Referencia oprávnení
Stripe Apps používajú systém oprávnení na riadenie prístupu k zdrojom Stripe API. Každé oprávnenie musí byť explicitne deklarované v manifeste Vašej aplikácie spolu s jasným vyhlásením o účele. Používatelia tieto oprávnenia schvaľujú pri inštalácii aplikácie.
Caution
Stav: plánované. Na Stripe App Marketplace zatiaľ žiadna aplikácia Tajo nie je. Identifikátory aplikácie, URL a prihlasovacie údaje na tejto stránke sú ilustratívne zástupné hodnoty, nie funkčné endpointy.
Správa oprávnení
Deklarovanie oprávnení
Pridajte oprávnenia do manifestu stripe-app.json:
{ "permissions": [ { "permission": "customer_read", "purpose": "Read customer profiles to sync with Brevo contacts" }, { "permission": "customer_write", "purpose": "Update customer metadata with Brevo sync status" } ]}Udeľovanie oprávnení cez CLI
Počas vývoja môžete oprávnenia udeliť pomocou Stripe CLI:
# Grant a specific permissionstripe apps grant permission "customer_read" \ --purpose "Read customer profiles to sync with Brevo contacts"
# Grant multiple permissionsstripe apps grant permission "charge_read" \ --purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \ --purpose "Subscribe to real-time Stripe events"Osvedčené postupy pre oprávnenia
- Minimum nevyhnutného: Žiadajte len oprávnenia, ktoré Vaša aplikácia skutočne používa
- Jasné účely: Píšte vyhlásenia o účele tak, aby im rozumeli aj netechnickí používatelia
- Zdôvodnite čítanie aj zápis: Ak potrebujete oboje, v každom účele vysvetlite prečo
- Pravidelne kontrolujte: Pri aktualizácii aplikácie odstráňte oprávnenia, ktoré už nie sú potrebné
Tip
Žiadanie nadmerných oprávnení je jedným z najčastejších dôvodov zamietnutia aplikácie. Žiadajte len to, čo naozaj potrebujete.
Oprávnenia podľa produktu
Základné
| Zdroj | Oprávnenie | Popis |
|---|---|---|
| Account | account_read | Čítanie detailov a nastavení účtu |
| Account | account_write | Aktualizácia nastavení účtu |
| Balance | balance_read | Zobrazenie zostatku a transakcií účtu |
| Customer | customer_read | Čítanie profilov zákazníkov, metadát a platobných metód |
| Customer | customer_write | Vytváranie, aktualizácia alebo mazanie záznamov zákazníkov |
| Event | event_read | Čítanie udalostí účtu a prihlásenie na ich odber |
| File | file_read | Čítanie nahraných súborov a odkazov na súbory |
| File | file_write | Nahrávanie súborov a vytváranie odkazov na súbory |
| Mandate | mandate_read | Čítanie platobných mandátov |
| Product | product_read | Čítanie katalógu produktov a cien |
| Product | product_write | Vytváranie, aktualizácia alebo mazanie produktov a cien |
| Token | token_read | Čítanie tokenizovaných platobných údajov |
| Webhook Endpoint | webhook_endpoint_read | Čítanie konfigurácií webhook endpointov |
| Webhook Endpoint | webhook_endpoint_write | Vytváranie, aktualizácia alebo mazanie webhook endpointov |
Platby
| Zdroj | Oprávnenie | Popis |
|---|---|---|
| Charge | charge_read | Čítanie platieb a vrátení peňazí |
| Charge | charge_write | Vytváranie platieb, zachytávanie platieb a vydávanie vrátení peňazí |
| Dispute | dispute_read | Čítanie platobných sporov a dôkazov |
| Dispute | dispute_write | Odosielanie dôkazov k sporom a reagovanie na spory |
| Payment Intent | payment_intent_read | Čítanie detailov a stavu platobného zámeru |
| Payment Intent | payment_intent_write | Vytváranie, potvrdzovanie alebo rušenie platobných zámerov |
| Payment Method | payment_method_read | Čítanie uložených platobných metód |
| Payment Method | payment_method_write | Priraďovanie a odoberanie platobných metód zákazníkom |
