PPCWISER 琼仁智度 LogoPPCWISER琼仁智度
安全与可靠 · 透明说明

API 授权与数据说明:凭证归你,请求从你自己的网络发出

把店铺交给一套自动化系统之前,你有权知道三件事:凭证在谁手里、请求从哪里发出、数据被拿去做什么。这一页逐条说明,并附上亚马逊官方政策原文出处。

30 天免费试用¥99/月/店铺起凭证只存你自己的电脑
政策怎么说

亚马逊对第三方工具的三条核心要求

亚马逊为开发者和服务商制定了可接受使用政策(AUP)与数据保护政策(DPP)。和“工具怎么接入你的店铺”直接相关的是这三条:

  1. 密钥不能共享:不得共享访问密钥或密码;不得以任何目的索取或接收授权用户的访问密钥 [1]。Amazon Ads API 的政策有同样的要求 [2]。
  2. 数据用途透明、最小必要:要清楚、诚实地告诉用户访问了哪些数据、用于什么目的;不获取应用功能不需要的数据;不跨用户聚合数据提供给他人 [1]。
  3. 数据安全:接收、存储、使用、传输亚马逊数据的一方要满足数据保护政策中的安全要求,例如访问控制、传输加密与安全事件响应 [4][2]。

很多 SaaS 工具的做法是让你把 Refresh Token、Client Secret 发给服务商、存进服务商的服务器——这与第 1 条正面冲突。琼仁智度从架构上选择了另一条路。

什么东西在哪里

凭证、令牌、账户标识与业务数据分别存放在哪里

信息存放位置云端能否看到说明
Ads API:Client ID / Client Secret / Refresh Token只在你的电脑(中转客户端,加密保存)不能云端数据库中只有无意义的占位字符
SP-API:Client ID / Client Secret / Refresh Token只在你的电脑不能同上
AWS 访问密钥(读取小时级数据的 S3 桶)只在你的电脑不能S3 请求在你的电脑上签名
亚马逊访问令牌(每小时刷新)只在中转客户端内存中不能令牌刷新在你的电脑上完成
账户标识:Profile ID、Seller ID、Marketplace ID、S3 桶名在中转录入,同步一份到云端能这些是业务标识,不是登录或调用凭证;计算需要它们区分账户
广告报告、搜索词、小时级流量与转化、订单(不含买家个人信息)、退款、费用、库存云端你店铺独立的数据空间能这是服务本身:出价、否词、提取、利润核算都依赖这些数据
买家姓名、地址、电话不获取—不申请受限角色
一次调用是怎么发生的

云端负责算,你的电脑负责连亚马逊

云端完成计算

根据你店铺的数据,算出下一步要做什么,例如调整某个关键词的出价。

云端只下发“请求说明”

内容是调用哪个接口、带什么参数,不含任何密钥或令牌。

你的中转在本机附加凭证

中转在你的电脑上刷新访问令牌、附加授权信息,并从你自己的网络发给亚马逊。

结果回传云端记账

亚马逊的返回结果传回云端,用于记录与下一轮计算;凭证本身始终不离开你的电脑。

你随时可以切断

停掉中转客户端,云端就无法再调用亚马逊;你也可以在亚马逊后台直接撤销授权 [5][6]。

处理哪些数据、用来做什么

只取完成服务所必需的数据

数据来源(官方接口)用途
广告活动、投放、否定词、版位与时段设置Amazon Ads API同步结构、执行出价与否词、下发版位与时段规则
搜索词、版位、活动报告Amazon Ads API 报告否词、精准提取、分层、版位分析
小时级流量与转化Amazon Marketing Stream(投递到你自己的 AWS)168 时段与版位 × 时段出价
订单(不含买家个人信息)、退款、退货SP-API 报告与财务接口真实利润、取消退款、订单保护
费用、价格、库存、商品信息、业务报告SP-API每单毛利、利润上限、断货与购物车预警、促销管理

