Behörighetsreferens

Stripe Apps använder ett behörighetssystem för att kontrollera åtkomst till Stripe API-resurser. Varje behörighet måste deklareras explicit i ditt app-manifest med ett tydligt syftesutlåtande. Användare godkänner dessa behörigheter när de installerar din app.

Hantera behörigheter

Deklarera behörigheter

Lägg till behörigheter i ditt stripe-app.json-manifest:

{
"permissions": [
{
"permission": "customer_read",
"purpose": "Read customer profiles to sync with Brevo contacts"
},
{
"permission": "customer_write",
"purpose": "Update customer metadata with Brevo sync status"
}
]
}

Bevilja behörigheter via CLI

Under utveckling kan du bevilja behörigheter med Stripe CLI:

Terminal window
# Grant a specific permission
stripe apps grant permission "customer_read" \
--purpose "Read customer profiles to sync with Brevo contacts"
# Grant multiple permissions
stripe apps grant permission "charge_read" \
--purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \
--purpose "Subscribe to real-time Stripe events"

Bästa metoder för behörigheter

  • Minimum nödvändigt: Begär bara behörigheter som din app faktiskt använder
  • Tydliga syften: Skriv syftesutlåtanden som icke-tekniska användare kan förstå
  • Motivera läs+skriv: Om du behöver båda, förklara varför i varje syfte
  • Granska regelbundet: Ta bort behörigheter som inte längre behövs vid uppdatering av din app

Tip

Att begära överdrivna behörigheter är en av de vanligaste orsakerna till appavvisning. Begär bara vad du behöver.

Behörigheter per produkt

Kärna

ResursBehörighetBeskrivning
Kontoaccount_readLäs kontodetaljer och inställningar
Kontoaccount_writeUppdatera kontoinställningar
Saldobalance_readVisa kontosaldo och transaktioner
Kundcustomer_readLäs kundprofiler, metadata och betalningsmetoder
Kundcustomer_writeSkapa, uppdatera eller ta bort kundposter
Händelseevent_readLäs och prenumerera på kontohändelser
Filfile_readLäs uppladdade filer och fillänkar
Filfile_writeLadda upp filer och skapa fillänkar
Mandatmandate_readLäs betalningsmandat
Produktproduct_readLäs produktkatalog och prissättning
Produktproduct_writeSkapa, uppdatera eller ta bort produkter och priser
Tokentoken_readLäs tokeniserad betalningsdata
Webhook-endpointwebhook_endpoint_readLäs webhook-endpointkonfigurationer
Webhook-endpointwebhook_endpoint_writeSkapa, uppdatera eller ta bort webhook-endpoints

Betalningar

ResursBehörighetBeskrivning
Debiteringcharge_readLäs betalningsavgifter och återbetalningar
Debiteringcharge_writeSkapa avgifter, fånga betalningar, utfärda återbetalningar
Tvistdispute_readLäs betalningstvister och bevis
Tvistdispute_writeSkicka in tvistbevis och svara på tvister
Betalningsavsiktpayment_intent_readLäs betalningsavsiktdetaljer och status
Betalningsavsiktpayment_intent_writeSkapa, bekräfta eller avbryta betalningsavsikter
Betalningsmetodpayment_method_readLäs sparade betalningsmetoder
Betalningsmetodpayment_method_writeBifoga eller koppla bort betalningsmetoder från kunder
Utbetalningpayout_readLäs utbetalningsdetaljer och scheman
Utbetalningpayout_writeSkapa eller avbryta utbetalningar
Återbetalningrefund_readLäs återbetalningsdetaljer
Återbetalningrefund_writeSkapa eller uppdatera återbetalningar
Inställningsavsiktsetup_intent_readLäs inställningsavsiktdetaljer
Inställningsavsiktsetup_intent_writeSkapa eller bekräfta inställningsavsikter

Fakturering

ResursBehörighetBeskrivning
Kupongcoupon_readLäs rabattkuponger och kampanjkoder
Kupongcoupon_writeSkapa, uppdatera eller ta bort kuponger
Kreditnotacredit_note_readLäs kreditnotor
Kreditnotacredit_note_writeSkapa eller ogiltigförklara kreditnotor
Fakturainvoice_readLäs fakturadetaljer, radposter och status
Fakturainvoice_writeSkapa, uppdatera, slutföra eller ogiltigförklara fakturor
Fakturapostinvoice_item_readLäs väntande fakturaposter
Fakturapostinvoice_item_writeSkapa eller ta bort fakturaposter
Planplan_readLäs prenumerationsplaner och prissättning
Planplan_writeSkapa, uppdatera eller ta bort planer
Prisprice_readLäs priskonfigurationer
Prisprice_writeSkapa eller uppdatera priser
Offertquote_readLäs prisofferter
Offertquote_writeSkapa, slutföra eller acceptera offerter
Prenumerationsubscription_readLäs prenumerationsdetaljer, scheman och status
Prenumerationsubscription_writeSkapa, uppdatera eller avbryta prenumerationer
Prenumerationsschemasubscription_schedule_readLäs prenumerationsscheman
Prenumerationsschemasubscription_schedule_writeSkapa, uppdatera eller frigöra prenumerationsscheman
Användningspostusage_record_readLäs mätfaktureringsanvändningsposter
Användningspostusage_record_writeSkapa användningsposter för mätfakturering

