SP-API 申请第 5 步:Client Secret 轮换、撤销与报错排查
拿到凭证不是终点。Client Secret 180 天必须轮换一次,忘了就会全部调用失败;授权要能撤、泄露要会处置、报错要看得懂。
轮换 Client Secret 与撤销授权(可点击任一步)
日期与值均为示意;以你的应用页面显示为准。
SP-API Client Secret 怎么轮换?
SP-API 凭证有哪些「到期」要记住?
| 项目 | 官方规则 | 你要做的 |
|---|---|---|
| LWA Client Secret | 每 180 天必须轮换;到期前 90 天提醒;旧 Secret 7 天后失效 [1] | 在日历记下到期日,主账号提前轮换,并更新到中转客户端 |
| Refresh Token(自授权) | 官方错误码说明写明 refresh token 有效期 365 天 [8];私有应用只在新增角色时需要重新授权 [9] | 记下自授权日期,在一年内重新点 Authorize app 生成新 token 并更新(新 token 不会使旧 token 失效)[10] |
| 访问密钥的使用 | 连续 90 天没有成功调用的访问密钥会被删除 [11] | 保持中转客户端正常运行,不要长期停用 |
| 长期不用的授权 | 超过 365 天既未续授权、也没有任何 API 调用的授权,可能被定期停用 [12] | 被停用后可以重新激活 [13] |
| 新增角色 | 更新开发者资料并重新提交审核 [14] | 获批后在应用里勾上新角色,再重新自授权 |
琼仁智度不会替你轮换或续期任何凭证。请在日历中记下到期日。
不用了怎么撤销?怀疑泄露怎么办?
撤销自授权
在 SPP 或卖家中心 Develop Apps → 应用 Edit 下拉 → Authorize → Manage Authorizations,展开 Self-Authorizations 后撤销 [3]。撤销后记得同时在中转客户端删除或更新对应凭证。
怀疑凭证泄露
SPP 协议规定开发者对使用其凭证发生的一切活动负责,怀疑凭证被未授权使用时须在 24 小时内通知亚马逊 [4];数据保护政策要求发现安全事件 24 小时内报告 [5]。同时轮换 Client Secret、撤销相关自授权,再把新凭证录入中转客户端。
停掉中转客户端,云端就立即无法通过它操作你的账户——这是琼仁智度留给你的总开关,见 总开关在你手里。
SP-API 常见报错怎么排查?
| 报错 / 现象 | 官方含义 | 怎么处理 |
|---|---|---|
| 换取 token 时返回 invalid_client | 用了已过期或错误的 Client Secret [2] | 确认 Secret 是否已轮换;把最新 Secret 录入中转客户端 |
| 调用返回 Unauthorized,提示 LWA secret 已过期 | Client Secret 过期未轮换 [2] | 主账号立即轮换并更新 |
| 403:Expired or revoked API tokens | 令牌过期或被撤销 [8] | 检查 Secret 是否过期、授权是否被撤销;必要时重新自授权 |
| 403:Missing required SP-API roles | 应用没有该接口所需角色 [8] | 对照角色映射补申请角色,获批后加到应用并重新自授权 [15] |
| 403:Region mismatch | 请求发到了错误的区域端点 [8] | 北美站使用 sellingpartnerapi-na.amazon.com [16] |
| 400,且卖家中心 Charge Information 页提示更新信用卡 | 卖家账户未激活 [8] | 更新信用卡信息,约 48 小时后再试 |
| 429 Too Many Requests | 触发限流;多数操作按卖家账户 × 应用分桶 [17] | 可以重试但必须退避;不要靠多建应用绕过限流 [11] |
仍无法解决时,可以在 SP-API 开发者支持开案件 [18]。
SP-API 系列已完成,接下来申请 Ads API
① 准备资格与材料
专业销售计划、主账号、公司注册信息、证件与 180 天内地址证明。
打开这一步 →② 注册与身份验证
在 Solution Provider Portal 注册,完成企业信息、PIN 与身份核验。
打开这一步 →③ 填写开发者资料
私有开发者、最少的非受限角色、如实用例、安全问卷。
打开这一步 →④ 建应用与自授权
创建草稿应用、查看 LWA 凭证、生成 Refresh Token。
打开这一步 →⑤ 轮换、撤销与排错
每 180 天轮换 Client Secret、撤销授权、费用政策与报错排查。
凭证维护好了,琼仁智度用这些数据做什么?
