountPentru platformele Connect, permisiunile se pot extinde și la conturile conectate

Caution

Când ceri permisiuni de scriere, pregătește-te să explici în timpul evaluării aplicației exact cum și când îți modifică aplicația datele. Permisiunile de scriere inutile sunt un motiv frecvent de respingere.

Solicită acces anticipat

Spune-ne prenumele și o adresă de e-mail sau un număr de telefon. Îți vom trimite detaliile de acces la Tajo.

detectare automată
Asistent AI

Bună! Întreabă-mă orice despre documentație.