SP-API 申请第 4 步:创建应用并自授权,拿到 Refresh Token
开发者资料获批后,私有应用不需要发布、不需要填回调地址——建一个草稿应用、点一次 Authorize app,就能拿到 Refresh Token。
创建应用到生成 Refresh Token(可点击任一步)
示例值均为占位,真实的 Client Secret 与 Refresh Token 只录入你电脑上的中转客户端。
SP-API 私有应用创建与自授权步骤
在 Develop Apps 新建应用
SPP → Develop Apps → Add new app client登录 Solution Provider Portal,从顶部 Develop Apps 进入 Developer Central,点 Add new app client;卖家中心路径为 Apps and Services → Develop Apps,须为主账号用户 [5]。
选择 SP-API 与 Production
App registrationAPI type 选 SP-API、Application type 选 Production,只能勾选开发者资料中已获批的角色;登录与重定向 URI 只有公共应用需要填写 [1]。点 Save and exit 后应用处于草稿状态 [1]。
查看 Client ID 与 Client Secret
Develop Apps → Edit app → LWA credentials → View在 LWA credentials 下点 View,可以看到应用的 client identifier 与 client secret [6]。以后可以随时回到这里查看。
官方严禁把凭证写进代码、配置文件或公开仓库;亚马逊会扫描公开泄露的密钥并强制轮换,可能导致应用中断 [7]。只把它录入你电脑上的中转客户端。
自授权生成 Refresh Token
Develop Apps → 应用 Edit ▾ → Authorize → Authorize app私有应用在草稿状态即可自授权:点 Authorize app 生成 refresh token;每点一次生成新 token,且不会使旧 token 失效;操作人须为该卖家中心账户的主账号用户 [2]。私有应用最多 10 个自授权 [3]。
记下 Marketplace ID 与 Seller ID
官方 Marketplace ID 表 + 卖家中心账户信息美国站 Marketplace ID 是 ATVPDKIKX0DER(加拿大 A2EUQ1WTGCTBG2、墨西哥 A1AM78C64UM0Y8)[4]。Seller ID 即卖家中心的商家令牌(Merchant Token),一般在 设置 → 账户信息 → 商家令牌 中查看(菜单名称以卖家中心当前界面为准)。这两项与 Ads API 的 Profile ID 一起,是中转客户端的必填项。
(可选)在自己电脑上做一次验证调用
你的电脑 → Windows PowerShell官方建议拿到凭证后先调用 getMarketplaceParticipations 验证连接 [9]。调用时把 access token 放进 x-amz-access-token 请求头,user-agent 必填,无需签名 [10]。在 PowerShell 中依次执行(把中文占位换成你的值):
$t = Invoke-RestMethod -Method Post -Uri 'https://api.amazon.com/auth/o2/token' -Body @{grant_type='refresh_token'; refresh_token='你的RefreshToken'; client_id='你的ClientID'; client_secret='你的ClientSecret'}
Invoke-RestMethod -Uri 'https://sellingpartnerapi-na.amazon.com/sellers/v1/marketplaceParticipations' -Headers @{'x-amz-access-token'=$t.access_token} -UserAgent 'MyStoreCheck/1.0 (Language=PowerShell)' | ConvertTo-Json -Depth 6
返回美国站(countryCode 为 US)的参与信息即说明凭证可用。只在你自己的电脑上执行,不要把含密钥的命令粘贴到在线工具或聊天软件。
SP-API 申请完成后,要交给中转客户端的 5 项
| 项目 | 从哪里取 | 性质 | 录入到 |
|---|---|---|---|
| LWA Client ID | Develop Apps → Edit app → LWA credentials [6] | 应用标识 | 中转客户端(本机) |
| LWA Client Secret | 同上,点 View [6] | 机密,每 180 天轮换 [11] | 中转客户端(本机,加密保存) |
| Refresh Token | Authorize app 生成 [2] | 机密 | 中转客户端(本机,加密保存) |
| Marketplace ID | 官方站点标识表 [4] | 账户标识(必填) | 中转客户端,同步一份到云端用于计算 |
| Seller ID | 卖家中心 → 设置 → 账户信息 → 商家令牌 | 账户标识(必填) | 中转客户端,同步一份到云端用于计算 |
录入方法见 安装中转客户端并录入凭证。Client Secret 与 Refresh Token 只保存在你的电脑上,云端从不接收。
Refresh Token 放在哪里才安全?