所有数据只用于你的店铺;每店独立数据空间;不与其他卖家的数据聚合,不出售,不用于其他客户。

申请时怎么写

申请 API 时,请如实描述用途

SP-API 的开发者资料与 Amazon Ads API 的申请表都会询问用途与数据处理方式 [7][8]。如实填写既是政策要求,也能避免日后的麻烦。以下范本可以按你的实际情况修改:

Amazon Ads API · 用途说明(参考)

We are a seller managing advertising for our own Amazon store(s). We use PPCWISER software to automate bid, keyword and placement management for our own Sponsored Products and Sponsored Brands campaigns. The software runs on our own computer; our API credentials are stored only on that computer and are never shared with anyone. Campaign and performance data is processed by the PPCWISER hosted service solely for our own store. We do not access customer personal information.

SP-API · 用例说明(参考)

Private application for our own company. We use PPCWISER software, running on our own computer, to calculate product profitability (orders, refunds, fees, inventory) and protect advertising performance for our own listings. Credentials remain only on our computer. Data is processed solely for our own business by the PPCWISER hosted service. No restricted roles and no buyer PII are requested.

请不要这样写不要写“无任何第三方参与”“数据只在本地”——数据确实由 PPCWISER 托管服务为你的店铺处理。不实陈述可能导致申请被拒或授权被撤销。
诚实说明

我们能保证什么,不能保证什么

  • 凭证只保存在你的电脑,云端从不接收、从不存储——这是可以在系统中验证的设计。
  • 所有亚马逊请求从你自己的网络发出。
  • 只处理完成服务所必需的数据,只用于你的店铺。
  • 你随时可以停掉中转或在亚马逊后台撤销授权。
  • 我们不声称获得亚马逊的认可、合作或背书。
  • 亚马逊对开发者与服务商的接入方式有自己的定义:SP-API 区分“为自己公司集成”的私有开发者与“为其他公司提供应用”的公共开发者 [9][10];Amazon Ads API 为代他人提供工具的企业设有合作伙伴申请路径 [8]。亚马逊保留对任何接入方式的最终判断权,其政策也可能调整。
  • 如果亚马逊对这类使用方式提出新的要求,我们会按官方要求调整接入方式,并提前通知你。

关于授权与数据的常见问题

为什么不直接把凭证交给你们,省去安装中转?
因为亚马逊政策明确要求访问密钥不得共享、服务方不得索取或接收用户的访问密钥 [1]。凭证留在你自己的电脑上,是对你账户最直接的保护。
你们的员工能看到我的密钥吗?
不能。云端数据库里只有占位字符;云端页面的凭证输入框是禁用状态,后端会拒绝写入真凭证。协助申请时也由你本人登录和操作,我们不会索要或接收任何密钥与密码。
你们会拿我的数据做什么?
只用于为你的店铺计算出价、否词、提取、分层与利润。每店独立数据空间,不与其他卖家的数据聚合,不出售,不用于其他客户 [1]。
我想停止使用,怎么撤销?
停掉中转客户端即可让系统立刻失去对你账户的操作能力。彻底撤销:SP-API 在卖家中心的应用管理中移除授权 [5];Amazon Ads API 在亚马逊账户的数据访问管理中撤销 [6]。
会读取买家的姓名和地址吗?
不会。系统不申请涉及买家个人信息的受限角色,订单数据只用于统计销量、金额与状态 [3]。

