Подайте заявку на ранний доступ

Укажите имя, а также email или номер телефона. Мы отправим Вам информацию о доступе к Tajo.

Справочник разрешений

Stripe Apps используют систему разрешений для управления доступом к ресурсам Stripe API. Каждое разрешение нужно явно объявить в манифесте приложения и снабдить понятным описанием цели. Пользователи одобряют эти разрешения при установке приложения.

Управление разрешениями

Объявление разрешений

Добавьте разрешения в манифест stripe-app.json:

{
"permissions": [
{
"permission": "customer_read",
"purpose": "Read customer profiles to sync with Brevo contacts"
},
{
"permission": "customer_write",
"purpose": "Update customer metadata with Brevo sync status"
}
]
}

Предоставление разрешений через CLI

На этапе разработки разрешения можно выдавать через Stripe CLI:

Terminal window
# Grant a specific permission
stripe apps grant permission "customer_read" \
--purpose "Read customer profiles to sync with Brevo contacts"
# Grant multiple permissions
stripe apps grant permission "charge_read" \
--purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \
--purpose "Subscribe to real-time Stripe events"

Рекомендуемые практики работы с разрешениями

  • Минимум необходимого: запрашивайте только те разрешения, которые приложение действительно использует
  • Понятные цели: формулируйте описания целей так, чтобы их понял нетехнический пользователь
  • Обосновывайте read+write: если нужны и чтение, и запись, объясните причину в каждом описании цели
  • Регулярно пересматривайте: при обновлении приложения удаляйте разрешения, которые больше не нужны

Tip

Запрос избыточных разрешений: одна из самых частых причин отклонения приложения. Запрашивайте только то, что вам нужно.

Разрешения по продуктам

Core

РесурсРазрешениеОписание
Accountaccount_readЧтение данных и настроек аккаунта
Accountaccount_writeОбновление настроек аккаунта
Balancebalance_readПросмотр баланса аккаунта и транзакций
Customercustomer_readЧтение профилей клиентов, метаданных и методов оплаты
Customercustomer_writeСоздание, обновление или удаление записей о клиентах
Eventevent_readЧтение событий аккаунта и подписка на них
Filefile_readЧтение загруженных файлов и ссылок на файлы
Filefile_writeЗагрузка файлов и создание ссылок на файлы
Mandatemandate_readЧтение платёжных мандатов
Productproduct_readЧтение каталога товаров и цен
Productproduct_writeСоздание, обновление или удаление товаров и цен
Tokentoken_readЧтение токенизированных платёжных данных
Webhook Endpointwebhook_endpoint_readЧтение конфигураций эндпоинтов вебхуков
Webhook Endpointwebhook_endpoint_writeСоздание, обновление или удаление эндпоинтов вебхуков

Платежи

РесурсРазрешениеОписание
Chargecharge_readЧтение списаний и возвратов
Chargecharge_writeСоздание списаний, подтверждение платежей, оформление возвратов
Disputedispute_readЧтение споров по платежам и доказательств
Disputedispute_writeОтправка доказательств и ответы на споры
Payment Intentpayment_intent_readЧтение деталей и статуса payment intent
Payment Intentpayment_intent_writeСоздание, подтверждение или отмена payment intent
Payment Methodpayment_method_readЧтение сохранённых методов оплаты
Payment Methodpayment_method_writeПривязка методов оплаты к клиентам и отвязка от них
Payoutpayout_readЧтение деталей выплат и их расписаний
Payoutpayout_writeСоздание или отмена выплат
Refundrefund_readЧтение деталей возвратов
Refundrefund_writeСоздание или обновление возвратов
Setup Intentsetup_intent_readЧтение деталей setup intent
Setup Intentsetup_intent_writeСоздание или подтверждение setup intent

Выставление счетов

РесурсРазрешениеОписание
Couponcoupon_readЧтение купонов на скидку и промокодов
Couponcoupon_writeСоздание, обновление или удаление купонов
Credit Notecredit_note_readЧтение кредит-нот
Credit Notecredit_note_writeСоздание или аннулирование кредит-нот
Invoiceinvoice_readЧтение деталей счетов, позиций и статуса
Invoiceinvoice_writeСоздание, обновление, финализация или аннулирование счетов
Invoice Iteminvoice_item_readЧтение ожидающих позиций счёта
Invoice Iteminvoice_item_writeСоздание или удаление позиций счёта
Planplan_readЧтение тарифных планов подписки и цен
Planplan_writeСоздание, обновление или удаление планов
Priceprice_readЧтение конфигураций цен
Priceprice_writeСоздание или обновление цен
Quotequote_readЧтение ценовых предложений
Quotequote_writeСоздание, финализация или принятие предложений
Subscriptionsubscription_readЧтение деталей подписок, расписаний и статуса
Subscriptionsubscription_writeСоздание, обновление или отмена подписок
Subscription Schedulesubscription_schedule_readЧтение расписаний подписок
Subscription Schedulesubscription_schedule_writeСоздание, обновление или высвобождение расписаний подписок
Usage Recordusage_record_readЧтение записей об использовании для тарификации по факту
Usage Recordusage_record_writeСоздание записей об использовании для тарификации по факту