| Payout | payout_read | Čítanie detailov a harmonogramov výplat |
| Payout | payout_write | Vytváranie alebo rušenie výplat |
| Refund | refund_read | Čítanie detailov vrátenia peňazí |
| Refund | refund_write | Vytváranie alebo aktualizácia vrátení peňazí |
| Setup Intent | setup_intent_read | Čítanie detailov nastavovacieho zámeru |
| Setup Intent | setup_intent_write | Vytváranie alebo potvrdzovanie nastavovacích zámerov |
Fakturácia
| Zdroj | Oprávnenie | Popis |
|---|---|---|
| Coupon | coupon_read | Čítanie zľavových kupónov a promo kódov |
| Coupon | coupon_write | Vytváranie, aktualizácia alebo mazanie kupónov |
| Credit Note | credit_note_read | Čítanie dobropisov |
| Credit Note | credit_note_write | Vytváranie alebo storno dobropisov |
| Invoice | invoice_read | Čítanie detailov faktúry, riadkových položiek a stavu |
| Invoice | invoice_write | Vytváranie, aktualizácia, finalizácia alebo storno faktúr |
| Invoice Item | invoice_item_read | Čítanie čakajúcich fakturačných položiek |
| Invoice Item | invoice_item_write | Vytváranie alebo mazanie fakturačných položiek |
| Plan | plan_read | Čítanie plánov predplatného a cien |
| Plan | plan_write | Vytváranie, aktualizácia alebo mazanie plánov |
| Price | price_read | Čítanie konfigurácií cien |
| Price | price_write | Vytváranie alebo aktualizácia cien |
| Quote | quote_read | Čítanie cenových ponúk |
| Quote | quote_write | Vytváranie, finalizácia alebo prijímanie cenových ponúk |
| Subscription | subscription_read | Čítanie detailov predplatného, harmonogramov a stavu |
| Subscription | subscription_write | Vytváranie, aktualizácia alebo rušenie predplatného |
| Subscription Schedule | subscription_schedule_read | Čítanie harmonogramov predplatného |
| Subscription Schedule | subscription_schedule_write | Vytváranie, aktualizácia alebo uvoľňovanie harmonogramov predplatného |
| Usage Record | usage_record_read | Čítanie záznamov o spotrebe pri meranej fakturácii |
| Usage Record | usage_record_write | Vytváranie záznamov o spotrebe pre meranú fakturáciu |
Checkout
| Zdroj | Oprávnenie | Popis |
|---|---|---|
| Checkout Session | checkout_session_read | Čítanie detailov a riadkových položiek relácií Checkout Session |
| Checkout Session | checkout_session_write | Vytváranie alebo ukončovanie relácií Checkout Session |
| Payment Link | payment_link_read | Čítanie konfigurácií Payment Link |
| Payment Link | payment_link_write | Vytváranie alebo aktualizácia odkazov Payment Link |
Connect
| Zdroj | Oprávnenie | Popis |
|---|---|---|
| Application Fee | application_fee_read | Čítanie detailov poplatkov aplikácie |
| Connected Account | connected_account_read | Čítanie detailov prepojených účtov |
| Connected Account | connected_account_write | Vytváranie alebo aktualizácia prepojených účtov |
| Transfer | transfer_read | Čítanie detailov prevodov medzi účtami |
| Transfer | transfer_write | Vytváranie prevodov na prepojené účty |
| Top-up | topup_read | Čítanie detailov dobití |
| Top-up | topup_write | Vytváranie dobití zostatku Stripe |
Issuing
| Zdroj | Oprávnenie | Popis |
|---|---|---|
| Issuing Card | issuing_card_read | Čítanie detailov vydaných kariet |
| Issuing Card | issuing_card_write | Vytváranie, aktualizácia alebo deaktivácia vydaných kariet |
| Issuing Cardholder | issuing_cardholder_read | Čítanie informácií o držiteľoch kariet |
| Issuing Cardholder | issuing_cardholder_write | Vytváranie alebo aktualizácia držiteľov kariet |
