PPCWISER 琼仁智度 LogoPPCWISER琼仁智度
SP-API 申请教程 · 第 5 步 / 共 5 步

SP-API 申请第 5 步:Client Secret 轮换、撤销与报错排查

拿到凭证不是终点。Client Secret 180 天必须轮换一次,忘了就会全部调用失败;授权要能撤、泄露要会处置、报错要看得懂。

30 天免费试用¥99/月/店铺起凭证只存你自己的电脑
动画演示

轮换 Client Secret 与撤销授权(可点击任一步)

日期与值均为示意;以你的应用页面显示为准。

界面为示意,字段名称以官方页面为准。
逐步说明

SP-API Client Secret 怎么轮换?

找到到期提示

Develop Apps → LWA credentials 列

所有 SP-API 应用必须每 180 天轮换一次 LWA Client Secret,到期前 90 天会收到通知;逾期未轮换,调用会报错 [1]。

由主账号点 Rotate secret

LWA credentials → View → Rotate secret

只有主账号用户能轮换 [1]。按页面提示确认后生成新 Secret。

立即更新到中转客户端

中转客户端 · 本机凭证设置页

旧 Secret 在生成新 Secret 后 7 天失效 [1],某些情况下会立即失效 [2]。轮换后尽快把新 Secret 录入中转客户端;Refresh Token 不需要重新生成 [2]。

请在日历中记下到期日

每次轮换后,把下一次到期日(约 180 天后)记在日历上,并提前一到两周安排主账号操作。

(开发者选项)程序化轮换与到期通知

Application Management API / Notifications

开发者也可以通过 Application Management API 以程序方式轮换,新 Secret 投递到登记的 SQS 队列 [6];还可以订阅 Secret 即将到期的通知 [7]。这需要额外的 AWS 配置,大多数卖家手动轮换即可。

维护日历

SP-API 凭证有哪些「到期」要记住?

项目官方规则你要做的
LWA Client Secret每 180 天必须轮换;到期前 90 天提醒;旧 Secret 7 天后失效 [1]在日历记下到期日,主账号提前轮换,并更新到中转客户端
Refresh Token(自授权)官方错误码说明写明 refresh token 有效期 365 天 [8];私有应用只在新增角色时需要重新授权 [9]记下自授权日期,在一年内重新点 Authorize app 生成新 token 并更新(新 token 不会使旧 token 失效)[10]
访问密钥的使用连续 90 天没有成功调用的访问密钥会被删除 [11]保持中转客户端正常运行,不要长期停用
长期不用的授权超过 365 天既未续授权、也没有任何 API 调用的授权,可能被定期停用 [12]被停用后可以重新激活 [13]
新增角色更新开发者资料并重新提交审核 [14]获批后在应用里勾上新角色,再重新自授权

琼仁智度不会替你轮换或续期任何凭证。请在日历中记下到期日。

撤销与泄露

不用了怎么撤销?怀疑泄露怎么办?

撤销自授权

在 SPP 或卖家中心 Develop Apps → 应用 Edit 下拉 → Authorize → Manage Authorizations,展开 Self-Authorizations 后撤销 [3]。撤销后记得同时在中转客户端删除或更新对应凭证。

怀疑凭证泄露

SPP 协议规定开发者对使用其凭证发生的一切活动负责,怀疑凭证被未授权使用时须在 24 小时内通知亚马逊 [4];数据保护政策要求发现安全事件 24 小时内报告 [5]。同时轮换 Client Secret、撤销相关自授权,再把新凭证录入中转客户端。

停掉中转客户端,云端就立即无法通过它操作你的账户——这是琼仁智度留给你的总开关,见 总开关在你手里。

报错排查

SP-API 常见报错怎么排查?

报错 / 现象官方含义怎么处理
换取 token 时返回 invalid_client用了已过期或错误的 Client Secret [2]确认 Secret 是否已轮换;把最新 Secret 录入中转客户端
调用返回 Unauthorized,提示 LWA secret 已过期Client Secret 过期未轮换 [2]主账号立即轮换并更新
403:Expired or revoked API tokens令牌过期或被撤销 [8]检查 Secret 是否过期、授权是否被撤销;必要时重新自授权
403:Missing required SP-API roles应用没有该接口所需角色 [8]对照角色映射补申请角色,获批后加到应用并重新自授权 [15]
403:Region mismatch请求发到了错误的区域端点 [8]北美站使用 sellingpartnerapi-na.amazon.com [16]
400,且卖家中心 Charge Information 页提示更新信用卡卖家账户未激活 [8]更新信用卡信息,约 48 小时后再试
429 Too Many Requests触发限流;多数操作按卖家账户 × 应用分桶 [17]可以重试但必须退避;不要靠多建应用绕过限流 [11]

仍无法解决时,可以在 SP-API 开发者支持开案件 [18]。

费用政策

SP-API 现在收费吗?2025 宣布、2026 取消的时间线

  • 2025-11-03:亚马逊宣布向第三方开发者收取 SP-API 年费(1,400 美元)与 GET 调用使用费;公告同时写明,只为自己业务直接使用 SP-API 的卖家不收取额外费用 [19]。
  • 2026 年 3 月:官方公告推迟费用实施 [20]。
  • 2026 年:官方发布取消公告,表示目前不再推进 SP-API 使用费与年费,将从 SPP 移除费用预览,已登记的信用卡可以删除 [21]。
以官方最新公告为准

取消公告的措辞是「目前」不再推进 [21]。教程中不再要求绑卡或预付年费;如果亚马逊再次调整,以官方最新公告为准。

拿到凭证之后

凭证维护好了,琼仁智度用这些数据做什么?