SP-API 提供的是订单、退款、库存、价格与费用这类经营数据,广告数据则来自 Amazon Ads API;两者按 ASIN 关联,才能算出广告花费占总销售的比例这类总账指标 [22]。PPCWISER 琼仁智度把两边的数据放进同一本账:
- 按实付价、退款与费用核算每个产品的净利,出价上限受利润约束——见 真实净利账本
- 广告订单与自然订单放在同一本账里看,用总账衡量投入产出——见 广告订单 vs 自然订单
- 有库存无订单、购物车丢失、断货预警,避免没货还在烧广告——见 库存与购物车预警
系统的算法按统一的广告结构运行:接入时你可以重构正在跑的广告系列(方案 A),或保留原系列另建一套标准结构(方案 B),见 广告结构说明。自己申请卡住了?可以选择 API 申请协助(¥499/次):你本人登录并亲自操作,我们远程指导填写。
SP-API 凭证维护常见问题
SP-API Client Secret 过期了会怎样?
轮换 Client Secret 后要重新授权吗?
2026 年 SP-API 还收费吗?
换了一台中转电脑,SP-API 要重新申请吗?
怎么彻底停止 SP-API 授权?
凭证准备好,就可以开始 30 天免费试用
全部功能开放,试用期不收订阅费;之后入门版 ¥99/月/店铺(含 10 个产品),每多 1 个产品 +¥10/月。API 不想自己摸索?申请协助 ¥499/次,你本人操作、我们远程指导。
相关功能
Ads API 申请
Ads API 申请 5 步:安全配置文件、申请分配、授权换 Token、Profile ID、365 天续期。
查看 →接入教程安装中转客户端
Windows 电脑双击安装、配对码上线,在本机设置页录入全部凭证,凭证不离开这台电脑。
查看 →SP-APISP-API 申请
SP-API 私有应用申请 5 步:准备、注册验证、开发者资料、建应用自授权、轮换。
查看 →控制权总开关在你手里
停中转即断开,中转身份可吊销,协议留痕,亚马逊侧可直接撤销。
查看 →服务API 申请协助
¥499/次:你本人操作,我们远程指导 SP-API 与 Ads API 申请。
查看 →参考资料与权威来源
本页所有涉及亚马逊规则、行业数据与方法论的表述均标注来源。链接指向官方文档、同行评审论文、专利或法律法规原文;访问日期 2026-09。
- [1]官方Rotate your Application's LWA Credentials — Amazon Selling Partner API Docs · 2026所有 SP-API 应用必须每 180 天轮换一次 LWA client secret,到期前 90 天收到通知;只有主账号用户能轮换;旧 secret 在生成新 secret 后 7 天失效;逾期未轮换调用会报错。
- [2]官方LWA Credentials FAQ — Amazon Selling Partner API Docs · 2026轮换 client secret 不需要重新生成 refresh token;旧 secret 过期后调用 SP-API 提示 secret 已过期,换取 token 时返回 invalid_client;某些情况下旧凭证会在轮换后立即失效。
- [3]官方Revoke Authorizations — Amazon Selling Partner API Docs · 2026私有应用的自授权可在 Develop Apps → 应用 Edit 下拉 → Authorize → Manage Authorizations 中展开 Self-Authorizations 后撤销。
- [4]官方Amazon Solution Provider Portal Agreement — Amazon Seller Central · 2026开发者对使用其凭证发生的一切活动负责;怀疑凭证被未授权使用时须在 24 小时内通知亚马逊。
- [5]官方Data Protection Policy(SP-API) — Amazon Seller Central · 2026SP-API DPP:所有账号启用 MFA、API 密钥等程序凭证加密存储并至少每 12 个月轮换、传输使用 TLS 1.2 以上、发现安全事件 24 小时内报告亚马逊。
- [6]官方Rotate your application's client secret — Amazon Selling Partner API Docs · 2026开发者也可以通过 Application Management API 以程序方式轮换 client secret,新 secret 投递到登记的 SQS 队列。
- [7]官方Set up credential rotation notifications — Amazon Selling Partner API Docs · 2026可以订阅 client secret 即将到期的通知,提前安排轮换。
- [8]官方Resolve Common HTTP and Authorization Error Codes — Amazon Selling Partner API Docs · 2026SP-API 常见 403 原因:令牌过期或被撤销(官方写明 access token 1 小时、refresh token 365 天、client secret 180 天)、缺少所需角色、区域端点不匹配、账户被停用等;400 可能因账户未激活(卖家中心 Charge Information 页提示更新信用卡,更新后约 48 小时生效);429 应指数退避重试。
