SUNCROIX / PUBLIC SP-API
Tài liệu hỗ trợ & tình trạng hiện tại
Lưu ý: Trang này cung cấp tài liệu, không phải bộ phận hỗ trợ đang nhận yêu cầu. Chưa xác minh được email, điện thoại, form gửi yêu cầu, thời gian phản hồi hoặc kênh báo sự cố của SunCroix để công bố. Website không tiếp nhận yêu cầu hỗ trợ. Chưa xác minh việc Amazon phê duyệt, đăng Appstore hoặc seller kết nối production. Không nhập thông tin đăng nhập Seller Central hay dữ liệu người mua tại đây.
1. Hiện có hình thức hỗ trợ nào?
Website hiện chỉ có các tài liệu công khai bên dưới. Chưa xác minh cách gửi câu hỏi, sự cố hoặc yêu cầu về quyền riêng tư tới SunCroix tại đây; form nhu cầu ở trang chủ chỉ tạo bản nháp trên thiết bị, không gửi ticket. Không công bố bộ phận trực, giờ làm việc hay cam kết SLA khi chưa xác minh.
Website Guidelines của Amazon yêu cầu ít nhất một phương thức liên hệ trực tiếp để hỗ trợ hoặc hỏi đáp. Điều khoản D-7.6 quy định nhà phát triển tự chịu trách nhiệm về hỗ trợ kỹ thuật (nếu có) cho ứng dụng của mình. Trang tài liệu không thay thế được phương thức liên hệ trực tiếp.
Nguồn: Amazon Website Guidelines; Solution Provider Portal Agreement D-7.6 (bản Anh-Mỹ).
2. Bắt đầu từ tài liệu
Các trang này giải thích yêu cầu Amazon và định hướng dự kiến của SunCroix; không chứng minh ứng dụng hoặc nhóm hỗ trợ đang vận hành.
Nguồn: Amazon Website Guidelines (thông tin sản phẩm và chính sách dễ truy cập).
3. Kết nối AnHome, Sunhouse hoặc seller khác
SunCroix được định hướng là ứng dụng public cho các seller độc lập, gồm AnHome và Sunhouse. Mỗi seller phải tự cấp quyền qua quy trình OAuth ứng dụng public của Amazon trước khi ứng dụng có thể gọi SP-API thay mặt seller đó. Điều khoản D-7.4 còn yêu cầu chấp thuận trước trong thỏa thuận ràng buộc khi nhà phát triển truy cập tài khoản người dùng đã ủy quyền. Chưa xác minh nút cấp quyền hoạt động, grant seller hay tập role được duyệt cho SunCroix; trang này không thể kết nối tài khoản. Không chia sẻ mật khẩu Seller Central hoặc refresh token qua website.
Nguồn: Authorize Public Applications; Solution Provider Portal Agreement D-7.4 (bản Anh-Mỹ).
4. Thu hồi quyền đã cấp trên Amazon
Nếu đã cấp quyền cho một ứng dụng, seller có thể đăng nhập Seller Central, vào Apps and Services → Manage Your Apps, tìm ứng dụng, chọn Disable authorization rồi xác nhận. Hãy theo hướng dẫn Amazon hiện hành; đây là hướng dẫn chung, không phải bằng chứng SunCroix có grant đang hoạt động. Thu hồi quyền và xóa dữ liệu đã lưu là hai việc riêng. Chưa xác minh kênh nhận yêu cầu hoặc quy trình hoàn tất xóa dữ liệu của SunCroix.
Nguồn: Revoke Authorizations; Data Protection Policy §1.7 (bản Anh-Mỹ).
5. Quyền riêng tư và sự cố bảo mật
Đọc trang riêng tư để biết dữ liệu website quan sát được và câu hỏi chưa giải quyết về dữ liệu seller; đọc trang bảo mật để phân biệt yêu cầu Amazon với kiểm soát chưa được xác minh. Không đưa thông tin cá nhân người mua, thông tin đăng nhập hoặc bằng chứng sự cố vào bản nháp trang chủ hay kênh chưa xác minh.
DPP §1.6.3 yêu cầu Solution Provider báo Amazon qua security@amazon.com trong 24 giờ kể từ khi phát hiện Security Incident; §1.6.5 yêu cầu chỉ định đầu mối quản lý sự cố. Địa chỉ Amazon đó không phải bộ phận hỗ trợ SunCroix. Cần xác minh đơn vị vận hành và kênh tiếp nhận sự cố/yêu cầu riêng tư của SunCroix trước khi cung cấp dịch vụ dữ liệu seller.
Nguồn: Data Protection Policy §§1.6.3, 1.6.5 (bản Anh-Mỹ); Amazon Website Guidelines.
6. Cần gì trước khi nộp duyệt public app?
Xác minh và công bố pháp nhân/đơn vị vận hành thực tế, phương thức liên hệ trực tiếp đã thử nhận yêu cầu và cơ cấu giá chính xác. Thiết lập luồng tiếp nhận, chuyển xử lý thực cho yêu cầu riêng tư, kỹ thuật, bảo mật; xác minh thỏa thuận riêng với từng seller, role xin cấp, tình trạng duyệt và kiểm soát vận hành trước khi quảng bá. Tài liệu không thay thế được các bước này. Amazon nói rõ đáp ứng Website Guidelines không bảo đảm được duyệt; trang này không hứa ngày phát hành hoặc SLA.
Nguồn: Amazon Website Guidelines; Solution Provider Portal Agreement D-7.4, D-7.6 (bản Anh-Mỹ); Register as a Public Developer.