Checkout

РесурсРазрешениеОписание
Checkout Sessioncheckout_session_readЧтение деталей Checkout Session и позиций заказа
Checkout Sessioncheckout_session_writeСоздание Checkout Session или их принудительное завершение
Payment Linkpayment_link_readЧтение конфигураций Payment Link
Payment Linkpayment_link_writeСоздание или обновление Payment Links

Connect

РесурсРазрешениеОписание
Application Feeapplication_fee_readЧтение деталей комиссий приложения
Connected Accountconnected_account_readЧтение деталей подключённых аккаунтов
Connected Accountconnected_account_writeСоздание или обновление подключённых аккаунтов
Transfertransfer_readЧтение деталей переводов между аккаунтами
Transfertransfer_writeСоздание переводов на подключённые аккаунты
Top-uptopup_readЧтение деталей пополнений
Top-uptopup_writeСоздание пополнений баланса Stripe

Issuing

РесурсРазрешениеОписание
Issuing Cardissuing_card_readЧтение деталей выпущенных карт
Issuing Cardissuing_card_writeСоздание, обновление или деактивация выпущенных карт
Issuing Cardholderissuing_cardholder_readЧтение сведений о держателях карт
Issuing Cardholderissuing_cardholder_writeСоздание или обновление держателей карт
Issuing Transactionissuing_transaction_readЧтение деталей операций по картам
Issuing Authorizationissuing_authorization_readЧтение запросов на авторизацию
Issuing Authorizationissuing_authorization_writeОдобрение или отклонение запросов на авторизацию
Issuing Disputeissuing_dispute_readЧтение споров по выпущенным картам
Issuing Disputeissuing_dispute_writeСоздание или подача споров по выпущенным картам

Отчётность

РесурсРазрешениеОписание
Report Runreport_run_readЧтение результатов сформированных отчётов
Report Runreport_run_writeЗапуск формирования новых отчётов
Report Typereport_type_readЧтение доступных типов отчётов

Налоги

РесурсРазрешениеОписание
Tax Calculationtax_calculation_readЧтение результатов расчёта налогов
Tax Calculationtax_calculation_writeСоздание расчётов налогов
Tax Ratetax_rate_readЧтение конфигураций налоговых ставок
Tax Ratetax_rate_writeСоздание или обновление налоговых ставок
Tax Registrationtax_registration_readЧтение сведений о налоговой регистрации

Terminal

РесурсРазрешениеОписание
Terminal Readerterminal_reader_readЧтение деталей терминалов-считывателей
Terminal Readerterminal_reader_writeРегистрация или обновление терминалов-считывателей
Terminal Locationterminal_location_readЧтение сведений о точках размещения терминалов
Terminal Locationterminal_location_writeСоздание или обновление точек размещения терминалов

Secret Store

РесурсРазрешениеОписание
Secretsecret_readЧтение секретов из Secret Store
Secretsecret_writeСоздание, обновление или удаление секретов

Рекомендуемые разрешения для интеграции Tajo с Brevo

Для приложения интеграции Tajo с Brevo рекомендуется такой набор разрешений:

{
"permissions": [
{
"permission": "customer_read",
"purpose": "Sync customer profiles and contact information to Brevo"
},
{
"permission": "customer_write",
"purpose": "Store Brevo contact ID and sync status on customer metadata"
},
{
"permission": "charge_read",
"purpose": "Track purchase events and revenue data for Brevo analytics"
},
{
"permission": "product_read",
"purpose": "Sync product catalog to Brevo for personalized email campaigns"
},
{
"permission": "event_read",
"purpose": "Listen to real-time events to trigger Brevo automation workflows"
},
{
"permission": "invoice_read",
"purpose": "Track invoice events for transactional emails via Brevo"
},
{
"permission": "subscription_read",
"purpose": "Monitor subscription lifecycle for Brevo retention campaigns"
},
{
"permission": "secret_write",
"purpose": "Securely store Brevo API credentials in Stripe Secret Store"
},
{
"permission": "secret_read",
"purpose": "Retrieve stored Brevo API credentials for data sync operations"
},
{
"permission": "webhook_endpoint_write",
"purpose": "Register webhook endpoints for real-time event delivery to Tajo"
}
]
}

Области действия разрешений

Разрешения могут действовать в разных областях в зависимости от того, установлено приложение на аккаунт платформы или на подключённый аккаунт:

ОбластьОписание
AccountРазрешения распространяются на собственные данные аккаунта, где установлено приложение
Connected AccountДля платформ Connect разрешения могут распространяться на подключённые аккаунты

Caution

Запрашивая разрешения на запись, будьте готовы объяснить при проверке приложения, как именно и в какой момент оно изменяет данные. Лишние разрешения на запись часто становятся причиной отклонения.

Подайте заявку на ранний доступ

Укажите имя, а также email или номер телефона. Мы отправим Вам информацию о доступе к Tajo.

определим автоматически
AI-ассистент

Привет! Спрашивайте меня о документации.