SP-API 提供的是订单、退款、库存、价格与费用这类经营数据,广告数据则来自 Amazon Ads API;两者按 ASIN 关联,才能算出广告花费占总销售的比例这类总账指标 [22]。PPCWISER 琼仁智度把两边的数据放进同一本账:

系统的算法按统一的广告结构运行:接入时你可以重构正在跑的广告系列(方案 A),或保留原系列另建一套标准结构(方案 B),见 广告结构说明。自己申请卡住了?可以选择 API 申请协助(¥499/次):你本人登录并亲自操作,我们远程指导填写。

SP-API 凭证维护常见问题

SP-API Client Secret 过期了会怎样?
换取 token 时返回 invalid_client,调用 SP-API 提示 Secret 已过期 [2],所有 SP-API 数据同步都会失败。主账号轮换后把新 Secret 录入中转客户端即可恢复;请在日历中记下到期日。
轮换 Client Secret 后要重新授权吗?
不需要。轮换 Client Secret 不需要重新生成 Refresh Token [2],只要把新 Secret 更新到中转客户端。
2026 年 SP-API 还收费吗?
目前不收费。2025 年宣布的年费与调用费已于 2026 年宣布不再推进 [21];原公告也写明只为自己业务使用的卖家不收额外费用 [19]。以官方最新公告为准。
换了一台中转电脑,SP-API 要重新申请吗?
不需要重新申请。在新电脑安装中转客户端后重新录入凭证即可;如果担心旧电脑残留,可以轮换 Client Secret、重新自授权并撤销旧授权 [3]。
怎么彻底停止 SP-API 授权?
在 Manage Authorizations 中展开 Self-Authorizations 撤销 [3],并在中转客户端删除对应凭证。

凭证准备好,就可以开始 30 天免费试用

全部功能开放,试用期不收订阅费;之后入门版 ¥99/月/店铺(含 10 个产品),每多 1 个产品 +¥10/月。API 不想自己摸索?申请协助 ¥499/次,你本人操作、我们远程指导。