| Issuing Transaction | issuing_transaction_read | Čítanie detailov kartových transakcií |
| Issuing Authorization | issuing_authorization_read | Čítanie žiadostí o autorizáciu |
| Issuing Authorization | issuing_authorization_write | Schvaľovanie alebo zamietanie žiadostí o autorizáciu |
| Issuing Dispute | issuing_dispute_read | Čítanie sporov k vydaným kartám |
| Issuing Dispute | issuing_dispute_write | Vytváranie alebo odosielanie sporov k vydaným kartám |
Reporting
| Zdroj | Oprávnenie | Popis |
|---|---|---|
| Report Run | report_run_read | Čítanie výsledkov spustených reportov |
| Report Run | report_run_write | Spúšťanie nových reportov |
| Report Type | report_type_read | Čítanie dostupných typov reportov |
Dane
| Zdroj | Oprávnenie | Popis |
|---|---|---|
| Tax Calculation | tax_calculation_read | Čítanie výsledkov výpočtu daní |
| Tax Calculation | tax_calculation_write | Vytváranie výpočtov daní |
| Tax Rate | tax_rate_read | Čítanie konfigurácií daňových sadzieb |
| Tax Rate | tax_rate_write | Vytváranie alebo aktualizácia daňových sadzieb |
| Tax Registration | tax_registration_read | Čítanie detailov daňovej registrácie |
Terminal
| Zdroj | Oprávnenie | Popis |
|---|---|---|
| Terminal Reader | terminal_reader_read | Čítanie detailov čítačiek Terminal |
| Terminal Reader | terminal_reader_write | Registrácia alebo aktualizácia čítačiek Terminal |
| Terminal Location | terminal_location_read | Čítanie detailov lokalít Terminal |
| Terminal Location | terminal_location_write | Vytváranie alebo aktualizácia lokalít Terminal |
Secret Store
| Zdroj | Oprávnenie | Popis |
|---|---|---|
| Secret | secret_read | Čítanie tajných hodnôt zo Secret Store |
| Secret | secret_write | Vytváranie, aktualizácia alebo mazanie tajných hodnôt |
Odporúčané oprávnenia pre integráciu Tajo Brevo
Pre aplikáciu integrácie Tajo Brevo odporúčame tieto oprávnenia:
{ "permissions": [ { "permission": "customer_read", "purpose": "Sync customer profiles and contact information to Brevo" }, { "permission": "customer_write", "purpose": "Store Brevo contact ID and sync status on customer metadata" }, { "permission": "charge_read", "purpose": "Track purchase events and revenue data for Brevo analytics" }, { "permission": "product_read", "purpose": "Sync product catalog to Brevo for personalized email campaigns" }, { "permission": "event_read", "purpose": "Listen to real-time events to trigger Brevo automation workflows" }, { "permission": "invoice_read", "purpose": "Track invoice events for transactional emails via Brevo" }, { "permission": "subscription_read", "purpose": "Monitor subscription lifecycle for Brevo retention campaigns" }, { "permission": "secret_write", "purpose": "Securely store Brevo API credentials in Stripe Secret Store" }, { "permission": "secret_read", "purpose": "Retrieve stored Brevo API credentials for data sync operations" }, { "permission": "webhook_endpoint_write", "purpose": "Register webhook endpoints for real-time event delivery to Tajo" } ]}Rozsahy oprávnení
Oprávnenia môžu pôsobiť v rôznych rozsahoch podľa toho, či je Vaša aplikácia nainštalovaná na platformovom účte alebo na prepojenom účte:
| Rozsah | Popis |
|---|---|
| Account | Oprávnenia sa vzťahujú na vlastné údaje inštalujúceho účtu |
| Connected Account | Pri platformách Connect sa oprávnenia môžu rozšíriť aj na prepojené účty |
Caution
Keď žiadate o oprávnenia na zápis, buďte pripravení počas kontroly aplikácie presne vysvetliť, ako a kedy Vaša aplikácia mení údaje. Zbytočné oprávnenia na zápis sú bežným dôvodom zamietnutia.