Chuyển đến nội dung
SunCroix
Thực trạng vận hành Năng lực nền tảng Khung giá dịch vụ Tài liệu kỹ thuật Bảo mật & DPP
🇻🇳 VI 🇨🇳 中文 🇺🇸 EN
Kết nối SP-API ↗

✳ TÀI LIỆU KỸ THUẬT & HỎI ĐÁP

Hướng Dẫn Tích Hợp Amazon SP-API & Hỏi Đáp Kỹ Thuật

Ứng dụng: SunCroix Operations & Financial Console Chuẩn ủy quyền: SP-API OAuth 2.0 (LWA) Cập nhật: Tháng 09/2026

Tổng quan: Tài liệu này cung cấp cho ban lãnh đạo doanh nghiệp, giám đốc tài chính, nhà quản trị thương mại điện tử cùng các chuyên gia thẩm định Amazon SP-API cái nhìn minh bạch về quy trình kết nối API, kiến trúc cách ly dữ liệu và cam kết tuân thủ chính sách bảo vệ dữ liệu (DPP) của SunCroix.

1. Quy Trình Ủy Quyền & Khởi Tạo Tài Khoản

Quy trình cấp quyền qua Amazon Selling Partner Appstore diễn ra như thế nào?

SunCroix tuân thủ nghiêm ngặt giao thức chuẩn Login with Amazon (LWA) OAuth 2.0. Quy trình kết nối diễn ra qua 3 bước minh bạch:

  1. Khởi tạo: Nhà bán hàng bấm "Authorize" trên Amazon Selling Partner Appstore hoặc trong bảng điều khiển SunCroix.
  2. Màn hình xác nhận sàn: Hệ thống chuyển hướng sang trang ủy quyền chính thức của Amazon Seller Central (nằm hoàn toàn trên máy chủ Amazon.com), liệt kê chi tiết các nhóm quyền ứng dụng yêu cầu (Tài chính & Kế toán, Theo dõi Tồn kho & Đơn hàng, Biểu phí Sản phẩm).
  3. Trao đổi mã bảo mật: Khi bạn đồng ý, Amazon gửi mã xác nhận spapi_oauth_code về máy chủ SunCroix. Hệ thống đổi mã này lấy refresh token đã mã hóa qua giao thức TLS 1.3 và lưu trữ an toàn trong HashiCorp Vault.
SunCroix có yêu cầu hay lưu mật khẩu Seller Central của tôi không?

Tuyệt đối không. SunCroix tuân thủ chính sách sử dụng chấp nhận được (AUP) của sàn. Chúng tôi không bao giờ hỏi, không nhìn thấy và không lưu trữ mật khẩu đăng nhập Seller Central của bạn. Mọi truy xuất dữ liệu đều thông qua token ủy quyền có thời hạn của Amazon.

Tôi muốn hủy quyền truy cập của SunCroix thì làm thế nào?

Bạn nắm quyền kiểm soát 100% mọi lúc. Bạn có thể thu hồi quyền ngay lập tức trong Amazon Seller Central: Chọn mục Partner Network > Manage Your Apps, tìm ứng dụng SunCroix Operations & Financial Console và bấm Revoke. Ngay khi bạn bấm hủy, Amazon sẽ ngắt kết nối và hệ thống SunCroix lập tức dừng mọi tác vụ kéo dữ liệu.

2. Danh Sách Các Thị Trường & Khu Vực Được Hỗ Trợ

SunCroix là nền tảng SaaS mở hỗ trợ đồng bộ toàn diện trên tất cả các cụm marketplace chính của Amazon:

Khu Vực Quốc Gia Hỗ Trợ Máy Chủ SP-API Endpoint
Bắc Mỹ (NA) Hoa Kỳ (US), Canada (CA), Mexico (MX) sellingpartnerapi-na.amazon.com
Châu Âu (EU) Vương quốc Anh (UK), Đức (DE), Pháp (FR), Ý (IT), Tây Ban Nha (ES), Hà Lan (NL), Ba Lan (PL), Thụy Điển (SE) sellingpartnerapi-eu.amazon.com
Viễn Đông & Châu Á - TBD (FE) Nhật Bản (JP), Singapore (SG), Úc (AU) sellingpartnerapi-fe.amazon.com

3. Bảo Vệ Dữ Liệu & Triết Lý Không Lưu PII

SunCroix thu thập những dữ liệu gì? Thế nào là kiến trúc Non-PII?

SunCroix được thiết kế theo chuẩn Non-PII (Không lưu thông tin định danh cá nhân). Chúng tôi hoàn toàn không yêu cầu, không tải về và không lưu trữ bất kỳ thông tin nào của khách mua hàng (không tên, không số điện thoại, không địa chỉ giao hàng).