Checkout

ResursBehörighetBeskrivning
Checkout Sessioncheckout_session_readLäs Checkout Session-detaljer och radposter
Checkout Sessioncheckout_session_writeSkapa eller avsluta Checkout Sessions
Betalningslänkpayment_link_readLäs betalningslänkkonfigurationer
Betalningslänkpayment_link_writeSkapa eller uppdatera betalningslänkar

Connect

ResursBehörighetBeskrivning
Appavgiftapplication_fee_readLäs appavgiftsdetaljer
Anslutet kontoconnected_account_readLäs anslutna kontodetaljer
Anslutet kontoconnected_account_writeSkapa eller uppdatera anslutna konton
Överföringtransfer_readLäs överföringsdetaljer mellan konton
Överföringtransfer_writeSkapa överföringar till anslutna konton
Påfyllningtopup_readLäs påfyllningsdetaljer
Påfyllningtopup_writeSkapa påfyllningar till Stripe-saldo

Issuing

ResursBehörighetBeskrivning
Issuing-kortissuing_card_readLäs utfärdade kortdetaljer
Issuing-kortissuing_card_writeSkapa, uppdatera eller inaktivera utfärdade kort
Issuing-korthållareissuing_cardholder_readLäs korthållarinformation
Issuing-korthållareissuing_cardholder_writeSkapa eller uppdatera korthållare
Issuing-transaktionissuing_transaction_readLäs korttransaktionsdetaljer
Issuing-auktorisationissuing_authorization_readLäs auktoriseringsbegäranden
Issuing-auktorisationissuing_authorization_writeGodkänn eller avvisa auktoriseringsbegäranden
Issuing-tvistissuing_dispute_readLäs utfärdartvister
Issuing-tvistissuing_dispute_writeSkapa eller skicka in utfärdartvister

Rapportering

ResursBehörighetBeskrivning
Rapportkörningreport_run_readLäs rapportkörningsresultat
Rapportkörningreport_run_writeSkapa nya rapportkörningar
Rapporttypreport_type_readLäs tillgängliga rapporttyper

Skatt

ResursBehörighetBeskrivning
Skatteberäkningtax_calculation_readLäs skatteberäkningsresultat
Skatteberäkningtax_calculation_writeSkapa skatteberäkningar
Skattesatstax_rate_readLäs skattesatskonfigurationer
Skattesatstax_rate_writeSkapa eller uppdatera skattesatser
Skatteregistreringtax_registration_readLäs skatteregistreringsdetaljer

Terminal

ResursBehörighetBeskrivning
Terminal-läsareterminal_reader_readLäs terminal-läsardetaljer
Terminal-läsareterminal_reader_writeRegistrera eller uppdatera terminal-läsare
Terminal-platsterminal_location_readLäs terminal-platsdetaljer
Terminal-platsterminal_location_writeSkapa eller uppdatera terminal-platser

Secret Store

ResursBehörighetBeskrivning
Hemlighetsecret_readLäs hemligheter från Secret Store
Hemlighetsecret_writeSkapa, uppdatera eller ta bort hemligheter

Rekommenderade behörigheter för Tajo Brevo-integrationen

För Tajo Brevo-integrationsappen är dessa de rekommenderade behörigheterna:

{
"permissions": [
{
"permission": "customer_read",
"purpose": "Sync customer profiles and contact information to Brevo"
},
{
"permission": "customer_write",
"purpose": "Store Brevo contact ID and sync status on customer metadata"
},
{
"permission": "charge_read",
"purpose": "Track purchase events and revenue data for Brevo analytics"
},
{
"permission": "product_read",
"purpose": "Sync product catalog to Brevo for personalized email campaigns"
},
{
"permission": "event_read",
"purpose": "Listen to real-time events to trigger Brevo automation workflows"
},
{
"permission": "invoice_read",
"purpose": "Track invoice events for transactional emails via Brevo"
},
{
"permission": "subscription_read",
"purpose": "Monitor subscription lifecycle for Brevo retention campaigns"
},
{
"permission": "secret_write",
"purpose": "Securely store Brevo API credentials in Stripe Secret Store"
},
{
"permission": "secret_read",
"purpose": "Retrieve stored Brevo API credentials for data sync operations"
},
{
"permission": "webhook_endpoint_write",
"purpose": "Register webhook endpoints for real-time event delivery to Tajo"
}
]
}

Behörighetsomfång

Behörigheter kan fungera på olika omfång beroende på om din app är installerad på ett plattformskonto eller ett anslutet konto:

OmfångBeskrivning
KontoBehörigheter gäller det installerande kontots egna data
Anslutet kontoFör Connect-plattformar kan behörigheter utökas till anslutna konton

Caution

När du begär skrivbehörigheter, var beredd att förklara under appgranskning exakt hur och när din app modifierar data. Onödiga skrivbehörigheter är en vanlig orsak till avvisning.

Subscribe to updates

developer-docs

Drop your email or phone number — we'll send you what matters next.

AI-assistent

Hej! Fråga mig om dokumentationen.

Börja gratis med Brevo