亚马逊接口与数据合规

带货牛 ERP 正在申请通过亚马逊官方 Selling Partner API(SP-API)接入店铺数据。本页为亚马逊官方审核提供开发者接入、接口角色对照、自发货受限角色与买家个人信息(PII)处理、授权流程、数据使用与删除的完整说明。本页内容描述规划中的接口架构与合规设计,具体权限范围与实现以平台最终审批与上线实施为准。

正在申请 Amazon 官方 SP-API 接口权限(申请中)

独立第三方声明

带货牛 ERP 为独立第三方软件,不是 Amazon 官方产品,不代表 Amazon 所有、运营、推荐或背书。除非获得明确书面授权,我们不暗示与 Amazon 存在合作关系。连接时跳转 Amazon 官方授权页面(Seller Central),不要求您向带货牛提供 Amazon 登录密码。

开发者接入

带货牛亚马逊开发者接入说明

接入 SP-API 需完成开发者注册、应用创建与数据安全合规。以下为带货牛的开发者接入规划与前置工作,供亚马逊官方审核核对;具体权限范围以平台最终审批结果为准。

开发者接入清单

由郑州优豚网络科技有限公司完成
  1. 专业卖家账号

    以公司主体持有亚马逊专业卖家账号,满足 SP-API 申请资格。

  2. 注册开发者资料(Developer Profile)

    在亚马逊开发者中心提交公司信息与业务用途说明,完成开发者注册。

  3. 创建应用并选择接口角色(Role)

    在 Seller Central → Partner Network → Develop Apps 创建应用,仅勾选与已开通功能对应的 SP-API Role。

  4. 完成数据安全合规(DPP)

    签署 Data Protection Policy,承诺遵守亚马逊数据安全与隐私规范。

  5. OAuth 授权获取凭证

    通过 Login with Amazon(LWA)完成 OAuth 2.0 授权,获取 Refresh Token 用于换取 Access Token。

接口角色

带货牛功能如何对应 SP-API 角色

带货牛仅申请与所开通功能严格对应的接口角色,不申请与业务无关的权限。

功能 → 数据 → SP-API 角色 对照表

角色(Role)需在开发者资料中逐项说明业务用途
带货牛功能使用的亚马逊数据对应 SP-API 角色申请阶段
店铺连接店铺标识、授权状态、令牌OAuth 2.0 / Login with Amazon(授权)首批
商品管理商品、类目、Listing、价格、库存字段Product Listing / Pricing首批(非受限)
库存与订单跟踪平台库存、FBA 库存、不含 PII 的订单状态Inventory and Order Tracking首批(非受限)
订单履约(自发货)收件人姓名、地址、电话等买家 PIIDirect-to-Consumer Shipping (Restricted)受限·不在首批
财税数据税费、结算等受限数据财税受限角色受限·不在首批
采购协同ERP 内部采购与补货数据非平台角色(带货牛内部能力)
经营报表销售、绩效汇总Reports(接口获批后按实际开通)后续
团队权限店铺用户与权限配置User Permissions后续
用途说明:首批仅申请上表中标注「首批(非受限)」的 Product ListingPricingInventory and Order Tracking 三个角色,且均不读取买家个人信息(PII)。每个角色在亚马逊开发者资料中均填写原创的业务用途说明(控制在 500 词以内,不复制 AUP / DPP 原文)。标注「受限·不在首批」的 Direct-to-Consumer Shipping、财税受限角色,将在接口获批并经平台架构与数据安全审查后,按最小必要原则单独申请。
受限角色(不在首批)

Direct-to-Consumer Shipping 与买家个人信息(PII)处理

自发货履约需读取买家收件人信息,对应亚马逊 Direct-to-Consumer Shipping 受限角色,涉及买家个人信息(PII)。该角色不在首批申请范围;接口获批并经平台架构与数据安全审查后,带货牛将按最小必要原则单独申请,并落实以下 PII 保护设计:

