INTEGRACJA ALLEGRO

Integracja Allegro z Coderio.pl

Publiczna dokumentacja połączenia konta Allegro z platformą Coderio.pl. Opisujemy osobno funkcje dostępne obecnie oraz elementy będące jeszcze w rozwoju.

Dostępne obecnie

Aktualny etap integracji umożliwia bezpieczne połączenie konta Allegro z Coderio.pl przez OAuth 2.0 Authorization Code z PKCE oraz sprawdzenie dostępu do profilu, własnych ofert i zamówień.

Na tym etapie Coderio.pl wykorzystuje połączenie do weryfikacji autoryzacji i uprawnień. Pełna synchronizacja ofert i zamówień do modułów analitycznych jest wdrażana w kolejnych etapach.

Jak połączyć konto Allegro?

  1. Zaloguj się do Panelu Coderio.pl.
  2. Przejdź do sekcji Integracje i wybierz dodanie konta Allegro.
  3. Zostaniesz przekierowany do Allegro, gdzie logujesz się bezpośrednio po stronie Allegro i zatwierdzasz wymagany zakres dostępu.
  4. Po powrocie do Coderio.pl system potwierdza konto, zapisuje zaszyfrowane dane OAuth i wykonuje test dostępu do wymaganych zasobów API.

Zakres dostępu używany obecnie

Podczas bieżącej autoryzacji Coderio.pl prosi wyłącznie o zakresy potrzebne do pierwszego, tylko-odczytowego etapu integracji:

  • allegro:api:profile:read — identyfikacja połączonego konta,
  • allegro:api:sale:offers:read — odczyt własnych ofert sprzedawcy,
  • allegro:api:orders:read — odczyt zamówień.

Jedna aplikacja CODERIO może mieć w panelu deweloperskim Allegro szerszy maksymalny zestaw uprawnień dla przyszłych funkcji. Token użytkownika otrzymuje jednak tylko zakresy, o które Coderio.pl faktycznie poprosi w danym procesie OAuth.

Bezpieczeństwo

  • Hasło do Allegro nie jest przekazywane ani przechowywane przez Coderio.pl — logowanie odbywa się na stronie Allegro.
  • Proces OAuth używa jednorazowego parametru state oraz PKCE S256.
  • Tokeny OAuth są przechowywane po stronie Coderio.pl w zaszyfrowanej postaci i nie są prezentowane w panelu użytkownika ani publicznych logach.
  • Połączenie ma oddzielne uprawnienia użytkowników Coderio.pl i może być przypisane tylko do wybranych modułów.

Jakie dane są wykorzystywane?

Zakres zależy od aktywnej funkcji. W obecnym etapie testowane są dane profilu konta, dostęp do własnych ofert i dostęp do zamówień. Payload ofert i zamówień nie jest jeszcze zapisywany jako lokalny magazyn danych A4; pełne snapshoty i synchronizacja będą częścią kolejnych wersji.

Planowany rozwój

W kolejnych etapach planujemy m.in. synchronizację ofert, zamówień, kosztów i prowizji, danych wysyłkowych i płatności, a następnie wybrane funkcje zarządzania sprzedażą. Funkcje wymagające uprawnień zapisu zostaną uruchomione dopiero po ich wdrożeniu, testach i odpowiednim rozszerzeniu zakresu OAuth.

Odłączenie konta

Do czasu udostępnienia samoobsługowej funkcji odłączenia konta Allegro w Panelu, dyspozycję odłączenia można przesłać na panel@coderio.pl. Odłączenie zatrzymuje dalsze korzystanie z połączenia przez Coderio.pl. Dane wymagane do audytu, bezpieczeństwa, rozliczeń lub ochrony roszczeń mogą podlegać odrębnym okresom retencji.

Kontakt i operator

Operatorem Coderio.pl jest INTEGRATO Spółka z ograniczoną odpowiedzialnością, ul. Stanisława Zbrowskiego 14, 26-610 Radom, NIP 7962979404, KRS 0000692111. Kontakt dotyczący integracji: panel@coderio.pl.

Więcej informacji o zasadach przetwarzania danych znajdziesz w Dane i bezpieczeństwo oraz Polityce prywatności.