Ads API 申请第 3 步:授权并换取 Refresh Token(北美站)
琼仁智度没有「一键授权」,Refresh Token 需要你自己拿到。流程只有三个动作:打开授权链接点 Allow、从地址栏复制授权码、在自己电脑上执行一条命令换 token——关键是 5 分钟内完成。
从授权到拿到 Refresh Token(可点击任一步)
示例值均为占位。授权码 5 分钟过期,建议先把第 5 步的命令准备好,再开始第 2 步。
Amazon Ads API 怎么授权并获取 Refresh Token?
设置 Allowed Return URLs
Developer Console → Login with Amazon → 选中配置文件 → Manage(齿轮)→ Web Settings → Edit在 Allowed Return URLs 填一个有效地址后保存;直接广告主可以用官方示例 https://amazon.com,之后从地址栏手动复制授权码 [1]。redirect_uri 必须是完整的 HTTPS 地址,并且与换 token 时一致 [2]。
拼出北美授权链接
文本编辑器北美授权地址前缀为 https://www.amazon.com/ap/oa [1],参数为 client_id、scope(advertising::campaign_management)、response_type(固定为 code)、redirect_uri。把 Client ID 替换进去:
https://www.amazon.com/ap/oa?client_id=你的ClientID&scope=advertising::campaign_management&response_type=code&redirect_uri=https://amazon.com
欧洲与远东使用不同的前缀 [1];琼仁智度目前只支持北美站。
用有广告权限的账号登录并点 Allow
浏览器打开上面的链接用对目标广告账户有管理权限的亚马逊账号登录,这个账号可以与开发者账号不同 [1]。卖家账户的 API 权限来自卖家中心用户权限中的 Campaign manager 等项,缺少权限时 API 返回 401 [5]。同意页会显示你的安全配置文件名称,确认后点 Allow。
在自己电脑上用授权码换取 token
你的电脑 → Windows PowerShell官方做法是向 LwA token 端点 POST:grant_type=authorization_code、code、redirect_uri、client_id、client_secret [3]。在 Windows PowerShell 中执行(把中文占位换成你的值,redirect_uri 与授权链接完全一致):
Invoke-RestMethod -Method Post -Uri 'https://api.amazon.com/auth/o2/token' -Body @{grant_type='authorization_code'; code='这里粘贴授权码'; redirect_uri='https://amazon.com'; client_id='你的ClientID'; client_secret='你的ClientSecret'}
返回结果里的 refresh_token 以 Atzr| 开头,access_token 以 Atza| 开头、有效 3600 秒;前缀是 token 的一部分,要完整复制 [3]。
这条命令里有你的 Client Secret。不要粘贴到在线工具、聊天软件或发给任何人(包括我们);执行完关闭窗口即可。拿到的 Refresh Token 直接录入中转客户端。
记下同意日期与到期日
你的日历2026-07-30 及以后签发的 refresh token 自广告主同意之日起 365 天到期,到期日不因刷新或使用而延长,到期后须重新授权 [4]。请在日历中记下到期日。接下来进入 第 4 步:获取 Profile ID。
Ads API 授权与换 token 报错怎么办?
| 报错 / 现象 | 官方含义 | 怎么处理 |
|---|---|---|
| invalid_grant(换 token 时) | 授权码无效、过期,或不属于该客户端 [6] | 5 分钟内重新走一遍授权拿新 code;检查 client_id 与 code 是否配对、redirect_uri 是否与授权时一致 [2] |
| invalid_client | 客户端认证失败 [6] | 核对 Client ID 与 Client Secret 是否复制完整 |
| invalid_scope | scope 无效 [6] | 检查 advertising::campaign_management 拼写(双冒号);确认第 2 步已完成分配 [7] |
| unsupported_grant_type | grant_type 错误 [6] | 换 token 用 authorization_code,刷新用 refresh_token |
| 授权后 /v2/profiles 返回空数组 | 授权成功,但该账号在这个区域没有编辑权限 [8] | 换用有广告管理权限的账号重新授权;北美站用 www.amazon.com 前缀 [1] |
Refresh Token 为什么只放在你的电脑上?
官方建议加密存储 refresh token,不要让它出现在客户端代码或日志里 [4];数据政策要求不共享密钥、不索取他人的访问凭证 [9]。
凭证归你。SP-API 与 Amazon Ads API 都由你以自己的名义申请,Client Secret 与 Refresh Token 属于你本人。亚马逊政策要求不得共享访问密钥或密码,也不得索取他人的访问密钥 [10][9]。琼仁智度的设计是:凭证只录入你电脑上的中转客户端并加密保存在本机,云端从不接收、从不存储;所有发往亚马逊的请求都从你自己的网络发出。授权方式与数据流向的完整说明见 API 授权与数据说明。
下一步:获取 Profile ID
Ads API 接通后,琼仁智度用它帮你做什么?