为何需要、如何保护、如何删除

对应 DRAF 安全问卷与 Data Protection Policy
  • 为何需要读取 PII

    自发货订单履约需读取收件人姓名与收货地址,用于生成履约单据、对接物流交运与回写发货确认;不含任何与履约无关的买家信息。

  • 传输与存储加密

    接口通信全程 HTTPS(TLS)加密;收件人信息在服务端加密存储,不写入前端代码、URL 或普通日志。

  • 最小化与访问控制

    仅保留履约所需字段,按角色与店铺范围隔离访问,配套审计日志;不将 PII 用于与履约无关的用途。

  • 保留与删除

    订单送达后原则上不超过 30 天删除相关 PII;因税务或监管法律必须保留时,仅用于该法定目的(遵循 Data Protection Policy)。

  • DRAF 安全问卷对应项

    数据加密、访问控制、事件响应、数据保留与删除等安全控制均有对应设计,可在平台安全审查中逐项说明。

授权流程

连接亚马逊店铺与 OAuth 授权

带货牛使用 OAuth 2.0 / Login with Amazon(LWA),由您主动授权,绝不索要卖家账户密码或访问密钥。

OAuth 数据流(接口端点):
GET  /oauth/amazon/login
GET  /api/integrations/amazon/oauth/callback
POST /api/integrations/amazon/stores/{id}/verify
授权由您主动发起;带货牛生成唯一、短时 state 并随回调原样校验以防 CSRF;回调地址使用 HTTPS,并将在平台审核要求下完成登记;支持年度重新授权以及解绑、删除。各 Role 对应的实际 ERP 功能见上方对照表,内容与 Developer Profile 保持一致。
  1. 在带货牛后台点击"连接 Amazon 店铺"

    页面跳转到对应区域的 Seller Central 授权页(亚马逊官方域名),由亚马逊完成身份校验。

  2. 您审阅并确认授权范围

    授权页清楚列出所申请的接口角色与数据用途,您可逐项确认;我们只申请产品实际需要的权限。

  3. 亚马逊回调至带货牛(HTTPS)

    回调地址使用 HTTPS,且为每个授权请求生成并校验唯一的 state 参数,防止跨站请求伪造(CSRF);页面设置 Referrer-Policy: no-referrer

  4. 获取并安全存储凭证

    授权完成后获得 Refresh Token 与 Access Token。Refresh Token 经加密后存储于服务端,不写入前端代码、日志或 URL。

  5. 持续刷新与年度重授权

    带货牛自动用 Refresh Token 刷新 Access Token;支持您随时撤销授权,并遵循亚马逊年度重新授权要求。

安全要点

我们不收集卖家账户密码;OAuth Login URI 与 Redirect URI 将按平台审核要求配置登记;所有接口调用均通过 HTTPS;凭证加密存储,配套访问控制与审计日志。

数据使用

我们读取哪些数据、用于什么

下表说明各功能模块读取的数据类型与用途,便于您评估授权范围。完整条款见 隐私政策

数据使用说明

仅用于提供您所开通的 ERP 功能
数据类型用途是否离平台存储
商品 / 类目信息商品刊登、模板编辑、字段映射是(仅必要字段)
订单与配送信息订单管理、自发货履约、物流跟踪是(PII 受 DPP 约束)
库存数据库存看板、补货提醒
销售 / 财务报表经营看板、利润分析是(汇总级)
店铺授权凭据(Token)接口获批后按平台授权机制管理访问凭证令牌加密存储等措施正在按照平台数据保护要求实施,最终以实际部署情况为准
最小化原则:仅保存为实现经用户授权服务严格需要的数据;买家个人信息(PII)原则上不在订单送达后保留超过 30 天,因税务或监管法律必须保存时,仅用于该法定目的。
撤销与删除

撤销授权与数据删除

您可随时停止授权并要求删除数据。本说明对应亚马逊对隐私政策须涵盖"数据删除"的要求。

撤销授权

由您主动操作
  1. 在 Seller Central 禁用应用

    Seller Central → Apps and Services → Manage Your Apps,禁用 / 撤销带货牛应用授权。

  2. 或在带货牛后台解绑

    在"店铺管理"中移除对应店铺,即刻停止接口调用授权。

  3. 联系我们确认

    发送邮件至 3168836411@qq.com 或通过 联系我们 提交,确认授权已撤销并触发数据删除流程。

数据删除

遵循 Amazon Data Protection Policy

出现以下任一情形后,相关 Amazon 信息将在 30 天内被永久、安全删除:

  • 亚马逊要求删除

    收到亚马逊关于特定数据的删除要求。

  • 您撤销授权 / 终止服务

    您撤销授权、终止服务或移除数据访问权限。

  • 我方确认不再有权处理

    带货牛确认自身已不再有权处理该数据。

  • 参与资格终止或到期

    参与亚马逊相关服务的资格终止或到期。

删除方式:删除范围包含在线、网络可访问的实例,采用符合行业标准的安全删除方式(详见 数据删除说明)。

需要补充审核材料或确认接口权限?

我们的团队可协助完成开发者资料、角色用途说明与 DRAF 安全问卷的填写,并说明数据存储与删除机制。