Mercado Libre 接口与数据合规

带货牛 ERP 正在申请通过 Mercado Libre 官方开放平台接入店铺数据。本页为 Mercado Libre 官方审核提供开发者接入、权限 scope 用途、功能与 API 能力对照、OAuth 授权步骤、撤销授权与数据删除的完整说明。本页内容描述规划中的接口架构与合规设计,具体权限范围与实现以平台最终审批与上线实施为准。

正在申请 Mercado Libre 官方开放平台 API 接口权限(申请中)

独立第三方声明

带货牛 ERP 为独立第三方软件,不是 Mercado Libre 官方产品,不代表 Mercado Libre 所有、运营、推荐或背书。除非获得明确书面授权,我们不暗示与 Mercado Libre 存在合作关系。连接时跳转 Mercado Libre 官方授权页面,不要求您向带货牛提供 Mercado Libre 登录密码。

开发者接入

带货牛 Mercado Libre 开发者接入说明

接入 Mercado Libre 开放平台需注册开发者、创建应用并完成 KYC。以下为带货牛的开发者接入规划与前置工作,供 Mercado Libre 官方审核核对;具体权限范围以平台最终审批结果为准。

开发者接入清单

由郑州优豚网络科技有限公司完成
  1. 注册开发者账号

    在 developers.mercadolibre.com 完成开发者注册。

  2. 创建应用(Application)

    创建应用并获取应用标识与应用密钥,回调地址(Redirect URI)使用 HTTPS。

  3. 完成 KYC 验证

    以公司法人实体完成 KYC(了解你的客户)验证,避免后续账号转移问题。

  4. 申请接口权限范围(Scope)

    按业务申请 items / orders / users / offline_access 等最小必要 scope。

  5. 应用素材规范

    应用提供 Logo(400×400 PNG、100KB 以下)、唯一应用名称、Short Name 与 150 字符内描述,与官网一致;回调地址(Redirect URI)以 https:// 开头并与后台登记值逐字符一致。

权限与数据

读取 / 写入 / 离线访问权限的用途

带货牛仅申请当前功能所需的最小权限(scope),并说明每种权限的用途。

权限用途对照

最小必要原则
权限类型(scope 示例)用途对应功能
读取(read)读取商品、订单、用户信息以展示与处理商品管理、订单处理、经营报表
写入(write)在您授权范围内更新商品或订单状态商品管理、订单处理
离线访问(offline_access)获取可刷新的 Refresh Token,维持授权期内的同步全部授权店铺的周期性同步
最小权限:首批仅申请业务所需的最小 scope(items / orders / users / offline_access 等 read / write);遵循 Mercado Libre 开发者协议,未申请与功能无关的权限。授权后通过 /users/me(或最新版等效接口)校验账号与站点归属。
功能与接口能力

带货牛功能如何对应 Mercado Libre API

下表说明各功能模块依赖 Mercado Libre 官方开放平台的哪些接口与权限(scope)。

功能 — 数据 — API 能力 对照表

权限(scope)需在应用中逐项说明业务用途
带货牛功能使用的 Mercado Libre 数据对应 API / 权限
店铺连接授权凭据、用户标识OAuth 2.0 授权码 + PKCE(offline_access)
商品管理商品、类目、图片、价格、库存字段、上架状态、变体items(产品制作 / 上架 / 编辑,read / write)
订单处理订单、配送(shipments)、物流跟踪、消息orders / shipments(read / write)
库存管理商品库存数量、变体items 库存字段 / 新版 Listings 库存
采购协同ERP 内部采购与补货数据非平台接口(带货牛内部能力)
经营报表订单汇总、Mercado Pago 支付、绩效指标orders 聚合读取 / Mercado Pago
团队权限店铺用户与权限配置非平台接口(带货牛内部能力)
用途说明:每个 scope 在 Mercado Libre 应用中均说明业务用途;仅申请业务所需权限(如 items / orders / users),未申请与功能无关的权限。涉及订单买家信息的读取遵循 Mercado Libre 开发者协议与最小必要原则。消息(messages)、问答(questions)、索赔(claims)等接口尚不在首批规划范围内,本页不将其写成当前功能。
授权流程

店铺连接与 OAuth 授权步骤

建议使用具备管理员权限的账号完成授权,以确保所需权限可正常申请。

授权步骤

由您主动授权,不索取平台密码
  1. 准备开发者应用

    以与郑州优豚网络科技有限公司对应的主体账号创建 Mercado Libre 应用,完成 KYC 验证,应用名称使用"带货牛 ERP / Daihuoniu ERP",与官网一致。

  2. 在带货牛发起连接

    在带货牛"店铺管理"中点击"连接 Mercado Libre 店铺",系统跳转至 Mercado Libre 官方授权页面。

  3. 登录并授权

    使用具备管理员权限的 Mercado Libre 账号登录,确认授权范围后同意授权。

  4. 回调与令牌交换

    Mercado Libre 将用户重定向至带货牛登记的 HTTPS 回调地址;带货牛服务端用授权码换取 Access Token 与 Refresh Token(加密存储,不写入前端、URL 或普通日志)。

  5. 开始同步

    授权成功后,带货牛在授权范围内同步店铺数据,供对应功能使用。

安全说明:回调地址使用 HTTPS,与后台登记值逐字符一致;授权使用唯一 state 参数并校验,启用 PKCE(S256)防护授权码;Refresh Token 加密存储并采用原子轮换(同一店铺刷新锁 + Compare-and-Swap,旧 Refresh Token 即时失效,不保留明文历史)。平台通知(shipments / orders 等 topic)经回调进入异步队列,500ms 内返回 HTTP 200 并由后台幂等处理,保障可靠。
撤销与删除

取消授权、停止同步与数据删除

您可随时停止授权并要求删除数据。详细说明见 数据删除说明

撤销授权

由您主动操作
  1. 在 Mercado Libre 开发者后台停用

    进入应用设置撤销带货牛的应用授权,即刻停止令牌可用。

  2. 或在带货牛后台解绑

    在带货牛"店铺管理"中移除对应店铺,即刻停止接口调用授权。

  3. 联系我们确认

    发送邮件至 3168836411@qq.com 或通过 联系我们 提交,确认授权已撤销并触发数据删除流程。

数据删除

遵循 Mercado Libre 开发者条款

用户停止使用后,带货牛停止数据访问;请求删除时,建立不可逆删除流程,覆盖中间副本与可访问存储。

  • 提交删除请求

    通过 数据删除说明 中的邮箱或表单提交。

  • 身份验证

    提供企业管理权限与店铺归属的验证材料。

  • 安全删除与通知

    在约定周期内永久、安全删除相关数据,并通知完成。

说明:涉及 Amazon 买家个人信息时,按 Amazon Data Protection Policy 的"触发后 30 天内删除"规则处理;Mercado Libre 数据按开发者条款与本说明执行。

需要补充审核材料或确认权限范围?

我们的团队可协助完成开发者注册、应用素材与 scope 用途说明的填写,并说明数据存储与删除机制。