PPCWISER 琼仁智度 LogoPPCWISER琼仁智度
安全与可靠 · 网络出口

亚马逊广告工具 IP:每一次 API 请求,都从你自己的网络发出

很多托管式工具用同一批服务器替所有客户调用亚马逊,你说不清亚马逊看到的是谁的网络、同一批 IP 背后还有谁。琼仁智度让每一次 API 请求都从你店铺电脑的宽带出口发出,而云端服务器被结构性禁止连接亚马逊。

30 天免费试用¥99/月/店铺起凭证只存你自己的电脑
你是否也在担心

亚马逊到底看到的是谁的网络?

所有客户共用一批服务器 IP

托管式工具通常用同一批服务器替所有客户调用亚马逊。你不知道同一批 IP 背后还有哪些店铺、它们在做什么。

请求被悄悄改道

电脑上的代理、加速器或共享网络工具,可能让工具流量走进一个你没意识到的公共出口。

出了问题说不清

店铺被审核或风控时,你无法确认“工具那一侧”的网络是否干净,只能凭服务商一句“没问题”。

不解决的代价

一次 API 调用,亚马逊能看到哪两样东西?

亚马逊收到一次 API 调用时,能看到两样东西:谁授权的——Ads API 请求要带 Client ID、访问令牌与 Profile 范围,SP-API 要带访问令牌 [1][2];以及从哪里来的——发起连接的网络出口。

在常见的托管模式里,前者是你,后者是服务商的机房:同一批服务器出口同时承载很多家店铺的请求。亚马逊没有公开它如何综合判断店铺之间的关系,所以谁也无法给出“共用出口一定没事”或“一定有事”的结论——但对多店卖家来说,这是一个本可以不存在的共同点。

数据安全方面,亚马逊的数据保护政策要求:数据在公网、跨网络边界或经过多租户环境传输时必须加密(TLS 1.2 及以上)[5]。把请求路径缩短为“你的电脑 → 亚马逊官方端点”,中间少一个会经手你数据的服务器,也就少一个需要信任的环节 [6]。

系统怎么做

你的店走你的路:每一类请求都从你的宽带出口发出

  • 所有亚马逊请求经你的中转发出。改出价、改版位与时段、创建广告与否定词、下载报告、读取订单与费用、刷新访问令牌、从你的 S3 同步小时级数据——都从中转所在电脑的直接网络出口发出。
  • 云端被结构性禁止直连亚马逊。云端的店铺进程在系统层面被多层拦截,无法与亚马逊的任何域名建立连接;生产环境实测,亚马逊各域名的连接全部被拦下,其他正常服务不受影响。
  • 不被系统代理悄悄改道。中转刻意忽略电脑上的系统代理设置,直接走本机网络。
  • 直连官方端点。请求发往亚马逊官方的北美端点,全程 HTTPS [3][4]。
  • 出口变化会被重新检测。宽带重拨、换网络之后,系统会重新确认这家店的出口,并检查它是否与本系统里的其他店铺重复(见 一店一机一出口)。
示意。云端只负责计算,任何一类请求都不会从云端直接发往亚马逊。
你得到什么

落到你店铺上的,是这些确定的事

一条路,是你自己的

亚马逊看到的 API 请求来源,就是你店铺电脑所在的宽带出口,与服务商机房无关。

云端碰不到亚马逊

不是“约定不连”,而是系统层面连不上。服务商机房在哪里,不影响亚马逊看到的网络。

不被代理悄悄改道

中转忽略系统代理设置;浏览器里的代理插件、加速器不会把中转流量带走。

不需要开放端口

中转只主动向外连接,不需要端口映射、内网穿透或组网工具,见 中转客户端安全。

网络变了会重查

宽带重拨、切换网络后自动重新检测出口,发现与本系统内其他店铺重复就拒绝接入并说明原因。

全程加密

中转与云端之间是加密通道,远程明文连接直接拒绝;中转到亚马逊走 HTTPS [5]。

对比

API 请求从哪里发出:三种做法对比

对比项手工运营通用 SaaS 工具(常见托管模式)PPCWISER 琼仁智度
亚马逊看到的 API 请求来源— 不涉及 API— 服务商服务器的网络✓ 你店铺电脑的宽带出口
与其他客户共用出口—— 常见(同一批服务器)✓ 系统拒绝两家店共用同一出口
服务商服务器能否直接调用亚马逊—— 能,这是它的工作方式✓ 不能:云端被结构性禁止直连
网络出口由谁掌控✓ 你自己✕ 服务商✓ 你自己
是否依赖你的电脑在线— 依赖你本人在线操作✓ 不依赖— 计算与下发时段需要在线
自动化能力✕ 全靠人工✓ 有✓ 按关键词 × 时段 × 版位自动出价

