Referencia oprávnení

Stripe Apps používajú systém oprávnení na kontrolu prístupu k zdrojom Stripe API. Každé oprávnenie musí byť explicitne deklarované v manifeste aplikácie s jasným vyhlásením o účele. Používatelia tieto oprávnenia schvaľujú pri inštalácii aplikácie.

Správa oprávnení

Deklarovanie oprávnení

Pridajte oprávnenia do manifestu stripe-app.json:

{
"permissions": [
{
"permission": "customer_read",
"purpose": "Read customer profiles to sync with Brevo contacts"
},
{
"permission": "customer_write",
"purpose": "Update customer metadata with Brevo sync status"
}
]
}

Najlepšie praktiky pre oprávnenia

  • Minimálne nevyhnutné: Žiadajte len oprávnenia, ktoré vaša aplikácia skutočne používa
  • Jasné účely: Píšte vyhlásenia o účele, ktorým môžu rozumieť netechnickí používatelia
  • Zdôvodnite čítanie+zápis: Ak potrebujete obe, vysvetlite prečo v každom účele
  • Pravidelne kontrolujte: Odstráňte oprávnenia, ktoré pri aktualizácii aplikácie už nie sú potrebné

Tip

Žiadanie nadmerných oprávnení je jedným z najčastejších dôvodov zamietnutia aplikácie. Žiadajte len to, čo potrebujete.

Oprávnenia podľa produktu

Základné

ZdrojOprávneniePopis
Accountaccount_readČítanie detailov a nastavení účtu
Customercustomer_readČítanie profilov zákazníkov, metadát a platobných metód
Customercustomer_writeVytváranie, aktualizácia alebo mazanie záznamov zákazníkov
Eventevent_readČítanie a prihlásenie na odber udalostí účtu
Productproduct_readČítanie katalógu produktov a cien
Webhook Endpointwebhook_endpoint_writeVytváranie, aktualizácia alebo mazanie webhook endpointov

Platby

ZdrojOprávneniePopis
Chargecharge_readČítanie platobných poplatkov a vrátení
Payment Intentpayment_intent_readČítanie detailov a stavu platobného zámeru
Refundrefund_readČítanie detailov vrátenia

Fakturácia

ZdrojOprávneniePopis
Invoiceinvoice_readČítanie detailov faktúry, riadkových položiek a stavu
Subscriptionsubscription_readČítanie detailov predplatného, plánov a stavu
Couponcoupon_readČítanie zľavových kupónov a propagačných kódov

Secret Store

ZdrojOprávneniePopis
Secretsecret_readČítanie tajných kľúčov z Secret Store
Secretsecret_writeVytváranie, aktualizácia alebo mazanie tajných kľúčov

Odporúčané oprávnenia pre integráciu Tajo Brevo

{
"permissions": [
{
"permission": "customer_read",
"purpose": "Sync customer profiles and contact information to Brevo"
},
{
"permission": "customer_write",
"purpose": "Store Brevo contact ID and sync status on customer metadata"
},
{
"permission": "charge_read",
"purpose": "Track purchase events and revenue data for Brevo analytics"
},
{
"permission": "product_read",
"purpose": "Sync product catalog to Brevo for personalized email campaigns"
},
{
"permission": "event_read",
"purpose": "Listen to real-time events to trigger Brevo automation workflows"
},
{
"permission": "invoice_read",
"purpose": "Track invoice events for transactional emails via Brevo"
},
{
"permission": "subscription_read",
"purpose": "Monitor subscription lifecycle for Brevo retention campaigns"
},
{
"permission": "secret_write",
"purpose": "Securely store Brevo API credentials in Stripe Secret Store"
},
{
"permission": "secret_read",
"purpose": "Retrieve stored Brevo API credentials for data sync operations"
},
{
"permission": "webhook_endpoint_write",
"purpose": "Register webhook endpoints for real-time event delivery to Tajo"
}
]
}

Caution

Pri žiadaní o oprávnenia na zápis buďte pripravení počas preskúmania aplikácie presne vysvetliť, ako a kedy vaša aplikácia mení dáta. Zbytočné oprávnenia na zápis sú bežným dôvodom zamietnutia.

Subscribe to updates

developer-docs

Drop your email or phone number — we'll send you what matters next.

AI asistent

Ahoj! Opýtajte sa ma na dokumentáciu.

Začnite zadarmo s Brevo