- [9]官方Authorize Applications — Amazon Selling Partner API Docs · 2026私有应用只有在新增角色时才需要重新自授权;公共应用由卖家通过 OAuth 授权。
- [10]官方Authorize Private Applications — Amazon Selling Partner API Docs · 2026私有应用在草稿状态即可自授权:点 Authorize app 生成 refresh token,每点一次生成新 token 且不使旧 token 失效;须为该卖家中心账户的 Primary User;token 应加密保存、不写入日志或 URL;运行时向 api.amazon.com/auth/o2/token 换取有效期通常 3600 秒的 access token。
- [11]官方Acceptable Use Policy(SP-API) — Amazon Seller Central · 2026SP-API AUP:2.2 须对授权用户清楚、诚实地说明访问哪些数据及用途;提交给亚马逊的材料须准确;3.1 不得共享访问密钥或密码;3.2 不得出于任何目的索取或接收授权用户的访问密钥;3.3 不得索要卖家中心用户名密码;3.5 连续 90 天无成功调用的访问密钥会被删除;3.8 不得申请应用功能用不到的数据。
- [12]官方Seller Authorizations FAQ — Amazon Selling Partner API Docs · 2026超过 365 天既未续授权、也没有任何 API 调用的授权,可能被亚马逊定期停用。
- [13]官方Reactivate Authorizations — Amazon Selling Partner API Docs · 2026被停用的应用授权可以由卖家重新激活。
- [14]官方Update Your Developer Profile in Solution Provider Portal — Amazon Selling Partner API Docs · 2026需要增加角色时,在 Solution Provider Portal 更新开发者资料并重新提交审核。
- [15]官方Role Mappings for SP-API Operations — Amazon Selling Partner API Docs · 2026列出每个 API 操作可由哪些角色调用:如订单查询可由 Inventory and Order Tracking 等非受限角色调用,财务事件需 Finance and Accounting 等角色,竞争价格摘要需 Pricing 角色。
- [16]官方SP-API Endpoints — Amazon Selling Partner API Docs · 2026SP-API 分北美、欧洲、远东三个区域端点;北美 sellingpartnerapi-na.amazon.com 覆盖美国、加拿大、墨西哥、巴西。
- [17]官方Usage Plans and Rate Limits — Amazon Selling Partner API Docs · 2026SP-API 用令牌桶算法限流,多数操作按卖家账户 × 应用分桶;返回 429 时可重试但必须退避。
- [18]官方SP-API Developer Support — Amazon Selling Partner Developer Services · 2026SP-API 开发者支持入口,可在此开案件咨询注册、凭证等问题。
- [19]官方An Update on SP-API Fees(2025-11-03 公告,Internet Archive 存档) — Amazon Selling Partner Developer Services · 20252025-11-03 亚马逊宣布拟向第三方开发者收取 SP-API 年费与 GET 调用使用费,并写明仅为自己业务直接使用 SP-API 的卖家不收取额外费用。
- [20]官方SP-API Fees Implementation Delayed(Internet Archive 存档 2026-03-26) — Amazon Selling Partner Developer Services · 20262026 年 3 月,亚马逊公告推迟 SP-API 费用的实施。
- [21]官方Cancellation of Third-Party Developer Selling Partner API (SP-API) Fees — Amazon Selling Partner Developer Services · 2026亚马逊宣布目前(at this time)不再推进 SP-API 使用费与年费,将从 Solution Provider Portal 移除费用预览,已登记的信用卡可删除。
- [22]官方Ads + Selling Partner APIs Onboarding and Best Practices — Amazon Ads API Knowledge Hub · 2024TACOS = 广告花费 ÷ 总销售额(广告 + 自然),需要结合 Ads API 与 Selling Partner API 数据计算。