Commerce Operations Platform

CobaltPivot

Dokumentacja aplikacji i integracji z Allegro REST API.

Dokumentacja integracji

Jedna platforma, oddzielne konta

CobaltPivot jest wewnętrznym narzędziem do zarządzania katalogiem produktów i operacjami e-commerce. Platforma jest przeznaczona dla uprawnionych użytkowników organizacji, która ją wdraża. Nie jest obecnie oferowana publicznie jako usługa SaaS.

Integracja zakłada jedną aplikację Allegro oraz oddzielną autoryzację OAuth każdego konta sprzedawcy. Tożsamość konta, autoryzacja oraz powiązania ofert są rozdzielone. Wspólny SKU nie powoduje połączenia kont ani ofert.

Ta strona jest publiczną dokumentacją. Nie jest panelem logowania ani miejscem wprowadzania kluczy lub danych sprzedawców. CobaltPivot jest niezależnym projektem, a nie oficjalnym produktem Allegro.

Zakres funkcjonalny

Funkcje dostępne w lokalnej aplikacji

Pierwszy etap integracji Allegro

Przygotowano autoryzację OAuth oraz odczyt danych profilu i listy własnych ofert. Uruchomienie połączenia wymaga rejestracji aplikacji, udzielenia zgody przez sprzedawcę i weryfikacji dostępu. Ten etap nie publikuje ani nie modyfikuje ofert.

Dodatkowe funkcje integracji będą udostępniane etapami, z odpowiednimi uprawnieniami i zgodą użytkownika.

Jak podłączyć konto Allegro

  1. Administrator otwiera w lokalnej aplikacji sekcję Integracje → Allegro. Jednorazowo konfiguruje dane zarejestrowanej aplikacji.
  2. Wybiera konto CobaltPivot i podaje oczekiwany login Allegro.
  3. Uruchamia połączenie. Przeglądarka przechodzi na stronę autoryzacji Allegro.
  4. Sprzedawca sprawdza konto oraz zakres dostępu i udziela zgody na stronie Allegro.
  5. Allegro przekierowuje przeglądarkę do CobaltPivot. Program sprawdza zgodność konta, a następnie zapisuje jego indywidualne tokeny.
  6. Administrator uruchamia kontrolę odczytu ofert. Dla kolejnego konta powtarza autoryzację osobno.

Stosowany mechanizm: OAuth 2.0 Authorization Code z PKCE (S256) i kontrolą parametru state. W obecnej instalacji autoryzację wykonuje się w przeglądarce na komputerze, na którym działa serwer aplikacji.

Aktualnie wymagane uprawnienia

Uprawnienia do zapisu, zamówień i wysyłek będą dodawane dopiero wraz z odpowiednimi funkcjami i ponowną zgodą użytkownika.

Dane i bezpieczeństwo

CobaltPivot nie prosi o hasło Allegro i go nie przechowuje. Logowanie odbywa się na stronie Allegro.

Backend przechowuje identyfikator i login konta, tokeny OAuth, ich ważność i zakres uprawnień oraz metadane połączenia. Sekrety są przechowywane po stronie serwera, z ograniczonym dostępem. Nie są wyświetlane użytkownikom jako wynik połączenia ani publikowane na tej stronie.

Dane odczytywane z Allegro służą obsłudze autoryzowanych kont. Ta strona dokumentacji nie zawiera danych kont, ofert, klientów ani kluczy API. Nie używa własnych skryptów analitycznych ani formularzy; dostawca hostingu może przetwarzać techniczne dane żądań zgodnie ze swoją polityką.

Polityka prywatności Cloudflare

Odłączenie i pomoc

Przycisk Odłącz / Отключить w ustawieniach integracji usuwa lokalnie zapisane tokeny konta. Samo odłączenie nie usuwa produktów ani ofert na Allegro. Zgodę dla aplikacji można odwołać również w ustawieniach powiązanych aplikacji konta Allegro.

Po wygaśnięciu lub odwołaniu dostępu może być potrzebna ponowna autoryzacja. W razie niezgodności loginu należy wybrać właściwe konto Allegro i rozpocząć połączenie ponownie.

Użytkownicy wewnętrzni zgłaszają problemy administratorowi swojej instalacji CobaltPivot. Nie należy przesyłać haseł, Client Secret ani tokenów w zgłoszeniach.

Dokumentacja Allegro REST API
Regulamin Allegro REST API