入门版 ¥99/月/店铺 · 含 10 个产品 · 每增加 1 个产品 +¥10/月
继续了解

相关功能

Ads API

Ads API 申请

Ads API 申请 5 步:安全配置文件、申请分配、授权换 Token、Profile ID、365 天续期。

查看 →
接入教程

安装中转客户端

Windows 电脑双击安装、配对码上线,在本机设置页录入全部凭证,凭证不离开这台电脑。

查看 →
SP-API

SP-API 申请

SP-API 私有应用申请 5 步:准备、注册验证、开发者资料、建应用自授权、轮换。

查看 →
控制权

总开关在你手里

停中转即断开,中转身份可吊销,协议留痕,亚马逊侧可直接撤销。

查看 →
服务

API 申请协助

¥499/次:你本人操作,我们远程指导 SP-API 与 Ads API 申请。

查看 →
REFERENCES

参考资料与权威来源

本页所有涉及亚马逊规则、行业数据与方法论的表述均标注来源。链接指向官方文档、同行评审论文、专利或法律法规原文;访问日期 2026-09。

  1. [1]官方Rotate your Application's LWA Credentials — Amazon Selling Partner API Docs · 2026所有 SP-API 应用必须每 180 天轮换一次 LWA client secret,到期前 90 天收到通知;只有主账号用户能轮换;旧 secret 在生成新 secret 后 7 天失效;逾期未轮换调用会报错。
  2. [2]官方LWA Credentials FAQ — Amazon Selling Partner API Docs · 2026轮换 client secret 不需要重新生成 refresh token;旧 secret 过期后调用 SP-API 提示 secret 已过期,换取 token 时返回 invalid_client;某些情况下旧凭证会在轮换后立即失效。
  3. [3]官方Revoke Authorizations — Amazon Selling Partner API Docs · 2026私有应用的自授权可在 Develop Apps → 应用 Edit 下拉 → Authorize → Manage Authorizations 中展开 Self-Authorizations 后撤销。
  4. [4]官方Amazon Solution Provider Portal Agreement — Amazon Seller Central · 2026开发者对使用其凭证发生的一切活动负责;怀疑凭证被未授权使用时须在 24 小时内通知亚马逊。
  5. [5]官方Data Protection Policy(SP-API) — Amazon Seller Central · 2026SP-API DPP:所有账号启用 MFA、API 密钥等程序凭证加密存储并至少每 12 个月轮换、传输使用 TLS 1.2 以上、发现安全事件 24 小时内报告亚马逊。
  6. [6]官方Rotate your application's client secret — Amazon Selling Partner API Docs · 2026开发者也可以通过 Application Management API 以程序方式轮换 client secret,新 secret 投递到登记的 SQS 队列。
  7. [7]官方Set up credential rotation notifications — Amazon Selling Partner API Docs · 2026可以订阅 client secret 即将到期的通知,提前安排轮换。
  8. [8]官方Resolve Common HTTP and Authorization Error Codes — Amazon Selling Partner API Docs · 2026SP-API 常见 403 原因:令牌过期或被撤销(官方写明 access token 1 小时、refresh token 365 天、client secret 180 天)、缺少所需角色、区域端点不匹配、账户被停用等;400 可能因账户未激活(卖家中心 Charge Information 页提示更新信用卡,更新后约 48 小时生效);429 应指数退避重试。
  9. [9]官方Authorize Applications — Amazon Selling Partner API Docs · 2026私有应用只有在新增角色时才需要重新自授权;公共应用由卖家通过 OAuth 授权。
  10. [10]官方Authorize Private Applications — Amazon Selling Partner API Docs · 2026私有应用在草稿状态即可自授权:点 Authorize app 生成 refresh token,每点一次生成新 token 且不使旧 token 失效;须为该卖家中心账户的 Primary User;token 应加密保存、不写入日志或 URL;运行时向 api.amazon.com/auth/o2/token 换取有效期通常 3600 秒的 access token。
  11. [11]官方Acceptable Use Policy(SP-API) — Amazon Seller Central · 2026SP-API AUP:2.2 须对授权用户清楚、诚实地说明访问哪些数据及用途;提交给亚马逊的材料须准确;3.1 不得共享访问密钥或密码;3.2 不得出于任何目的索取或接收授权用户的访问密钥;3.3 不得索要卖家中心用户名密码;3.5 连续 90 天无成功调用的访问密钥会被删除;3.8 不得申请应用功能用不到的数据。
  12. [12]官方Seller Authorizations FAQ — Amazon Selling Partner API Docs · 2026超过 365 天既未续授权、也没有任何 API 调用的授权,可能被亚马逊定期停用。
  13. [13]官方Reactivate Authorizations — Amazon Selling Partner API Docs · 2026被停用的应用授权可以由卖家重新激活。
  14. [14]官方Update Your Developer Profile in Solution Provider Portal — Amazon Selling Partner API Docs · 2026需要增加角色时,在 Solution Provider Portal 更新开发者资料并重新提交审核。
  15. [15]官方Role Mappings for SP-API Operations — Amazon Selling Partner API Docs · 2026列出每个 API 操作可由哪些角色调用:如订单查询可由 Inventory and Order Tracking 等非受限角色调用,财务事件需 Finance and Accounting 等角色,竞争价格摘要需 Pricing 角色。
  16. [16]官方SP-API Endpoints — Amazon Selling Partner API Docs · 2026SP-API 分北美、欧洲、远东三个区域端点;北美 sellingpartnerapi-na.amazon.com 覆盖美国、加拿大、墨西哥、巴西。
  17. [17]官方Usage Plans and Rate Limits — Amazon Selling Partner API Docs · 2026SP-API 用令牌桶算法限流,多数操作按卖家账户 × 应用分桶;返回 429 时可重试但必须退避。
  18. [18]官方SP-API Developer Support — Amazon Selling Partner Developer Services · 2026SP-API 开发者支持入口,可在此开案件咨询注册、凭证等问题。
  19. [19]官方An Update on SP-API Fees(2025-11-03 公告,Internet Archive 存档) — Amazon Selling Partner Developer Services · 20252025-11-03 亚马逊宣布拟向第三方开发者收取 SP-API 年费与 GET 调用使用费,并写明仅为自己业务直接使用 SP-API 的卖家不收取额外费用。
  20. [20]官方SP-API Fees Implementation Delayed(Internet Archive 存档 2026-03-26) — Amazon Selling Partner Developer Services · 20262026 年 3 月,亚马逊公告推迟 SP-API 费用的实施。
  21. [21]官方Cancellation of Third-Party Developer Selling Partner API (SP-API) Fees — Amazon Selling Partner Developer Services · 2026亚马逊宣布目前(at this time)不再推进 SP-API 使用费与年费,将从 Solution Provider Portal 移除费用预览,已登记的信用卡可删除。
  22. [22]官方Ads + Selling Partner APIs Onboarding and Best Practices — Amazon Ads API Knowledge Hub · 2024TACOS = 广告花费 ÷ 总销售额(广告 + 自然),需要结合 Ads API 与 Selling Partner API 数据计算。