官方对 token 保存的要求是:加密存储、不写进客户端代码或日志、不放进 URL、限制访问范围、有轮换与撤销流程 [2]。
凭证归你。SP-API 与 Amazon Ads API 都由你以自己的名义申请,Client Secret 与 Refresh Token 属于你本人。亚马逊政策要求不得共享访问密钥或密码,也不得索取他人的访问密钥 [12][13]。琼仁智度的设计是:凭证只录入你电脑上的中转客户端并加密保存在本机,云端从不接收、从不存储;所有发往亚马逊的请求都从你自己的网络发出。授权方式与数据流向的完整说明见 API 授权与数据说明。
下一步:了解轮换与排错
SP-API 凭证到手后,琼仁智度用它帮你做什么?
SP-API 提供的是订单、退款、库存、价格与费用这类经营数据,广告数据则来自 Amazon Ads API;两者按 ASIN 关联,才能算出广告花费占总销售的比例这类总账指标 [14]。PPCWISER 琼仁智度把两边的数据放进同一本账:
- 按实付价、退款与费用核算每个产品的净利,出价上限受利润约束——见 真实净利账本
- 广告订单与自然订单放在同一本账里看,用总账衡量投入产出——见 广告订单 vs 自然订单
- 有库存无订单、购物车丢失、断货预警,避免没货还在烧广告——见 库存与购物车预警
系统的算法按统一的广告结构运行:接入时你可以重构正在跑的广告系列(方案 A),或保留原系列另建一套标准结构(方案 B),见 广告结构说明。自己申请卡住了?可以选择 API 申请协助(¥499/次):你本人登录并亲自操作,我们远程指导填写。
SP-API 建应用与自授权常见问题
SP-API 私有应用一直是 Draft 状态,能用吗?
不小心点了好几次 Authorize app 怎么办?
SP-API 的 Seller ID 在哪里看?
Client Secret 忘记复制了怎么办?
凭证准备好,就可以开始 30 天免费试用
全部功能开放,试用期不收订阅费;之后入门版 ¥99/月/店铺(含 10 个产品),每多 1 个产品 +¥10/月。API 不想自己摸索?申请协助 ¥499/次,你本人操作、我们远程指导。
相关功能
轮换、撤销与排错
180 天轮换 Secret、撤销授权、费用政策、常见报错一页查清。
查看 →接入教程安装中转客户端
Windows 电脑双击安装、配对码上线,在本机设置页录入全部凭证,凭证不离开这台电脑。
查看 →Ads APIAds API 申请
Ads API 申请 5 步:安全配置文件、申请分配、授权换 Token、Profile ID、365 天续期。
查看 →服务API 申请协助
¥499/次:你本人操作,我们远程指导 SP-API 与 Ads API 申请。
查看 →透明说明API 授权与数据说明
凭证归属、调用方式、处理哪些数据与用途、申请表如何如实填写。
查看 →参考资料与权威来源
本页所有涉及亚马逊规则、行业数据与方法论的表述均标注来源。链接指向官方文档、同行评审论文、专利或法律法规原文;访问日期 2026-09。
- [1]官方Step 7: Register Your Production Application — Amazon Selling Partner API Docs · 2026注册生产应用:API type 选 SP-API、Application type 选 Production,只能勾选已获批的角色,Save and exit 后应用处于草稿状态;登录与重定向 URI 只有公共应用需要填写。
- [2]官方Authorize Private Applications — Amazon Selling Partner API Docs · 2026私有应用在草稿状态即可自授权:点 Authorize app 生成 refresh token,每点一次生成新 token 且不使旧 token 失效;须为该卖家中心账户的 Primary User;token 应加密保存、不写入日志或 URL;运行时向 api.amazon.com/auth/o2/token 换取有效期通常 3600 秒的 access token。
- [3]官方Authorization Limits — Amazon Selling Partner API Docs · 2026私有应用最多 10 个自授权,达到上限后需先撤销旧授权才能新增。
- [4]官方Store Identifiers(Marketplace IDs) — Amazon Selling Partner API Docs · 2026北美区域 Marketplace ID:美国 ATVPDKIKX0DER、加拿大 A2EUQ1WTGCTBG2、墨西哥 A1AM78C64UM0Y8、巴西 A2Q3Y263D00KWC;许多 SP-API 操作需用它指定目标站点。
