Referenca dozvola
Stripe aplikacije koriste sistem dozvola za kontrolu pristupa Stripe API resursima. Svaka dozvola mora biti izričito deklarisana u manifestu vaše aplikacije, uz jasnu izjavu o nameni. Korisnici odobravaju te dozvole kada instaliraju vašu aplikaciju.
Caution
Status: planirano. Tajo aplikacija još ne postoji na Stripe App Marketplace platformi. Identifikatori aplikacije, adrese i akreditivi na ovoj stranici su ilustrativni rezervisani primeri, a ne aktivne krajnje tačke.
Upravljanje dozvolama
Deklarisanje dozvola
Dodajte dozvole u svoj stripe-app.json manifest:
{ "permissions": [ { "permission": "customer_read", "purpose": "Read customer profiles to sync with Brevo contacts" }, { "permission": "customer_write", "purpose": "Update customer metadata with Brevo sync status" } ]}Dodela dozvola preko CLI-ja
Tokom razvoja možete dodeliti dozvole pomoću Stripe CLI-ja:
# Grant a specific permissionstripe apps grant permission "customer_read" \ --purpose "Read customer profiles to sync with Brevo contacts"
# Grant multiple permissionsstripe apps grant permission "charge_read" \ --purpose "Access payment data for event tracking"
stripe apps grant permission "event_read" \ --purpose "Subscribe to real-time Stripe events"Najbolje prakse za dozvole
- Najmanji neophodni obim: tražite samo dozvole koje vaša aplikacija zaista koristi
- Jasne namene: pišite izjave o nameni koje i netehnički korisnici mogu da razumeju
- Obrazložite čitanje i upisivanje: ako su vam potrebni i čitanje i upisivanje, objasnite razlog u svakoj nameni
- Redovno preispitujte: pri ažuriranju aplikacije uklonite dozvole koje više nisu potrebne
Tip
Traženje prekomernih dozvola jedan je od najčešćih razloga za odbijanje aplikacije. Tražite samo ono što vam je potrebno.
Dozvole po proizvodu
Core
| Resurs | Dozvola | Opis |
|---|---|---|
| Account | account_read | Čitanje detalja i podešavanja naloga |
| Account | account_write | Ažuriranje podešavanja naloga |
| Balance | balance_read | Uvid u stanje naloga i transakcije |
| Customer | customer_read | Čitanje profila kupaca, metapodataka i načina plaćanja |
| Customer | customer_write | Kreiranje, ažuriranje ili brisanje zapisa o kupcima |
| Event | event_read | Čitanje događaja naloga i pretplata na njih |
| File | file_read | Čitanje otpremljenih datoteka i linkova ka datotekama |
| File | file_write | Otpremanje datoteka i kreiranje linkova ka datotekama |
| Mandate | mandate_read | Čitanje mandata za plaćanje |
| Product | product_read | Čitanje kataloga proizvoda i cena |
| Product | product_write | Kreiranje, ažuriranje ili brisanje proizvoda i cena |
| Token | token_read | Čitanje tokenizovanih podataka o plaćanju |
| Webhook Endpoint | webhook_endpoint_read | Čitanje konfiguracija webhook endpoint-a |
| Webhook Endpoint | webhook_endpoint_write | Kreiranje, ažuriranje ili brisanje webhook endpoint-a |
Payments
| Resurs | Dozvola | Opis |
|---|---|---|
| Charge | charge_read | Čitanje naplata i povraćaja sredstava |
| Charge | charge_write | Kreiranje naplata, preuzimanje uplata, izdavanje povraćaja |
| Dispute | dispute_read | Čitanje sporova oko plaćanja i dokaza |
| Dispute | dispute_write | Podnošenje dokaza i odgovaranje na sporove |
| Payment Intent | payment_intent_read | Čitanje detalja i statusa payment intent-a |
| Payment Intent | payment_intent_write | Kreiranje, potvrđivanje ili otkazivanje payment intent-a |
| Payment Method | payment_method_read | Čitanje sačuvanih načina plaćanja |