凭证在你手里,再开始 30 天免费试用

按教程自行申请 API,或请我们远程指导你本人完成申请(¥499/次)。凭证始终只存在你自己的电脑上。

入门版 ¥99/月/店铺 · 含 10 个产品 · 每增加 1 个产品 +¥10/月
继续了解

相关功能

凭证安全

凭证不离开你的电脑

凭证只加密存在你的电脑,云端从不接收、从不存储。

查看 →
网络出口

你自己的网络出口

改价、报表、令牌、数据同步,全部从你店铺电脑的网络发出。

查看 →
控制权

总开关在你手里

停中转即断开,中转身份可吊销,协议留痕,亚马逊侧可直接撤销。

查看 →
SP-API

SP-API 申请

SP-API 私有应用申请 5 步:准备、注册验证、开发者资料、建应用自授权、轮换。

查看 →
Ads API

Ads API 申请

Ads API 申请 5 步:安全配置文件、申请分配、授权换 Token、Profile ID、365 天续期。

查看 →
服务

API 申请协助

¥499/次:你本人操作,我们远程指导 SP-API 与 Ads API 申请。

查看 →
REFERENCES

参考资料与权威来源

本页所有涉及亚马逊规则、行业数据与方法论的表述均标注来源。链接指向官方文档、同行评审论文、专利或法律法规原文;访问日期 2026-09。

  1. [1]官方Acceptable Use Policy(SP-API) — Amazon Seller Central · 2026SP-API AUP:2.2 须对授权用户清楚、诚实地说明访问哪些数据及用途;提交给亚马逊的材料须准确;3.1 不得共享访问密钥或密码;3.2 不得出于任何目的索取或接收授权用户的访问密钥;3.3 不得索要卖家中心用户名密码;3.5 连续 90 天无成功调用的访问密钥会被删除;3.8 不得申请应用功能用不到的数据。
  2. [2]官方Data Protection Policy / Acceptable Use Policy(Amazon Ads API) — Amazon Ads · 2026Ads API 数据政策:切勿共享密钥或密码,切勿出于任何目的索要或接受广告参与者的访问凭证,不申请用不到的访问,应用须每 365 天重新取得用户同意,发现安全事件 24 小时内报告。
  3. [3]官方Access Orders PII — Amazon Selling Partner API Docs · 2026没有受限角色时,美国订单的买家姓名、地址、电话、邮箱等 PII 字段不会返回;订单金额、SKU、ASIN 等非 PII 数据不受影响。
  4. [4]官方Data Protection Policy(SP-API) — Amazon Seller Central · 2026SP-API DPP:所有账号启用 MFA、API 密钥等程序凭证加密存储并至少每 12 个月轮换、传输使用 TLS 1.2 以上、发现安全事件 24 小时内报告亚马逊。
  5. [5]官方Revoke Authorizations — Amazon Selling Partner API Docs · 2026私有应用的自授权可在 Develop Apps → 应用 Edit 下拉 → Authorize → Manage Authorizations 中展开 Self-Authorizations 后撤销。
  6. [6]官方Manage third-party apps & services with data access through Login with Amazon — Amazon Customer Service · 2026Amazon 账户持有人可在 Your Account → Manage your data → Manage apps & services with data access 中移除已授权的应用。
  7. [7]官方Step 3: Create a Developer Profile — Amazon Selling Partner API Docs · 2026开发者资料包括联系信息、数据访问类型、角色、用例与安全控制问答;标准(非受限)角色审核通常 1–2 周,受限角色需经过业务、安全、技术三段审核。
  8. [8]官方Step 2: Apply for Amazon Ads API access — Amazon Ads API Docs · 2026直接广告主(Direct Advertiser)通过 about-api 页 Request API Access 或申请表提交;须用创建开发者账号时的同一邮箱登录;提交后最长 1 个工作日通过邮件通知结果。
  9. [9]官方Register as a Private SP-API Developer — Amazon Selling Partner API Docs · 2026私有开发者只把本公司接入亚马逊 API;Data Access 选择 Private Developer;已迁移用户从 Solution Provider Portal 的 Settings → Developer Profile 进入;亚马逊来信追问须在 5 天内回复,否则案件结案。
  10. [10]官方Terminology — Amazon Selling Partner API Docs · 2026官方术语:私有开发者只为自己公司构建集成;主账号用户是注册账户的所有者,拥有全部权限且不可转授。