托管式工具不依赖你的电脑,这是它的便利;代价是凭证与网络出口都在服务商那一侧。

用了以后

少一个说不清的变量

工具那一侧的网络,你心里有数

亚马逊看到的 API 来源,就是你自己办公室或家里的那条宽带,不再是一个你看不见的机房。

服务商机房选址与你无关

云端从不直连亚马逊,服务商的服务器放在哪里、换到哪里,都不会改变亚马逊看到的网络。

多店各走各的路

每家店从自己的电脑、自己的出口连接亚马逊;两家店共用出口时,系统替你拦下。

代理设置不再是隐患

电脑上装了代理或加速器,也不会把中转的请求悄悄带进共享出口。

与接入和广告结构的关系

出口在接入那一刻就定下来了

哪台电脑装中转、那台电脑用哪条宽带,决定了亚马逊看到的网络——所以准备中转电脑与独立宽带是 上线接入流程 的一部分。网络出口与 广告结构方案 互不影响:无论你选择重构现有系列还是保留原系列另建,请求都从同一个出口发出。

关于网络出口的常见问题

用了琼仁智度,亚马逊就不会关联我的店铺吗?
不能这样保证。亚马逊的关联判断依据远不止 API 的网络出口,还可能包括登录设备与浏览器、收款信息、公司与法人信息、地址、商品与品牌重叠等。系统做到的是:本系统发出的 API 请求只走你自己的网络,不让工具成为共用网络的来源。
我的电脑开着 VPN 或代理,会怎样?
中转会忽略系统代理设置,但如果你用的是全局 VPN、虚拟网卡或路由器层面的代理,请求仍会从那个出口出去——系统不能替你改变网络本身。建议中转电脑直接使用独立宽带;如果两家店的中转从同一个出口出去,后接入的一家会被拒绝。
你们的服务器在哪里?会影响亚马逊看到的 IP 吗?
不会影响。云端在系统层面被禁止连接亚马逊,所有亚马逊请求都经你的中转发出,所以云端服务器放在哪里与亚马逊看到的网络无关。
宽带是动态 IP,隔几天就变,有影响吗?
动态 IP 由运营商分配,重拨后可能变化;系统会重新检测出口,并检查是否与本系统内的其他店铺重复。需要说明的是,系统只能比对本系统内的店铺,无法保证这个出口在整个互联网上不与他人共用。
中转电脑必须一直开机吗?
在系统计算与下发的时段需要开机联网,其余时间可以关机。离线期间任务推迟、回线后补做一次,详见 电脑关机、断网,广告不失控。

让每一次 API 请求都走你自己的网络

免费试用 30 天:在你的 Windows 电脑上装好中转,改价、报表、数据同步都从你自己的宽带发出。

入门版 ¥99/月/店铺 · 含 10 个产品 · 每增加 1 个产品 +¥10/月
继续了解

相关功能

多店铺

一店一机一出口

一台电脑只服务一家店,两家店共用公网出口时系统拒绝接入。

查看 →
凭证安全

凭证不离开你的电脑

凭证只加密存在你的电脑,云端从不接收、从不存储。

查看 →
客户端安全

中转客户端安全

不开入站端口、设置页仅本机、只认亚马逊请求、全程加密、自动恢复。

查看 →
离线保护

关机断网不失控

离线推迟、回线补做一次、超 2 小时双向提醒,亚马逊上的设置照常生效。

查看 →
透明说明

API 授权与数据说明

凭证归属、调用方式、处理哪些数据与用途、申请表如何如实填写。

查看 →
上线前必读

上线接入流程

7 个环节:准备 → 开通 → 装中转 → 录入 → 同步 → 选方案 → 接管,每步谁做、做完什么样都写清楚。

查看 →
REFERENCES

参考资料与权威来源

本页所有涉及亚马逊规则、行业数据与方法论的表述均标注来源。链接指向官方文档、同行评审论文、专利或法律法规原文;访问日期 2026-09。

  1. [1]官方Amazon Ads API authorization overview — Amazon Ads API Docs · 2026客户端(获批的 LwA 应用)必须经广告主通过 Login with Amazon 显式授权,才能访问该广告主的数据;每次请求需带 Client ID、access token 与 profile scope 请求头。
  2. [2]官方Connect to the SP-API — Amazon Selling Partner API Docs · 2026调用 SP-API 时用 LWA access token 放入 x-amz-access-token 请求头,user-agent 必填;官方北美端点示例使用美国站 marketplaceIds=ATVPDKIKX0DER,请求无需签名。
  3. [3]官方Amazon Ads API overview(API endpoints) — Amazon Ads API Docs · 2026Ads API 三个区域主机:北美 advertising-api.amazon.com(US、CA、MX、BR)、欧洲 advertising-api-eu.amazon.com、远东 advertising-api-fe.amazon.com。
  4. [4]官方SP-API Endpoints — Amazon Selling Partner API Docs · 2026SP-API 分北美、欧洲、远东三个区域端点;北美 sellingpartnerapi-na.amazon.com 覆盖美国、加拿大、墨西哥、巴西。
  5. [5]官方Data Protection Policy(SP-API) — Amazon Seller Central · 2026SP-API DPP:所有账号启用 MFA、API 密钥等程序凭证加密存储并至少每 12 个月轮换、传输使用 TLS 1.2 以上、发现安全事件 24 小时内报告亚马逊。
  6. [6]标准Zero Trust Architecture (NIST SP 800-207) — NIST · 2020零信任架构不因物理或网络位置给予资产或账号隐含信任;访问资源前,主体与设备的认证和授权都要单独完成。