| Payment Method | payment_method_write | Dodavanje ili uklanjanje načina plaćanja sa kupaca |
| Payout | payout_read | Čitanje detalja i rasporeda isplata |
| Payout | payout_write | Kreiranje ili otkazivanje isplata |
| Refund | refund_read | Čitanje detalja povraćaja sredstava |
| Refund | refund_write | Kreiranje ili ažuriranje povraćaja sredstava |
| Setup Intent | setup_intent_read | Čitanje detalja setup intent-a |
| Setup Intent | setup_intent_write | Kreiranje ili potvrđivanje setup intent-a |
Billing
| Resurs | Dozvola | Opis |
|---|---|---|
| Coupon | coupon_read | Čitanje kupona za popust i promotivnih kodova |
| Coupon | coupon_write | Kreiranje, ažuriranje ili brisanje kupona |
| Credit Note | credit_note_read | Čitanje knjižnih odobrenja |
| Credit Note | credit_note_write | Kreiranje ili poništavanje knjižnih odobrenja |
| Invoice | invoice_read | Čitanje detalja fakture, stavki i statusa |
| Invoice | invoice_write | Kreiranje, ažuriranje, finalizovanje ili poništavanje faktura |
| Invoice Item | invoice_item_read | Čitanje stavki fakture na čekanju |
| Invoice Item | invoice_item_write | Kreiranje ili brisanje stavki fakture |
| Plan | plan_read | Čitanje pretplatničkih planova i cena |
| Plan | plan_write | Kreiranje, ažuriranje ili brisanje planova |
| Price | price_read | Čitanje konfiguracija cena |
| Price | price_write | Kreiranje ili ažuriranje cena |
| Quote | quote_read | Čitanje ponuda sa cenama |
| Quote | quote_write | Kreiranje, finalizovanje ili prihvatanje ponuda |
| Subscription | subscription_read | Čitanje detalja, rasporeda i statusa pretplata |
| Subscription | subscription_write | Kreiranje, ažuriranje ili otkazivanje pretplata |
| Subscription Schedule | subscription_schedule_read | Čitanje rasporeda pretplata |
| Subscription Schedule | subscription_schedule_write | Kreiranje, ažuriranje ili oslobađanje rasporeda pretplata |
| Usage Record | usage_record_read | Čitanje zapisa o potrošnji za naplatu po utrošku |
| Usage Record | usage_record_write | Kreiranje zapisa o potrošnji za naplatu po utrošku |
Checkout
| Resurs | Dozvola | Opis |
|---|---|---|
| Checkout Session | checkout_session_read | Čitanje detalja i stavki Checkout Session-a |
| Checkout Session | checkout_session_write | Kreiranje ili isticanje Checkout Session-a |
| Payment Link | payment_link_read | Čitanje konfiguracija Payment Link-ova |
| Payment Link | payment_link_write | Kreiranje ili ažuriranje Payment Link-ova |
Connect
| Resurs | Dozvola | Opis |
|---|---|---|
| Application Fee | application_fee_read | Čitanje detalja o naknadi aplikacije |
| Connected Account | connected_account_read | Čitanje detalja povezanog naloga |
| Connected Account | connected_account_write | Kreiranje ili ažuriranje povezanih naloga |
| Transfer | transfer_read | Čitanje detalja o prenosima između naloga |
| Transfer | transfer_write | Kreiranje prenosa ka povezanim nalozima |
| Top-up | topup_read | Čitanje detalja o dopunama |
| Top-up | topup_write | Kreiranje dopuna Stripe stanja |
Issuing
| Resurs | Dozvola | Opis |
|---|---|---|
| Issuing Card | issuing_card_read | Čitanje detalja o izdatim karticama |
| Issuing Card | issuing_card_write | Kreiranje, ažuriranje ili deaktiviranje izdatih kartica |
| Issuing Cardholder | issuing_cardholder_read | Čitanje podataka o vlasniku kartice |
| Issuing Cardholder | issuing_cardholder_write | Kreiranje ili ažuriranje vlasnika kartica |
