Projekt w rozwoju · Dokumentacja projektu · OAuth live nieuruchomiony
← Strona główna

Dokumentacja integracji / 01

Allegro w NextGenCommerce

Oficjalna integracja kont sprzedawców, oparta na OAuth i REST API. Poniżej opisujemy rzeczywisty zakres implementacji i granice obecnego etapu.

Stan opisu: 25 września 2026 · Wersja rozwojowa

Dokumentacja rozwijanego projektu, nie działającej usługi Commerce. Kod połączenia i odczytu ofert jest zaimplementowany oraz objęty testami. Autoryzacja i import z rzeczywistego konta Allegro nie zostały jeszcze zweryfikowane. Ta strona nie inicjuje OAuth ani żadnych żądań do marketplace; nie prowadzi zapisów użytkowników ani sprzedaży abonamentów.

Co zostało zaimplementowane?

Import OWN nie tworzy automatycznie oferty SOURCE. Cena sprzedaży nie staje się kosztem zakupu. Niejednoznaczne dopasowania wymagają rozstrzygnięcia, a nie cichego scalenia produktów.

Uprawnienia: teraz i później

ScopeCel w aplikacjiEtap
allegro:api:profile:readIdentyfikacja połączonego kontaObecny odczyt
allegro:api:sale:offers:readLista i szczegóły własnych ofertObecny odczyt
allegro:api:sale:offers:writePublikacja i zmiany ofertPlanowane, niewłączone
allegro:api:sale:settings:readUstawienia potrzebne do przygotowania publikacjiPlanowane, niewłączone

W pierwszym etapie przewidujemy wyłącznie dwa zakresy odczytu. Dodanie przyszłych funkcji wymaga implementacji, walidacji oraz świadomego rozszerzenia uprawnień. Nie prosimy teraz o dostęp do wiadomości, płatności, przesyłek ani bezpośrednich zamówień Allegro.

Przebieg połączenia

  1. Uprawniony użytkownik rozpoczyna połączenie we właściwej firmie.
  2. Przeglądarka przechodzi do Allegro; tam użytkownik loguje się i udziela zgody.
  3. Allegro zwraca kod na zarejestrowany adres callback. Serwer weryfikuje sesję, stan i PKCE, a następnie obsługuje tokeny.
  4. Konto jest przypisywane do właściwej firmy. Odczyt ofert odbywa się przez zadanie synchronizacji, nie przez tę stronę informacyjną.

Nie zbieramy hasła do konta Allegro. Docelowo użytkownik łączy konto z aplikacją operatora, bez przekazywania nam własnego Client Secret.

Co pozostaje planowane?

Tworzenie, edycja i publikowanie ofert, zapisy cen i stanów, gotowość publikacji oraz integracja ERLI. Istniejące zamówienia obsługiwane przez BaseLinker nie oznaczają gotowego bezpośredniego odczytu zamówień Allegro. Nie deklarujemy terminów ani dostępności tych przyszłych funkcji.

Bezpieczeństwo i granice

Implementacja stosuje izolację firm, uprawnienia użytkowników, szyfrowanie tokenów po stronie serwera oraz mechanizmy audytu i idempotencji. Obecne środowisko rozwojowe blokuje zewnętrzne zapisy; automatyczny background sync BaseLinker jest wyłączony. Strona informacyjna nie ma dostępu do aplikacyjnej bazy danych.

NextGenCommerce nie jest tutaj przedstawiany jako certyfikowany integrator ani partner Allegro. Rejestracja aplikacji, zgoda użytkownika i ewentualna certyfikacja to odrębne sprawy.

Dokumentacja źródłowa

Operator projektu: Oskar Margas, osoba fizyczna. Kontakt: oskar.margas99@gmail.com. Docelowa domena informacyjna: nextgencommerce.pl; nie jest to potwierdzenie działającego callbacku OAuth.