亚马逊到底看到的是谁的网络?
所有客户共用一批服务器 IP
托管式工具通常用同一批服务器替所有客户调用亚马逊。你不知道同一批 IP 背后还有哪些店铺、它们在做什么。
请求被悄悄改道
电脑上的代理、加速器或共享网络工具,可能让工具流量走进一个你没意识到的公共出口。
出了问题说不清
店铺被审核或风控时,你无法确认“工具那一侧”的网络是否干净,只能凭服务商一句“没问题”。
一次 API 调用,亚马逊能看到哪两样东西?
亚马逊收到一次 API 调用时,能看到两样东西:谁授权的——Ads API 请求要带 Client ID、访问令牌与 Profile 范围,SP-API 要带访问令牌 [1][2];以及从哪里来的——发起连接的网络出口。
在常见的托管模式里,前者是你,后者是服务商的机房:同一批服务器出口同时承载很多家店铺的请求。亚马逊没有公开它如何综合判断店铺之间的关系,所以谁也无法给出“共用出口一定没事”或“一定有事”的结论——但对多店卖家来说,这是一个本可以不存在的共同点。
数据安全方面,亚马逊的数据保护政策要求:数据在公网、跨网络边界或经过多租户环境传输时必须加密(TLS 1.2 及以上)[5]。把请求路径缩短为“你的电脑 → 亚马逊官方端点”,中间少一个会经手你数据的服务器,也就少一个需要信任的环节 [6]。
你的店走你的路:每一类请求都从你的宽带出口发出
- 所有亚马逊请求经你的中转发出。改出价、改版位与时段、创建广告与否定词、下载报告、读取订单与费用、刷新访问令牌、从你的 S3 同步小时级数据——都从中转所在电脑的直接网络出口发出。
- 云端被结构性禁止直连亚马逊。云端的店铺进程在系统层面被多层拦截,无法与亚马逊的任何域名建立连接;生产环境实测,亚马逊各域名的连接全部被拦下,其他正常服务不受影响。
- 不被系统代理悄悄改道。中转刻意忽略电脑上的系统代理设置,直接走本机网络。
- 直连官方端点。请求发往亚马逊官方的北美端点,全程 HTTPS [3][4]。
- 出口变化会被重新检测。宽带重拨、换网络之后,系统会重新确认这家店的出口,并检查它是否与本系统里的其他店铺重复(见 一店一机一出口)。
落到你店铺上的,是这些确定的事
API 请求从哪里发出:三种做法对比
| 对比项 | 手工运营 | 通用 SaaS 工具(常见托管模式) | PPCWISER 琼仁智度 |
|---|---|---|---|
| 亚马逊看到的 API 请求来源 | — 不涉及 API | — 服务商服务器的网络 | ✓ 你店铺电脑的宽带出口 |
| 与其他客户共用出口 | — | — 常见(同一批服务器) | ✓ 系统拒绝两家店共用同一出口 |
| 服务商服务器能否直接调用亚马逊 | — | — 能,这是它的工作方式 | ✓ 不能:云端被结构性禁止直连 |
| 网络出口由谁掌控 | ✓ 你自己 | ✕ 服务商 | ✓ 你自己 |
| 是否依赖你的电脑在线 | — 依赖你本人在线操作 | ✓ 不依赖 | — 计算与下发时段需要在线 |
| 自动化能力 | ✕ 全靠人工 | ✓ 有 | ✓ 按关键词 × 时段 × 版位自动出价 |
托管式工具不依赖你的电脑,这是它的便利;代价是凭证与网络出口都在服务商那一侧。
少一个说不清的变量
工具那一侧的网络,你心里有数
亚马逊看到的 API 来源,就是你自己办公室或家里的那条宽带,不再是一个你看不见的机房。
服务商机房选址与你无关
云端从不直连亚马逊,服务商的服务器放在哪里、换到哪里,都不会改变亚马逊看到的网络。
多店各走各的路
每家店从自己的电脑、自己的出口连接亚马逊;两家店共用出口时,系统替你拦下。
代理设置不再是隐患
电脑上装了代理或加速器,也不会把中转的请求悄悄带进共享出口。
关于网络出口的常见问题
用了琼仁智度,亚马逊就不会关联我的店铺吗?
我的电脑开着 VPN 或代理,会怎样?
你们的服务器在哪里?会影响亚马逊看到的 IP 吗?
宽带是动态 IP,隔几天就变,有影响吗?
中转电脑必须一直开机吗?
相关功能
一店一机一出口
一台电脑只服务一家店,两家店共用公网出口时系统拒绝接入。
查看 →凭证安全凭证不离开你的电脑
凭证只加密存在你的电脑,云端从不接收、从不存储。
查看 →客户端安全中转客户端安全
不开入站端口、设置页仅本机、只认亚马逊请求、全程加密、自动恢复。
查看 →离线保护关机断网不失控
离线推迟、回线补做一次、超 2 小时双向提醒,亚马逊上的设置照常生效。
查看 →透明说明API 授权与数据说明
凭证归属、调用方式、处理哪些数据与用途、申请表如何如实填写。
查看 →上线前必读上线接入流程
7 个环节:准备 → 开通 → 装中转 → 录入 → 同步 → 选方案 → 接管,每步谁做、做完什么样都写清楚。
查看 →参考资料与权威来源
本页所有涉及亚马逊规则、行业数据与方法论的表述均标注来源。链接指向官方文档、同行评审论文、专利或法律法规原文;访问日期 2026-09。
- [1]官方Amazon Ads API authorization overview — Amazon Ads API Docs · 2026客户端(获批的 LwA 应用)必须经广告主通过 Login with Amazon 显式授权,才能访问该广告主的数据;每次请求需带 Client ID、access token 与 profile scope 请求头。
- [2]官方Connect to the SP-API — Amazon Selling Partner API Docs · 2026调用 SP-API 时用 LWA access token 放入 x-amz-access-token 请求头,user-agent 必填;官方北美端点示例使用美国站 marketplaceIds=ATVPDKIKX0DER,请求无需签名。
- [3]官方Amazon Ads API overview(API endpoints) — Amazon Ads API Docs · 2026Ads API 三个区域主机:北美 advertising-api.amazon.com(US、CA、MX、BR)、欧洲 advertising-api-eu.amazon.com、远东 advertising-api-fe.amazon.com。
- [4]官方SP-API Endpoints — Amazon Selling Partner API Docs · 2026SP-API 分北美、欧洲、远东三个区域端点;北美 sellingpartnerapi-na.amazon.com 覆盖美国、加拿大、墨西哥、巴西。
- [5]官方Data Protection Policy(SP-API) — Amazon Seller Central · 2026SP-API DPP:所有账号启用 MFA、API 密钥等程序凭证加密存储并至少每 12 个月轮换、传输使用 TLS 1.2 以上、发现安全事件 24 小时内报告亚马逊。
- [6]标准Zero Trust Architecture (NIST SP 800-207) — NIST · 2020零信任架构不因物理或网络位置给予资产或账号隐含信任;访问资源前,主体与设备的认证和授权都要单独完成。