| Issuing Transaction | issuing_transaction_read | Čitanje detalja o transakcijama karticom |
| Issuing Authorization | issuing_authorization_read | Čitanje zahteva za autorizaciju |
| Issuing Authorization | issuing_authorization_write | Odobravanje ili odbijanje zahteva za autorizaciju |
| Issuing Dispute | issuing_dispute_read | Čitanje Issuing sporova |
| Issuing Dispute | issuing_dispute_write | Kreiranje ili podnošenje Issuing sporova |
Reporting
| Resurs | Dozvola | Opis |
|---|---|---|
| Report Run | report_run_read | Čitanje rezultata pokrenutih izveštaja |
| Report Run | report_run_write | Pokretanje novih izveštaja |
| Report Type | report_type_read | Čitanje dostupnih tipova izveštaja |
Tax
| Resurs | Dozvola | Opis |
|---|---|---|
| Tax Calculation | tax_calculation_read | Čitanje rezultata obračuna poreza |
| Tax Calculation | tax_calculation_write | Kreiranje obračuna poreza |
| Tax Rate | tax_rate_read | Čitanje konfiguracija poreskih stopa |
| Tax Rate | tax_rate_write | Kreiranje ili ažuriranje poreskih stopa |
| Tax Registration | tax_registration_read | Čitanje detalja o poreskoj registraciji |
Terminal
| Resurs | Dozvola | Opis |
|---|---|---|
| Terminal Reader | terminal_reader_read | Čitanje detalja o terminal čitačima |
| Terminal Reader | terminal_reader_write | Registrovanje ili ažuriranje terminal čitača |
| Terminal Location | terminal_location_read | Čitanje detalja o lokacijama terminala |
| Terminal Location | terminal_location_write | Kreiranje ili ažuriranje lokacija terminala |
Secret Store
| Resurs | Dozvola | Opis |
|---|---|---|
| Secret | secret_read | Čitanje tajni iz Secret Store-a |
| Secret | secret_write | Kreiranje, ažuriranje ili brisanje tajni |
Preporučene dozvole za Tajo Brevo integraciju
Za aplikaciju Tajo Brevo integracije preporučene su sledeće dozvole:
{ "permissions": [ { "permission": "customer_read", "purpose": "Sync customer profiles and contact information to Brevo" }, { "permission": "customer_write", "purpose": "Store Brevo contact ID and sync status on customer metadata" }, { "permission": "charge_read", "purpose": "Track purchase events and revenue data for Brevo analytics" }, { "permission": "product_read", "purpose": "Sync product catalog to Brevo for personalized email campaigns" }, { "permission": "event_read", "purpose": "Listen to real-time events to trigger Brevo automation workflows" }, { "permission": "invoice_read", "purpose": "Track invoice events for transactional emails via Brevo" }, { "permission": "subscription_read", "purpose": "Monitor subscription lifecycle for Brevo retention campaigns" }, { "permission": "secret_write", "purpose": "Securely store Brevo API credentials in Stripe Secret Store" }, { "permission": "secret_read", "purpose": "Retrieve stored Brevo API credentials for data sync operations" }, { "permission": "webhook_endpoint_write", "purpose": "Register webhook endpoints for real-time event delivery to Tajo" } ]}Opsezi dozvola
Dozvole mogu da važe u različitim opsezima, u zavisnosti od toga da li je vaša aplikacija instalirana na nalogu platforme ili na povezanom nalogu:
| Opseg | Opis |
|---|---|
| Nalog | Dozvole se odnose na sopstvene podatke naloga koji instalira aplikaciju |
| Povezani nalog | Kod Connect platformi dozvole se mogu proširiti i na povezane naloge |
Caution
Kada tražite dozvole za upisivanje, pripremite se da tokom pregleda aplikacije objasnite tačno kako i kada vaša aplikacija menja podatke. Nepotrebne dozvole za upisivanje čest su razlog za odbijanje.