Referință pentru permisiuni
Aplicațiile Stripe folosesc un sistem de permisiuni pentru a controla accesul la resursele API Stripe. Fiecare permisiune trebuie declarată explicit în manifestul aplicației, împreună cu o justificare clară a scopului. Utilizatorii aprobă aceste permisiuni atunci când îți instalează aplicația.
Caution
Status: planificat. Încă nu există nicio aplicație Tajo în Stripe App Marketplace. Identificatorii de aplicație, URL-urile și credențialele din această pagină sunt exemple ilustrative, nu endpointuri reale.
Gestionarea permisiunilor
Declararea permisiunilor
Adaugă permisiunile în manifestul stripe-app.json:
{ "permissions": [ { "permission": "customer_read", "purpose": "Read customer profiles to sync with Brevo contacts" }, { "permission": "customer_write", "purpose": "Update customer metadata with Brevo sync status" } ]}Acordarea permisiunilor din CLI
În timpul dezvoltării, poți acorda permisiuni folosind Stripe CLI:
# Grant a specific permissionstripe apps grant permission "customer_read" \ --purpose "Read customer profiles to sync with Brevo contacts"
# Grant multiple permissionsstripe apps grant permission "charge_read" \ --purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \ --purpose "Subscribe to real-time Stripe events"Bune practici pentru permisiuni
- Minimul necesar: cere doar permisiunile pe care aplicația ta chiar le folosește
- Scopuri clare: scrie justificări pe care le pot înțelege și utilizatorii fără cunoștințe tehnice
- Justifică citirea și scrierea: dacă ai nevoie și de citire, și de scriere, explică motivul în fiecare justificare
- Revizuiește periodic: elimină permisiunile care nu mai sunt necesare atunci când îți actualizezi aplicația
Tip
Solicitarea unui număr excesiv de permisiuni este unul dintre cele mai frecvente motive de respingere a unei aplicații. Cere doar ce ai nevoie.
Permisiuni pe produs
Core
| Resursă | Permisiune | Descriere |
|---|---|---|
| Account | account_read | Citește detaliile și setările contului |
| Account | account_write | Actualizează setările contului |
| Balance | balance_read | Vezi soldul contului și tranzacțiile |
| Customer | customer_read | Citește profilurile clienților, metadatele și metodele de plată |
| Customer | customer_write | Creează, actualizează sau șterge fișe de client |
| Event | event_read | Citește evenimentele contului și te abonezi la ele |
| File | file_read | Citește fișierele încărcate și linkurile către fișiere |
| File | file_write | Încarcă fișiere și creează linkuri către fișiere |
| Mandate | mandate_read | Citește mandatele de plată |
| Product | product_read | Citește catalogul de produse și prețurile |
| Product | product_write | Creează, actualizează sau șterge produse și prețuri |
| Token | token_read | Citește datele de plată tokenizate |
| Webhook Endpoint | webhook_endpoint_read | Citește configurațiile endpointurilor de webhook |
| Webhook Endpoint | webhook_endpoint_write | Creează, actualizează sau șterge endpointuri de webhook |
Payments
| Resursă | Permisiune | Descriere |
|---|---|---|
| Charge | charge_read | Citește plățile și rambursările |
| Charge | charge_write | Creează plăți, capturează sume și emite rambursări |
| Dispute | dispute_read | Citește disputele de plată și probele aferente |
| Dispute | dispute_write | Trimite probe și răspunde la dispute |
| Payment Intent | payment_intent_read | Citește detaliile și starea intențiilor de plată |
| Payment Intent | payment_intent_write | Creează, confirmă sau anulează intenții de plată |
| Payment Method | payment_method_read | Citește metodele de plată salvate |
| Payment Method | payment_method_write | Atașează sau detașează metode de plată de la clienți |
| Payout | payout_read | Citește detaliile și programările plăților către tine |
| Payout | payout_write | Creează sau anulează plăți către tine |
| Refund | refund_read | Citește detaliile rambursărilor |
| Refund | refund_write | Creează sau actualizează rambursări |
| Setup Intent | setup_intent_read | Citește detaliile intențiilor de configurare |
| Setup Intent | setup_intent_write | Creează sau confirmă intenții de configurare |
Billing
| Resursă | Permisiune | Descriere |
|---|---|---|
| Coupon | coupon_read | Citește cupoanele de reducere și codurile promoționale |
| Coupon | coupon_write | Creează, actualizează sau șterge cupoane |
| Credit Note | credit_note_read | Citește notele de credit |
| Credit Note | credit_note_write | Creează sau anulează note de credit |
| Invoice | invoice_read | Citește detaliile facturilor, liniile și starea lor |
| Invoice | invoice_write | Creează, actualizează, finalizează sau anulează facturi |
| Invoice Item | invoice_item_read | Citește elementele de factură în așteptare |
| Invoice Item | invoice_item_write | Creează sau șterge elemente de factură |
| Plan | plan_read | Citește planurile de abonament și prețurile |
| Plan | plan_write | Creează, actualizează sau șterge planuri |
| Price | price_read | Citește configurațiile de preț |
| Price | price_write | Creează sau actualizează prețuri |
| Quote | quote_read | Citește ofertele de preț |
| Quote | quote_write | Creează, finalizează sau acceptă oferte |
| Subscription | subscription_read | Citește detaliile, programările și starea abonamentelor |
| Subscription | subscription_write | Creează, actualizează sau anulează abonamente |
| Subscription Schedule | subscription_schedule_read | Citește programările abonamentelor |
