Integracja Allegro z Coderio.pl
Publiczna dokumentacja połączenia konta Allegro z platformą Coderio.pl. Opisujemy osobno funkcje dostępne obecnie oraz elementy będące jeszcze w rozwoju.
Dostępne obecnie
Aktualny etap integracji umożliwia bezpieczne połączenie konta Allegro z Coderio.pl przez OAuth 2.0 Authorization Code z PKCE oraz sprawdzenie dostępu do profilu, własnych ofert i zamówień.
Na tym etapie Coderio.pl wykorzystuje połączenie do weryfikacji autoryzacji i uprawnień. Pełna synchronizacja ofert i zamówień do modułów analitycznych jest wdrażana w kolejnych etapach.
Jak połączyć konto Allegro?
- Zaloguj się do Panelu Coderio.pl.
- Przejdź do sekcji Integracje i wybierz dodanie konta Allegro.
- Zostaniesz przekierowany do Allegro, gdzie logujesz się bezpośrednio po stronie Allegro i zatwierdzasz wymagany zakres dostępu.
- Po powrocie do Coderio.pl system potwierdza konto, zapisuje zaszyfrowane dane OAuth i wykonuje test dostępu do wymaganych zasobów API.
Zakres dostępu używany obecnie
Podczas bieżącej autoryzacji Coderio.pl prosi wyłącznie o zakresy potrzebne do pierwszego, tylko-odczytowego etapu integracji:
allegro:api:profile:read— identyfikacja połączonego konta,allegro:api:sale:offers:read— odczyt własnych ofert sprzedawcy,allegro:api:orders:read— odczyt zamówień.
Jedna aplikacja CODERIO może mieć w panelu deweloperskim Allegro szerszy maksymalny zestaw uprawnień dla przyszłych funkcji. Token użytkownika otrzymuje jednak tylko zakresy, o które Coderio.pl faktycznie poprosi w danym procesie OAuth.
Bezpieczeństwo
- Hasło do Allegro nie jest przekazywane ani przechowywane przez Coderio.pl — logowanie odbywa się na stronie Allegro.
- Proces OAuth używa jednorazowego parametru
stateoraz PKCE S256. - Tokeny OAuth są przechowywane po stronie Coderio.pl w zaszyfrowanej postaci i nie są prezentowane w panelu użytkownika ani publicznych logach.
- Połączenie ma oddzielne uprawnienia użytkowników Coderio.pl i może być przypisane tylko do wybranych modułów.
Jakie dane są wykorzystywane?
Zakres zależy od aktywnej funkcji. W obecnym etapie testowane są dane profilu konta, dostęp do własnych ofert i dostęp do zamówień. Payload ofert i zamówień nie jest jeszcze zapisywany jako lokalny magazyn danych A4; pełne snapshoty i synchronizacja będą częścią kolejnych wersji.
Planowany rozwój
W kolejnych etapach planujemy m.in. synchronizację ofert, zamówień, kosztów i prowizji, danych wysyłkowych i płatności, a następnie wybrane funkcje zarządzania sprzedażą. Funkcje wymagające uprawnień zapisu zostaną uruchomione dopiero po ich wdrożeniu, testach i odpowiednim rozszerzeniu zakresu OAuth.
Odłączenie konta
Do czasu udostępnienia samoobsługowej funkcji odłączenia konta Allegro w Panelu, dyspozycję odłączenia można przesłać na panel@coderio.pl. Odłączenie zatrzymuje dalsze korzystanie z połączenia przez Coderio.pl. Dane wymagane do audytu, bezpieczeństwa, rozliczeń lub ochrony roszczeń mogą podlegać odrębnym okresom retencji.
Kontakt i operator
Operatorem Coderio.pl jest INTEGRATO Spółka z ograniczoną odpowiedzialnością, ul. Stanisława Zbrowskiego 14, 26-610 Radom, NIP 7962979404, KRS 0000692111. Kontakt dotyczący integracji: panel@coderio.pl.
Więcej informacji o zasadach przetwarzania danych znajdziesz w Dane i bezpieczeństwo oraz Polityce prywatności.