Справочник разрешений
Stripe Apps используют систему разрешений для управления доступом к ресурсам Stripe API. Каждое разрешение нужно явно объявить в манифесте приложения и снабдить понятным описанием цели. Пользователи одобряют эти разрешения при установке приложения.
Caution
Статус: запланировано. В Stripe App Marketplace пока нет приложения Tajo. Идентификаторы приложения, URL и учётные данные на этой странице являются иллюстративными заглушками, а не рабочими эндпоинтами.
Управление разрешениями
Объявление разрешений
Добавьте разрешения в манифест stripe-app.json:
{ "permissions": [ { "permission": "customer_read", "purpose": "Read customer profiles to sync with Brevo contacts" }, { "permission": "customer_write", "purpose": "Update customer metadata with Brevo sync status" } ]}Предоставление разрешений через CLI
На этапе разработки разрешения можно выдавать через Stripe CLI:
# Grant a specific permissionstripe apps grant permission "customer_read" \ --purpose "Read customer profiles to sync with Brevo contacts"
# Grant multiple permissionsstripe apps grant permission "charge_read" \ --purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \ --purpose "Subscribe to real-time Stripe events"Рекомендуемые практики работы с разрешениями
- Минимум необходимого: запрашивайте только те разрешения, которые приложение действительно использует
- Понятные цели: формулируйте описания целей так, чтобы их понял нетехнический пользователь
- Обосновывайте read+write: если нужны и чтение, и запись, объясните причину в каждом описании цели
- Регулярно пересматривайте: при обновлении приложения удаляйте разрешения, которые больше не нужны
Tip
Запрос избыточных разрешений: одна из самых частых причин отклонения приложения. Запрашивайте только то, что вам нужно.
Разрешения по продуктам
Core
| Ресурс | Разрешение | Описание |
|---|---|---|
| Account | account_read | Чтение данных и настроек аккаунта |
| Account | account_write | Обновление настроек аккаунта |
| Balance | balance_read | Просмотр баланса аккаунта и транзакций |
| Customer | customer_read | Чтение профилей клиентов, метаданных и методов оплаты |
| Customer | customer_write | Создание, обновление или удаление записей о клиентах |
| Event | event_read | Чтение событий аккаунта и подписка на них |
| File | file_read | Чтение загруженных файлов и ссылок на файлы |
| File | file_write | Загрузка файлов и создание ссылок на файлы |
| Mandate | mandate_read | Чтение платёжных мандатов |
| Product | product_read | Чтение каталога товаров и цен |
| Product | product_write | Создание, обновление или удаление товаров и цен |
| Token | token_read | Чтение токенизированных платёжных данных |
| Webhook Endpoint | webhook_endpoint_read | Чтение конфигураций эндпоинтов вебхуков |
| Webhook Endpoint | webhook_endpoint_write | Создание, обновление или удаление эндпоинтов вебхуков |
Платежи
| Ресурс | Разрешение | Описание |
|---|---|---|
| Charge | charge_read | Чтение списаний и возвратов |
| Charge | charge_write | Создание списаний, подтверждение платежей, оформление возвратов |
| Dispute | dispute_read | Чтение споров по платежам и доказательств |
| Dispute | dispute_write | Отправка доказательств и ответы на споры |
| Payment Intent | payment_intent_read | Чтение деталей и статуса payment intent |
| Payment Intent | payment_intent_write | Создание, подтверждение или отмена payment intent |
| Payment Method | payment_method_read | Чтение сохранённых методов оплаты |
| Payment Method | payment_method_write | Привязка методов оплаты к клиентам и отвязка от них |
| Payout | payout_read | Чтение деталей выплат и их расписаний |
| Payout | payout_write | Создание или отмена выплат |
| Refund | refund_read | Чтение деталей возвратов |
| Refund | refund_write | Создание или обновление возвратов |
| Setup Intent | setup_intent_read | Чтение деталей setup intent |
| Setup Intent | setup_intent_write | Создание или подтверждение setup intent |
Выставление счетов
| Ресурс | Разрешение | Описание |
|---|---|---|
| Coupon | coupon_read | Чтение купонов на скидку и промокодов |
| Coupon | coupon_write | Создание, обновление или удаление купонов |
| Credit Note | credit_note_read | Чтение кредит-нот |
| Credit Note | credit_note_write | Создание или аннулирование кредит-нот |
| Invoice | invoice_read | Чтение деталей счетов, позиций и статуса |
| Invoice | invoice_write | Создание, обновление, финализация или аннулирование счетов |
| Invoice Item | invoice_item_read | Чтение ожидающих позиций счёта |
| Invoice Item | invoice_item_write | Создание или удаление позиций счёта |
| Plan | plan_read | Чтение тарифных планов подписки и цен |
| Plan | plan_write | Создание, обновление или удаление планов |
| Price | price_read | Чтение конфигураций цен |
| Price | price_write | Создание или обновление цен |
| Quote | quote_read | Чтение ценовых предложений |
| Quote | quote_write | Создание, финализация или принятие предложений |
| Subscription | subscription_read | Чтение деталей подписок, расписаний и статуса |
| Subscription | subscription_write | Создание, обновление или отмена подписок |
| Subscription Schedule | subscription_schedule_read | Чтение расписаний подписок |
| Subscription Schedule | subscription_schedule_write | Создание, обновление или высвобождение расписаний подписок |