| Subscription Schedule | subscription_schedule_write | Creează, actualizează sau eliberează programări de abonament |
| Usage Record | usage_record_read | Citește înregistrările de consum pentru facturarea la utilizare |
| Usage Record | usage_record_write | Creează înregistrări de consum pentru facturarea la utilizare |
Checkout
| Resursă | Permisiune | Descriere |
|---|---|---|
| Checkout Session | checkout_session_read | Citește detaliile și liniile sesiunilor Checkout |
| Checkout Session | checkout_session_write | Creează sau expiră sesiuni Checkout |
| Payment Link | payment_link_read | Citește configurațiile linkurilor de plată |
| Payment Link | payment_link_write | Creează sau actualizează linkuri de plată |
Connect
| Resursă | Permisiune | Descriere |
|---|---|---|
| Application Fee | application_fee_read | Citește detaliile comisioanelor de aplicație |
| Connected Account | connected_account_read | Citește detaliile conturilor conectate |
| Connected Account | connected_account_write | Creează sau actualizează conturi conectate |
| Transfer | transfer_read | Citește detaliile transferurilor între conturi |
| Transfer | transfer_write | Creează transferuri către conturi conectate |
| Top-up | topup_read | Citește detaliile alimentărilor de sold |
| Top-up | topup_write | Creează alimentări ale soldului Stripe |
Issuing
| Resursă | Permisiune | Descriere |
|---|---|---|
| Issuing Card | issuing_card_read | Citește detaliile cardurilor emise |
| Issuing Card | issuing_card_write | Creează, actualizează sau dezactivează carduri emise |
| Issuing Cardholder | issuing_cardholder_read | Citește informațiile despre deținătorii de card |
| Issuing Cardholder | issuing_cardholder_write | Creează sau actualizează deținători de card |
| Issuing Transaction | issuing_transaction_read | Citește detaliile tranzacțiilor cu cardul |
| Issuing Authorization | issuing_authorization_read | Citește cererile de autorizare |
| Issuing Authorization | issuing_authorization_write | Aprobă sau respinge cererile de autorizare |
| Issuing Dispute | issuing_dispute_read | Citește disputele legate de cardurile emise |
| Issuing Dispute | issuing_dispute_write | Creează sau trimite dispute legate de cardurile emise |
Reporting
| Resursă | Permisiune | Descriere |
|---|---|---|
| Report Run | report_run_read | Citește rezultatele rulărilor de rapoarte |
| Report Run | report_run_write | Creează rulări noi de rapoarte |
| Report Type | report_type_read | Citește tipurile de rapoarte disponibile |
Tax
| Resursă | Permisiune | Descriere |
|---|---|---|
| Tax Calculation | tax_calculation_read | Citește rezultatele calculelor de taxe |
| Tax Calculation | tax_calculation_write | Creează calcule de taxe |
| Tax Rate | tax_rate_read | Citește configurațiile cotelor de taxare |
| Tax Rate | tax_rate_write | Creează sau actualizează cote de taxare |
| Tax Registration | tax_registration_read | Citește detaliile înregistrărilor fiscale |
Terminal
| Resursă | Permisiune | Descriere |
|---|---|---|
| Terminal Reader | terminal_reader_read | Citește detaliile cititoarelor de terminal |
| Terminal Reader | terminal_reader_write | Înregistrează sau actualizează cititoare de terminal |
| Terminal Location | terminal_location_read | Citește detaliile locațiilor de terminal |
| Terminal Location | terminal_location_write | Creează sau actualizează locații de terminal |
Secret Store
| Resursă | Permisiune | Descriere |
|---|---|---|
| Secret | secret_read | Citește secretele din Secret Store |
| Secret | secret_write | Creează, actualizează sau șterge secrete |
Permisiuni recomandate pentru integrarea Tajo cu Brevo
Pentru aplicația de integrare Tajo cu Brevo, acestea sunt permisiunile recomandate:
{ "permissions": [ { "permission": "customer_read", "purpose": "Sync customer profiles and contact information to Brevo" }, { "permission": "customer_write", "purpose": "Store Brevo contact ID and sync status on customer metadata" }, { "permission": "charge_read", "purpose": "Track purchase events and revenue data for Brevo analytics" }, { "permission": "product_read", "purpose": "Sync product catalog to Brevo for personalized email campaigns" }, { "permission": "event_read", "purpose": "Listen to real-time events to trigger Brevo automation workflows" }, { "permission": "invoice_read", "purpose": "Track invoice events for transactional emails via Brevo" }, { "permission": "subscription_read", "purpose": "Monitor subscription lifecycle for Brevo retention campaigns" }, { "permission": "secret_write", "purpose": "Securely store Brevo API credentials in Stripe Secret Store" }, { "permission": "secret_read", "purpose": "Retrieve stored Brevo API credentials for data sync operations" }, { "permission": "webhook_endpoint_write", "purpose": "Register webhook endpoints for real-time event delivery to Tajo" } ]}Domeniile de aplicare a permisiunilor
Permisiunile pot funcționa la niveluri diferite, în funcție de instalarea aplicației pe un cont de platformă sau pe un cont conectat:
| Domeniu | Descriere |
|---|---|
| Account | Permisiunile se aplică datelor proprii ale contului care instalează aplicația |
| Connected Account | Pentru platformele Connect, permisiunile se pot extinde și la conturile conectate |
Caution
Când ceri permisiuni de scriere, pregătește-te să explici în timpul evaluării aplicației exact cum și când îți modifică aplicația datele. Permisiunile de scriere inutile sunt un motiv frecvent de respingere.