有了 Ads API 凭证与 Profile ID,PPCWISER 琼仁智度就能读取你的搜索词、版位与广告报告,并在利润约束内调整出价与关键词:
- 按关键词 × 时段 × 版位分配出价——见 168 时段分时出价、版位溢价自动反推
- 先保护、再否定的自动否词;稳定出单的搜索词自动提取为精准投放——见 自动否定词、自动提取精准词
- 出价、版位溢价与分时规则同一轮下发,每次调价都有可读的原因——见 三合一安全下发
小时级的流量与转化来自 Amazon Marketing Stream,需要你用自己的 AWS 账号接收 [11],见 AWS 与 Marketing Stream 教程。算法按统一的广告结构运行,接入时二选一:重构现有系列(方案 A)或保留原系列另建标准结构(方案 B),见 广告结构说明。不想自己摸索?API 申请协助(¥499/次):你本人操作,我们远程指导。
凭证准备好,就可以开始 30 天免费试用
全部功能开放,试用期不收订阅费;之后入门版 ¥99/月/店铺(含 10 个产品),每多 1 个产品 +¥10/月。API 不想自己摸索?申请协助 ¥499/次,你本人操作、我们远程指导。
相关功能
Profile ID 与验证
调用 /v2/profiles 取美国站 Profile ID,核对账户标识,做一次验证调用。
查看 →Ads API · 第 5 步365 天重新授权
记下 365 天到期日、按时重新授权、撤销授权与常见错误排查。
查看 →接入教程安装中转客户端
Windows 电脑双击安装、配对码上线,在本机设置页录入全部凭证,凭证不离开这台电脑。
查看 →服务API 申请协助
¥499/次:你本人操作,我们远程指导 SP-API 与 Ads API 申请。
查看 →透明说明API 授权与数据说明
凭证归属、调用方式、处理哪些数据与用途、申请表如何如实填写。
查看 →参考资料与权威来源
本页所有涉及亚马逊规则、行业数据与方法论的表述均标注来源。链接指向官方文档、同行评审论文、专利或法律法规原文;访问日期 2026-09。
- [1]官方Getting started - Create an authorization grant — Amazon Ads API Docs · 2026在 LwA 安全配置文件的 Web Settings 中设置 Allowed Return URLs(直接广告主可用 https://amazon.com 并手动复制授权码);北美授权地址前缀为 https://www.amazon.com/ap/oa;授权码 5 分钟内有效且只能使用一次;授权账号可以与开发者账号不同。
- [2]官方Authorization grants — Amazon Ads API Docs · 2026redirect_uri 须为完整 HTTPS 地址并与换 token 时一致;北美、欧洲、远东各有授权与 token 端点,换得的 token 可在所有区域的 API 端点使用;授权码 5 分钟过期。
- [3]官方Step 2: Generate access and refresh tokens — Amazon Ads API Docs · 2026用授权码向 LwA token 端点 POST(grant_type=authorization_code、code、redirect_uri、client_id、client_secret)换取有效期 3600 秒的 access token 与 refresh token;Atza|、Atzr| 前缀是 token 的一部分。
- [4]官方Refresh tokens — Amazon Ads API Docs · 20262026-07-30 及以后签发的 refresh token 自广告主同意之日起 365 天到期,到期日不因使用而延长,到期后须重新授权;撤销授权、移除应用、修改 LwA 凭证或可疑活动也会使其失效并返回 invalid_grant;建议加密保存并在到期前提醒重新授权。
- [5]官方Permissions — Amazon Ads API Docs · 2026卖家账户的 API 权限来自卖家中心用户权限中的 Campaign manager、Product Ads Performance Reports 等项;授权账号缺少对应权限时 API 返回 401。
- [6]官方Authorization Code Grant(Login with Amazon) — Amazon Developer · 2026LwA 授权码模式错误码:invalid_grant 表示授权码无效、过期或不属于该客户端;invalid_client 表示客户端认证失败;invalid_scope 表示 scope 无效;unsupported_grant_type 表示 grant_type 错误。
- [7]官方Step 3: Assign API access to a Login with Amazon application — Amazon Ads API Docs · 2026获批后点审批邮件链接,把 API 访问分配给 LwA 应用;点击前须退出其他所有 Amazon 账号,用错账号点击会使链接失效、只能由 API 支持团队重置;确认页显示 advertising::campaign_management 等 scope。
- [8]官方Step 3: Retrieve a profile ID — Amazon Ads API Docs · 2026调用 GET /v2/profiles(请求头只需 Amazon-Advertising-API-ClientId 与 Authorization: Bearer)获取 profileId;返回空数组表示授权账号在该区域没有 View and Edit 权限。
- [9]官方Data Protection Policy / Acceptable Use Policy(Amazon Ads API) — Amazon Ads · 2026Ads API 数据政策:切勿共享密钥或密码,切勿出于任何目的索要或接受广告参与者的访问凭证,不申请用不到的访问,应用须每 365 天重新取得用户同意,发现安全事件 24 小时内报告。
- [10]官方Acceptable Use Policy(SP-API) — Amazon Seller Central · 2026SP-API AUP:2.2 须对授权用户清楚、诚实地说明访问哪些数据及用途;提交给亚马逊的材料须准确;3.1 不得共享访问密钥或密码;3.2 不得出于任何目的索取或接收授权用户的访问密钥;3.3 不得索要卖家中心用户名密码;3.5 连续 90 天无成功调用的访问密钥会被删除;3.8 不得申请应用功能用不到的数据。
- [11]官方Amazon Marketing Stream overview — Amazon Ads API Docs · 2026Amazon Marketing Stream 以推送方式近实时提供小时级广告流量与转化数据。