当前位置:网站首页 > 跨境资讯 > 正文

亚马逊MWS事件持续发酵,怎么辨识安全的第三方软件?

adminadmin 2018-09-11 893 0


201809071504423124.jpg

今天一早不少卖家同时受到亚马逊官方发过来的噩耗:您的亚马逊卖家账户已暂时停用


201809071717332319.png


我的小心脏啊,这是怎么回事?!

从邮件可以看出,这次亚马逊大规模关铺是因为您的MWS授权给第三方软件的时候,违反了MWS2.4条款,从亚马逊中国官方人员获悉,2.4条款就是不允许卖家给第三方软件终身的API授权,只能是有期限的开发者授权。

201809071717544460.png

MWS卖家账号具有两种访问方式,一种是卖家账号开发者权限,另一种是子帐号授权方式。

卖家账号权限是通过密钥(SECRET_KEY)的方式,以卖家身份访问API,密钥(SECRET_KEY)并没有设置有效期限,亚马逊后台会认为这些操作是卖家自己进行的,无法对这部分操作进行有效监控,这就是刚才说的终身授权。

而子帐号授权方式,是通过第三方开发者账号进行授权(需要在亚马逊上以服务商主体注册开发者账号),是在亚马逊的有效监控下进行的,会列明在MWS账号授权列表里,会有开发者注册的名称(Refund Hunter),这些授权是有访问权限及有效期的限制,过期后需要重新授权,亚马逊可以有效的对这部分授权进行监控并管理。

这次大规模的账号封存是由于亚马逊发现最近有比较多的不正规服务商直接使用MWS卖家账号权限(即直接使用SECRET_KEY的方式)访问API,这部分操作脱离了亚马逊的监管,所以现在对这部分MWS卖家账号进行封存处理,要求这部分MWS卖家提供泄漏过密钥(SECRET_KEY)的记录,找出非法使用卖家密钥(SECRET_KEY)的不正规服务商

亚马逊出于安全考虑,需要卖家每年重新授权给软件公司。虽然对软件公司是很麻烦的一件事情,但是负责任、以客户安全为首要考虑的软件公司,就算麻烦,也只会让客户提供开发者权限的授权,这才是亚马逊允许的正规第三方软件。

那问题来了,怎么知道哪些是安全的软件呢?打开您的店铺,从settings  →  User Permissions →  Amazon MWS Developer Permissions 可以看到安全的第三方软件,以及授权期限,如Refund Hunter(灵狗退款),期限是明年8月份到期。

图一:


201809071718129053.png


图二:

201809071718248019.png

图三:

201809071718511890.png


那我怎么知道哪些软件要了我店铺终身权限?

请你回忆一下,你在授权给第三方软件的时候,是否提供了以下内容:

201809071719031764.png

如果有,这可能就是这次亚马逊关铺的原因了。那么按照亚马逊要求提供相关资料,就可以重新激活店铺。如果曾经把卖家账号的密钥(SECRET_KEY)透露过给不正规服务商,建议积极和亚马逊配合,尝试修改开发者密钥(SECRET_KEY),保障账号安全。”

转载请注明来自东莞亚马逊培训|东莞亚马逊运营|东莞亚马逊实操,本文标题:《亚马逊MWS事件持续发酵,怎么辨识安全的第三方软件?》

标签:

本文暂时没有评论,来添加一个吧(●'◡'●)

欢迎 发表评论:

关注我

欢迎关注扫码加微信好友

搜索
«   2021年8月   »
1
2345678
9101112131415
16171819202122
23242526272829
3031
最新留言