撤销授权
在 Seller Central 禁用应用
Seller Central → Apps and Services → Manage Your Apps,禁用 / 撤销带货牛应用授权。
或在带货牛后台解绑
在"店铺管理"中移除对应店铺,即刻停止接口调用授权。
联系我们确认
发送邮件至 3168836411@qq.com 或通过 联系我们 提交,确认授权已撤销并触发数据删除流程。
带货牛 ERP 正在申请通过亚马逊官方 Selling Partner API(SP-API)接入店铺数据。本页为亚马逊官方审核提供开发者接入、接口角色对照、自发货受限角色与买家个人信息(PII)处理、授权流程、数据使用与删除的完整说明。本页内容描述规划中的接口架构与合规设计,具体权限范围与实现以平台最终审批与上线实施为准。
接入 SP-API 需完成开发者注册、应用创建与数据安全合规。以下为带货牛的开发者接入规划与前置工作,供亚马逊官方审核核对;具体权限范围以平台最终审批结果为准。
以公司主体持有亚马逊专业卖家账号,满足 SP-API 申请资格。
在亚马逊开发者中心提交公司信息与业务用途说明,完成开发者注册。
在 Seller Central → Partner Network → Develop Apps 创建应用,仅勾选与已开通功能对应的 SP-API Role。
签署 Data Protection Policy,承诺遵守亚马逊数据安全与隐私规范。
通过 Login with Amazon(LWA)完成 OAuth 2.0 授权,获取 Refresh Token 用于换取 Access Token。
带货牛仅申请与所开通功能严格对应的接口角色,不申请与业务无关的权限。
| 带货牛功能 | 使用的亚马逊数据 | 对应 SP-API 角色 | 申请阶段 |
|---|---|---|---|
| 店铺连接 | 店铺标识、授权状态、令牌 | OAuth 2.0 / Login with Amazon(授权) | 首批 |
| 商品管理 | 商品、类目、Listing、价格、库存字段 | Product Listing / Pricing | 首批(非受限) |
| 库存与订单跟踪 | 平台库存、FBA 库存、不含 PII 的订单状态 | Inventory and Order Tracking | 首批(非受限) |
| 订单履约(自发货) | 收件人姓名、地址、电话等买家 PII | Direct-to-Consumer Shipping (Restricted) | 受限·不在首批 |
| 财税数据 | 税费、结算等受限数据 | 财税受限角色 | 受限·不在首批 |
| 采购协同 | ERP 内部采购与补货数据 | 非平台角色(带货牛内部能力) | — |
| 经营报表 | 销售、绩效汇总 | Reports(接口获批后按实际开通) | 后续 |
| 团队权限 | 店铺用户与权限配置 | User Permissions | 后续 |
Product Listing、Pricing、Inventory and Order Tracking 三个角色,且均不读取买家个人信息(PII)。每个角色在亚马逊开发者资料中均填写原创的业务用途说明(控制在 500 词以内,不复制 AUP / DPP 原文)。标注「受限·不在首批」的 Direct-to-Consumer Shipping、财税受限角色,将在接口获批并经平台架构与数据安全审查后,按最小必要原则单独申请。
自发货履约需读取买家收件人信息,对应亚马逊 Direct-to-Consumer Shipping 受限角色,涉及买家个人信息(PII)。该角色不在首批申请范围;接口获批并经平台架构与数据安全审查后,带货牛将按最小必要原则单独申请,并落实以下 PII 保护设计:
自发货订单履约需读取收件人姓名与收货地址,用于生成履约单据、对接物流交运与回写发货确认;不含任何与履约无关的买家信息。
接口通信全程 HTTPS(TLS)加密;收件人信息在服务端加密存储,不写入前端代码、URL 或普通日志。
仅保留履约所需字段,按角色与店铺范围隔离访问,配套审计日志;不将 PII 用于与履约无关的用途。
订单送达后原则上不超过 30 天删除相关 PII;因税务或监管法律必须保留时,仅用于该法定目的(遵循 Data Protection Policy)。
数据加密、访问控制、事件响应、数据保留与删除等安全控制均有对应设计,可在平台安全审查中逐项说明。
带货牛使用 OAuth 2.0 / Login with Amazon(LWA),由您主动授权,绝不索要卖家账户密码或访问密钥。
GET /oauth/amazon/login
GET /api/integrations/amazon/oauth/callback
POST /api/integrations/amazon/stores/{id}/verify
授权由您主动发起;带货牛生成唯一、短时 state 并随回调原样校验以防 CSRF;回调地址使用 HTTPS,并将在平台审核要求下完成登记;支持年度重新授权以及解绑、删除。各 Role 对应的实际 ERP 功能见上方对照表,内容与 Developer Profile 保持一致。
页面跳转到对应区域的 Seller Central 授权页(亚马逊官方域名),由亚马逊完成身份校验。
授权页清楚列出所申请的接口角色与数据用途,您可逐项确认;我们只申请产品实际需要的权限。
回调地址使用 HTTPS,且为每个授权请求生成并校验唯一的 state 参数,防止跨站请求伪造(CSRF);页面设置 Referrer-Policy: no-referrer。
授权完成后获得 Refresh Token 与 Access Token。Refresh Token 经加密后存储于服务端,不写入前端代码、日志或 URL。
带货牛自动用 Refresh Token 刷新 Access Token;支持您随时撤销授权,并遵循亚马逊年度重新授权要求。
| 数据类型 | 用途 | 是否离平台存储 |
|---|---|---|
| 商品 / 类目信息 | 商品刊登、模板编辑、字段映射 | 是(仅必要字段) |
| 订单与配送信息 | 订单管理、自发货履约、物流跟踪 | 是(PII 受 DPP 约束) |
| 库存数据 | 库存看板、补货提醒 | 是 |
| 销售 / 财务报表 | 经营看板、利润分析 | 是(汇总级) |
| 店铺授权凭据(Token) | 接口获批后按平台授权机制管理访问凭证 | 令牌加密存储等措施正在按照平台数据保护要求实施,最终以实际部署情况为准 |
您可随时停止授权并要求删除数据。本说明对应亚马逊对隐私政策须涵盖"数据删除"的要求。
Seller Central → Apps and Services → Manage Your Apps,禁用 / 撤销带货牛应用授权。
在"店铺管理"中移除对应店铺,即刻停止接口调用授权。
发送邮件至 3168836411@qq.com 或通过 联系我们 提交,确认授权已撤销并触发数据删除流程。
出现以下任一情形后,相关 Amazon 信息将在 30 天内被永久、安全删除:
收到亚马逊关于特定数据的删除要求。
您撤销授权、终止服务或移除数据访问权限。
带货牛确认自身已不再有权处理该数据。
参与亚马逊相关服务的资格终止或到期。