Hệ thống chỉ xử lý dữ liệu phục vụ vận hành và kế toán: doanh số tổng hợp, mã SKU, các dòng phí sàn, file đối soát định kỳ và số lượng điều chuyển kho FBA. Nhờ đó, loại bỏ triệt để rủi ro rò rỉ dữ liệu cá nhân cho khách hàng của bạn.

Chính sách tiêu hủy dữ liệu 30 ngày (30-Day Purge SLA) hoạt động thế nào?

Theo đúng Điều 3.2 trong Chính sách Bảo vệ Dữ liệu (DPP) của Amazon, SunCroix không giữ dữ liệu lâu hơn thời gian cần thiết. Khi chủ shop ngắt kết nối hoặc yêu cầu xóa tài khoản, trình lập lịch tự động của chúng tôi sẽ xóa sạch vĩnh viễn toàn bộ token, dữ liệu đệm và lịch sử đối soát trong vòng tối đa 30 ngày theo lịch.

Hệ thống cách ly dữ liệu giữa các thương hiệu và tài khoản doanh nghiệp độc lập như thế nào?

Mỗi tài khoản hoặc thương hiệu hoạt động trong một không gian phân vùng độc lập. Chúng tôi áp dụng cơ chế PostgreSQL Row-Level Security (RLS), nơi từng dòng dữ liệu được gắn chặt với mã định danh tenant_id duy nhất. Việc truy vấn chéo dữ liệu bị ngăn chặn từ tầng nhân cơ sở dữ liệu.

4. Kiểm Toán Kho FBA & Lập Hồ Sơ Bồi Hoàn Sàn

SunCroix phát hiện hàng mất mát, vỡ hỏng trong kho Amazon như thế nào?

Hệ thống kết nối trực tiếp FBA Inventory API và các báo cáo biến động kho chi tiết (GET_LEDGER_DETAIL_VIEW_DATA, GET_FBA_FULFILLMENT_CUSTOMER_RETURNS_DATA). Thuật toán tự động đối chiếu số lượng nhập kho, số lượng xuất giao, hàng khách trả và biên bản hủy hàng trong suốt 18 tháng qua để tìm ra các đơn vị hàng mà Amazon chưa bồi hoàn tự động.

Phần mềm có tự động gửi claim ồ ạt lên Seller Central không?

Không. SunCroix tuân thủ chính sách hỗ trợ khách hàng và AUP của Amazon. Chúng tôi không sử dụng bot để spam hồ sơ kiện sàn. Thay vào đó, SunCroix xuất ra tập hồ sơ đối soát đầy đủ chứng từ (mã shipment, mã giao dịch, lịch sử SKU) chuẩn xác. Chủ shop hoặc nhân viên phụ trách chỉ cần duyệt lại và gửi case chính quy trên Seller Central.

5. Thông Tin Pháp Nhân & Kênh Hỗ Trợ Kỹ Thuật

Đơn vị chủ quản: Công ty TNHH Tập đoàn Công nghệ SunCroix (SunCroix Technology Group Co., Ltd.)
Văn phòng vận hành: Tầng 12, Tòa nhà Keangnam Hanoi Landmark Tower, Đường Phạm Hùng, Hà Nội, Việt Nam.
Hỗ trợ khách hàng: support@suncroix.com (Phản hồi trong vòng 24–48 giờ)
Kênh tiếp nhận sự cố bảo mật: security@suncroix.com (Xác nhận trong 4 giờ, cam kết thông báo Amazon SIRT tại 3p-security@amazon.com trong 24 giờ)
Bộ phận Bảo vệ Dữ liệu (DPO): dpo@suncroix.com

SunCroix

Nền tảng công nghệ đa người thuê cho hoạt động thương mại điện tử xuyên biên giới & kiểm toán FBA.

↑

© 2026 SunCroix Technology Group Co., Ltd. Bảo lưu mọi quyền.

Chính sách quyền riêng tư Điều khoản dịch vụ Bảo mật & DPP Hỏi đáp & Tài liệu Bảng giá Hỗ trợ

Tuyên bố về Nhãn hiệu Amazon: Amazon, Amazon Services, và Selling Partner API là các nhãn hiệu thương mại của Amazon.com, Inc. hoặc các chi nhánh. SunCroix là một ứng dụng phần mềm độc lập tích hợp qua Amazon Selling Partner API (SP-API) và không có quan hệ liên kết hay được bảo trợ bởi Amazon.com, Inc.