撤销授权
在 Mercado Libre 开发者后台停用
进入应用设置撤销带货牛的应用授权,即刻停止令牌可用。
或在带货牛后台解绑
在带货牛"店铺管理"中移除对应店铺,即刻停止接口调用授权。
联系我们确认
发送邮件至 3168836411@qq.com 或通过 联系我们 提交,确认授权已撤销并触发数据删除流程。
带货牛 ERP 正在申请通过 Mercado Libre 官方开放平台接入店铺数据。本页为 Mercado Libre 官方审核提供开发者接入、权限 scope 用途、功能与 API 能力对照、OAuth 授权步骤、撤销授权与数据删除的完整说明。本页内容描述规划中的接口架构与合规设计,具体权限范围与实现以平台最终审批与上线实施为准。
接入 Mercado Libre 开放平台需注册开发者、创建应用并完成 KYC。以下为带货牛的开发者接入规划与前置工作,供 Mercado Libre 官方审核核对;具体权限范围以平台最终审批结果为准。
在 developers.mercadolibre.com 完成开发者注册。
创建应用并获取应用标识与应用密钥,回调地址(Redirect URI)使用 HTTPS。
以公司法人实体完成 KYC(了解你的客户)验证,避免后续账号转移问题。
按业务申请 items / orders / users / offline_access 等最小必要 scope。
应用提供 Logo(400×400 PNG、100KB 以下)、唯一应用名称、Short Name 与 150 字符内描述,与官网一致;回调地址(Redirect URI)以 https:// 开头并与后台登记值逐字符一致。
带货牛仅申请当前功能所需的最小权限(scope),并说明每种权限的用途。
| 权限类型(scope 示例) | 用途 | 对应功能 |
|---|---|---|
| 读取(read) | 读取商品、订单、用户信息以展示与处理 | 商品管理、订单处理、经营报表 |
| 写入(write) | 在您授权范围内更新商品或订单状态 | 商品管理、订单处理 |
| 离线访问(offline_access) | 获取可刷新的 Refresh Token,维持授权期内的同步 | 全部授权店铺的周期性同步 |
items / orders / users / offline_access 等 read / write);遵循 Mercado Libre 开发者协议,未申请与功能无关的权限。授权后通过 /users/me(或最新版等效接口)校验账号与站点归属。
下表说明各功能模块依赖 Mercado Libre 官方开放平台的哪些接口与权限(scope)。
| 带货牛功能 | 使用的 Mercado Libre 数据 | 对应 API / 权限 |
|---|---|---|
| 店铺连接 | 授权凭据、用户标识 | OAuth 2.0 授权码 + PKCE(offline_access) |
| 商品管理 | 商品、类目、图片、价格、库存字段、上架状态、变体 | items(产品制作 / 上架 / 编辑,read / write) |
| 订单处理 | 订单、配送(shipments)、物流跟踪、消息 | orders / shipments(read / write) |
| 库存管理 | 商品库存数量、变体 | items 库存字段 / 新版 Listings 库存 |
| 采购协同 | ERP 内部采购与补货数据 | 非平台接口(带货牛内部能力) |
| 经营报表 | 订单汇总、Mercado Pago 支付、绩效指标 | orders 聚合读取 / Mercado Pago |
| 团队权限 | 店铺用户与权限配置 | 非平台接口(带货牛内部能力) |
建议使用具备管理员权限的账号完成授权,以确保所需权限可正常申请。
以与郑州优豚网络科技有限公司对应的主体账号创建 Mercado Libre 应用,完成 KYC 验证,应用名称使用"带货牛 ERP / Daihuoniu ERP",与官网一致。
在带货牛"店铺管理"中点击"连接 Mercado Libre 店铺",系统跳转至 Mercado Libre 官方授权页面。
使用具备管理员权限的 Mercado Libre 账号登录,确认授权范围后同意授权。
Mercado Libre 将用户重定向至带货牛登记的 HTTPS 回调地址;带货牛服务端用授权码换取 Access Token 与 Refresh Token(加密存储,不写入前端、URL 或普通日志)。
授权成功后,带货牛在授权范围内同步店铺数据,供对应功能使用。
state 参数并校验,启用 PKCE(S256)防护授权码;Refresh Token 加密存储并采用原子轮换(同一店铺刷新锁 + Compare-and-Swap,旧 Refresh Token 即时失效,不保留明文历史)。平台通知(shipments / orders 等 topic)经回调进入异步队列,500ms 内返回 HTTP 200 并由后台幂等处理,保障可靠。
进入应用设置撤销带货牛的应用授权,即刻停止令牌可用。
在带货牛"店铺管理"中移除对应店铺,即刻停止接口调用授权。
发送邮件至 3168836411@qq.com 或通过 联系我们 提交,确认授权已撤销并触发数据删除流程。
用户停止使用后,带货牛停止数据访问;请求删除时,建立不可逆删除流程,覆盖中间副本与可访问存储。
通过 数据删除说明 中的邮箱或表单提交。
提供企业管理权限与店铺归属的验证材料。
在约定周期内永久、安全删除相关数据,并通知完成。