关联隐患,常常出在工具这一环
两家店的工具装在同一台电脑
新店上线赶时间,员工顺手把第二家店的工具也装在老电脑上,谁都没觉得有问题。
办公室一条宽带跑几家店
网络是公司统一拉的,几家店的工具请求都从同一个公网出口出去,你未必意识到。
换了路由、开了 VPN,没人知道
网络环境悄悄变了,原本各自独立的出口可能被合并到一起,直到出了事才回头排查。
为什么多店卖家要在工具层就把“共用”堵住?
亚马逊没有公开它如何判断店铺之间的关系,但有两件事是官方写明的:每一套 API 授权都属于具体的卖家与应用,访问密钥不得共享 [1][2];SP-API 的调用额度也按“卖家账户 × 应用”分别计算 [3]。也就是说,在授权层面,每家店本来就是独立的身份。
剩下最容易被“顺手共用”的,就是跑工具的那台电脑和它的网络出口。这一层靠人自觉很难长期守住:人员会变,网络会改,没人会每天去核对哪台电脑装了哪家店的工具。
还有一个细节:如果出口由客户端“自己汇报”,它就可能报错、被改、被伪造。零信任原则的核心之一,是不因网络位置或自我声明就给予信任 [4]——所以琼仁智度的出口判定由云端根据真实连接来源独立完成。
一店一机一出口:三道检查
- 本机只跑一个中转。一台电脑同时只能运行一个中转客户端;想在同一台电脑上再为第二家店运行中转,会被拒绝。
- 云端拒绝重复绑定。中转与店铺一对一绑定;云端识别到同一台电脑试图服务第二家店时,拒绝绑定。
- 公网出口不许重复。两家店的中转被云端实测为同一个公网出口时,拒绝后接入的那一家,并告诉你原因。
- 出口不靠自报。出口由云端根据真实连接来源判定,中转无法伪造;宽带重拨、切换网络后会重新检测。
- 凭证各归各店。系统内没有店与店之间共享的亚马逊凭证或令牌;每家店的凭证只在它自己的中转电脑上。
多店铺时,工具这一环谁来把关?
| 对比项 | 手工运营 | 通用 SaaS 工具(常见托管模式) | PPCWISER 琼仁智度 |
|---|---|---|---|
| 多店是否共用 API 出口 | — 取决于你的安排 | — 通常共用服务商服务器 | ✓ 每家店从自己的网络出口 |
| 同一台电脑服务多家店 | — 靠人自觉 | — 不涉及(在服务商服务器上运行) | ✓ 系统拒绝 |
| 两家店共用同一公网出口 | — 靠人自觉 | — 通常不检查 | ✓ 系统检测并拒绝后接入者 |
| 出口判定方式 | — | — | ✓ 云端按真实连接来源判定,不靠自报 |
| 能否保证亚马逊不判定关联 | ✕ 不能 | ✕ 不能 | ✕ 不能:只管住本系统的 API 通道 |
最后一行对所有方案都一样:任何工具都无法替亚马逊做判断。
把“别共用”从口头规定变成系统规则
新店上线不怕员工装错
装错电脑、接错网络,系统当场拒绝并说明原因,而不是几个月后才发现。
网络改动有人盯着
换宽带、重拨、开关 VPN 之后,系统自动重新检测出口,重复就拦。
工具不再是共用的来源
本系统发出的 API 请求,每家店走自己的电脑、自己的出口、自己的凭证。
边界清清楚楚
系统管什么、不管什么都写在明处,你可以据此安排系统之外的多店运营规范。
关于多店铺的常见问题
用了琼仁智度,我的店铺就不会被关联了吗?
我在同一个办公室运营几家店,该怎么准备?
公司统一用一个 VPN 或专线出口,可以吗?
宽带重拨后换了 IP,会怎样?
我自己登录卖家后台用的网络,系统管吗?
多家店怎么收费?
相关功能
你自己的网络出口
改价、报表、令牌、数据同步,全部从你店铺电脑的网络发出。
查看 →数据隔离店铺数据隔离
每店独立进程、数据库账号、数据空间与密钥,跨店访问由数据库直接拒绝。
查看 →凭证安全凭证不离开你的电脑
凭证只加密存在你的电脑,云端从不接收、从不存储。
查看 →客户端安全中转客户端安全
不开入站端口、设置页仅本机、只认亚马逊请求、全程加密、自动恢复。
查看 →上线前必读上线接入流程
7 个环节:准备 → 开通 → 装中转 → 录入 → 同步 → 选方案 → 接管,每步谁做、做完什么样都写清楚。
查看 →价格
免费 30 天;¥99/月/店铺含 10 个产品;每多 1 个产品 +¥10/月;API 协助 ¥499/次。
查看 →参考资料与权威来源
本页所有涉及亚马逊规则、行业数据与方法论的表述均标注来源。链接指向官方文档、同行评审论文、专利或法律法规原文;访问日期 2026-09。
- [1]官方Acceptable Use Policy(SP-API) — Amazon Seller Central · 2026SP-API AUP:2.2 须对授权用户清楚、诚实地说明访问哪些数据及用途;提交给亚马逊的材料须准确;3.1 不得共享访问密钥或密码;3.2 不得出于任何目的索取或接收授权用户的访问密钥;3.3 不得索要卖家中心用户名密码;3.5 连续 90 天无成功调用的访问密钥会被删除;3.8 不得申请应用功能用不到的数据。
- [2]官方Data Protection Policy / Acceptable Use Policy(Amazon Ads API) — Amazon Ads · 2026Ads API 数据政策:切勿共享密钥或密码,切勿出于任何目的索要或接受广告参与者的访问凭证,不申请用不到的访问,应用须每 365 天重新取得用户同意,发现安全事件 24 小时内报告。
- [3]官方Usage Plans and Rate Limits — Amazon Selling Partner API Docs · 2026SP-API 用令牌桶算法限流,多数操作按卖家账户 × 应用分桶;返回 429 时可重试但必须退避。
- [4]标准Zero Trust Architecture (NIST SP 800-207) — NIST · 2020零信任架构不因物理或网络位置给予资产或账号隐含信任;访问资源前,主体与设备的认证和授权都要单独完成。