| Usage Record | usage_record_read | Чтение записей об использовании для тарификации по факту |
| Usage Record | usage_record_write | Создание записей об использовании для тарификации по факту |
Checkout
| Ресурс | Разрешение | Описание |
|---|---|---|
| Checkout Session | checkout_session_read | Чтение деталей Checkout Session и позиций заказа |
| Checkout Session | checkout_session_write | Создание Checkout Session или их принудительное завершение |
| Payment Link | payment_link_read | Чтение конфигураций Payment Link |
| Payment Link | payment_link_write | Создание или обновление Payment Links |
Connect
| Ресурс | Разрешение | Описание |
|---|---|---|
| Application Fee | application_fee_read | Чтение деталей комиссий приложения |
| Connected Account | connected_account_read | Чтение деталей подключённых аккаунтов |
| Connected Account | connected_account_write | Создание или обновление подключённых аккаунтов |
| Transfer | transfer_read | Чтение деталей переводов между аккаунтами |
| Transfer | transfer_write | Создание переводов на подключённые аккаунты |
| Top-up | topup_read | Чтение деталей пополнений |
| Top-up | topup_write | Создание пополнений баланса Stripe |
Issuing
| Ресурс | Разрешение | Описание |
|---|---|---|
| Issuing Card | issuing_card_read | Чтение деталей выпущенных карт |
| Issuing Card | issuing_card_write | Создание, обновление или деактивация выпущенных карт |
| Issuing Cardholder | issuing_cardholder_read | Чтение сведений о держателях карт |
| Issuing Cardholder | issuing_cardholder_write | Создание или обновление держателей карт |
| Issuing Transaction | issuing_transaction_read | Чтение деталей операций по картам |
| Issuing Authorization | issuing_authorization_read | Чтение запросов на авторизацию |
| Issuing Authorization | issuing_authorization_write | Одобрение или отклонение запросов на авторизацию |
| Issuing Dispute | issuing_dispute_read | Чтение споров по выпущенным картам |
| Issuing Dispute | issuing_dispute_write | Создание или подача споров по выпущенным картам |
Отчётность
| Ресурс | Разрешение | Описание |
|---|---|---|
| Report Run | report_run_read | Чтение результатов сформированных отчётов |
| Report Run | report_run_write | Запуск формирования новых отчётов |
| Report Type | report_type_read | Чтение доступных типов отчётов |
Налоги
| Ресурс | Разрешение | Описание |
|---|---|---|
| Tax Calculation | tax_calculation_read | Чтение результатов расчёта налогов |
| Tax Calculation | tax_calculation_write | Создание расчётов налогов |
| Tax Rate | tax_rate_read | Чтение конфигураций налоговых ставок |
| Tax Rate | tax_rate_write | Создание или обновление налоговых ставок |
| Tax Registration | tax_registration_read | Чтение сведений о налоговой регистрации |
Terminal
| Ресурс | Разрешение | Описание |
|---|---|---|
| Terminal Reader | terminal_reader_read | Чтение деталей терминалов-считывателей |
| Terminal Reader | terminal_reader_write | Регистрация или обновление терминалов-считывателей |
| Terminal Location | terminal_location_read | Чтение сведений о точках размещения терминалов |
| Terminal Location | terminal_location_write | Создание или обновление точек размещения терминалов |
Secret Store
| Ресурс | Разрешение | Описание |
|---|---|---|
| Secret | secret_read | Чтение секретов из Secret Store |
| Secret | secret_write | Создание, обновление или удаление секретов |
Рекомендуемые разрешения для интеграции Tajo с Brevo
Для приложения интеграции Tajo с Brevo рекомендуется такой набор разрешений:
{ "permissions": [ { "permission": "customer_read", "purpose": "Sync customer profiles and contact information to Brevo" }, { "permission": "customer_write", "purpose": "Store Brevo contact ID and sync status on customer metadata" }, { "permission": "charge_read", "purpose": "Track purchase events and revenue data for Brevo analytics" }, { "permission": "product_read", "purpose": "Sync product catalog to Brevo for personalized email campaigns" }, { "permission": "event_read", "purpose": "Listen to real-time events to trigger Brevo automation workflows" }, { "permission": "invoice_read", "purpose": "Track invoice events for transactional emails via Brevo" }, { "permission": "subscription_read", "purpose": "Monitor subscription lifecycle for Brevo retention campaigns" }, { "permission": "secret_write", "purpose": "Securely store Brevo API credentials in Stripe Secret Store" }, { "permission": "secret_read", "purpose": "Retrieve stored Brevo API credentials for data sync operations" }, { "permission": "webhook_endpoint_write", "purpose": "Register webhook endpoints for real-time event delivery to Tajo" } ]}Области действия разрешений
Разрешения могут действовать в разных областях в зависимости от того, установлено приложение на аккаунт платформы или на подключённый аккаунт:
| Область | Описание |
|---|---|
| Account | Разрешения распространяются на собственные данные аккаунта, где установлено приложение |
| Connected Account | Для платформ Connect разрешения могут распространяться на подключённые аккаунты |
Caution
Запрашивая разрешения на запись, будьте готовы объяснить при проверке приложения, как именно и в какой момент оно изменяет данные. Лишние разрешения на запись часто становятся причиной отклонения.