- [5]官方Register your Application — Amazon Selling Partner API Docs · 2026在 Solution Provider Portal 顶部 Develop Apps → Developer Central → Add new app client 注册应用;卖家中心路径为 Apps and Services → Develop Apps;须为主账号用户。
- [6]官方View your Application Information and Credentials — Amazon Selling Partner API Docs · 2026在 Develop Apps → 找到应用 → Edit app → LWA credentials 下点 View,可查看应用的 LWA client identifier 与 client secret。
- [7]官方Safeguarding Sensitive Credentials — Amazon Selling Partner API Docs · 2026严禁把凭证写进代码、配置文件或公开仓库;亚马逊会扫描公开泄露的密钥并强制轮换,可能导致应用中断。
- [8]官方Resolve Common HTTP and Authorization Error Codes — Amazon Selling Partner API Docs · 2026SP-API 常见 403 原因:令牌过期或被撤销(官方写明 access token 1 小时、refresh token 365 天、client secret 180 天)、缺少所需角色、区域端点不匹配、账户被停用等;400 可能因账户未激活(卖家中心 Charge Information 页提示更新信用卡,更新后约 48 小时生效);429 应指数退避重试。
- [9]官方Step 8: Call the SP-API in Production — Amazon Selling Partner API Docs · 2026拿到凭证后可先调用 getMarketplaceParticipations(GET /sellers/v1/marketplaceParticipations)验证连接。
- [10]官方Connect to the SP-API — Amazon Selling Partner API Docs · 2026调用 SP-API 时用 LWA access token 放入 x-amz-access-token 请求头,user-agent 必填;官方北美端点示例使用美国站 marketplaceIds=ATVPDKIKX0DER,请求无需签名。
- [11]官方Rotate your Application's LWA Credentials — Amazon Selling Partner API Docs · 2026所有 SP-API 应用必须每 180 天轮换一次 LWA client secret,到期前 90 天收到通知;只有主账号用户能轮换;旧 secret 在生成新 secret 后 7 天失效;逾期未轮换调用会报错。
- [12]官方Acceptable Use Policy(SP-API) — Amazon Seller Central · 2026SP-API AUP:2.2 须对授权用户清楚、诚实地说明访问哪些数据及用途;提交给亚马逊的材料须准确;3.1 不得共享访问密钥或密码;3.2 不得出于任何目的索取或接收授权用户的访问密钥;3.3 不得索要卖家中心用户名密码;3.5 连续 90 天无成功调用的访问密钥会被删除;3.8 不得申请应用功能用不到的数据。
- [13]官方Data Protection Policy / Acceptable Use Policy(Amazon Ads API) — Amazon Ads · 2026Ads API 数据政策:切勿共享密钥或密码,切勿出于任何目的索要或接受广告参与者的访问凭证,不申请用不到的访问,应用须每 365 天重新取得用户同意,发现安全事件 24 小时内报告。
- [14]官方Ads + Selling Partner APIs Onboarding and Best Practices — Amazon Ads API Knowledge Hub · 2024TACOS = 广告花费 ÷ 总销售额(广告 + 自然),需要结合 Ads API 与 Selling Partner API 数据计算。
- [15]官方Revoke Authorizations — Amazon Selling Partner API Docs · 2026私有应用的自授权可在 Develop Apps → 应用 Edit 下拉 → Authorize → Manage Authorizations 中展开 Self-Authorizations 后撤销。
- [16]官方SP-API Endpoints — Amazon Selling Partner API Docs · 2026SP-API 分北美、欧洲、远东三个区域端点;北美 sellingpartnerapi-na.amazon.com 覆盖美国、加拿大、墨西哥、巴西。