亚马逊因为第三方软件关铺啦?怎么辨识安全的第三方软件
今天一早不少卖家同时受到亚马逊官方发过来的噩耗:您的亚马逊卖家账户已暂时停用。
从邮件可以看出,这次亚马逊大规模关铺是因为您的MWS授权给第三方软件的时候,违反了wms2.4条款,从亚马逊中国官方人员获悉,2.4条款就是不允许卖家给第三方软件终身的API授权,只能是有期限的开发者授权。
MWS卖家账号具有两种访问方式,一种是卖家账号开发者权限,另一种是子帐号授权方式。
卖家账号权限是通过密钥(SECRET_KEY)的方式,以卖家身份访问API,密钥(SECRET_KEY)并没有设置有效期限,亚马逊后台会认为这些操作是卖家自己进行的,无法对这部分操作进行有效监控,这就是刚才说的终身授权。
而子帐号授权方式,是通过第三方开发者账号进行授权(需要在亚马逊上以服务商主体注册开发者账号),是在亚马逊的有效监控下进行的,会列明在MWS账号授权列表里,会有开发者注册的名称(RefundHunter),这些授权是有访问权限及有效期的限制,过期后需要重新授权,亚马逊可以有效的对这部分授权进行监控并管理。
这次大规模的账号封存是由于亚马逊发现最近有比较多的不正规服务商直接使用MWS卖家账号权限(即直接使用SECRET_KEY的方式)访问API,这部分操作脱离了亚马逊的监管,所以现在对这部分MWS卖家账号进行封存处理,要求这部分MWS卖家提供泄漏过密钥(SECRET_KEY)的记录,找出非法使用卖家密钥(SECRET_KEY)的不正规服务商
亚马逊出于安全考虑,需要卖家每年重新授权给软件公司。虽然对软件公司是很麻烦的一件事情,但是负责任、以客户安全为首要考虑的软件公司,就算麻烦,也只会让客户提供开发者权限的授权,这才是亚马逊允许的正规第三方软件。
打开您的店铺,从settings User Permissions Amazon MWS Developer Permissions可以看到安全的第三方软件,以及授权期限,如RefundHunter(灵狗退款),期限是明年8月份到期。
图一:
图二:
图三
请你回忆一下,你在授权给第三方软件的时候,是否提供了以下内容:
如果有,这可能就是这次亚马逊关铺的原因了。那么按照亚马逊要求提供相关资料,就可以重新激活店铺。如果曾经把卖家账号的密钥(SECRET_KEY)透露过给不正规服务商,建议积极和亚马逊配合,尝试修改开发者密钥(SECRET_KEY),保障账号安全。”