Dokumentacja integracji / 01
Allegro w NextGenCommerce
Oficjalna integracja kont sprzedawców, oparta na OAuth i REST API. Poniżej opisujemy rzeczywisty zakres implementacji i granice obecnego etapu.
Stan opisu: 25 września 2026 · Wersja rozwojowa
Co zostało zaimplementowane?
- Authorization Code z PKCE S256 i jednorazowym, wygasającym stanem autoryzacji, związanym z użytkownikiem oraz firmą.
- Obsługa wielu kont marketplace, serwerowe szyfrowanie tokenów i kontrolowane odświeżanie dostępu.
- Odczyt tożsamości konta, listy i szczegółów własnych ofert:
/me,/sale/offers,/sale/product-offers/{id}. - Pełny import OWN w ograniczonych partiach, kolejka zadań, ponowienia i historia synchronizacji. Tryb przyrostowy Allegro pozostaje odroczony.
- Powiązanie OWN z istniejącym katalogiem produktów NextGen. Zachowanie ręcznych zmian i konserwatywne dopasowanie ofert.
Import OWN nie tworzy automatycznie oferty SOURCE. Cena sprzedaży nie staje się kosztem zakupu. Niejednoznaczne dopasowania wymagają rozstrzygnięcia, a nie cichego scalenia produktów.
Uprawnienia: teraz i później
| Scope | Cel w aplikacji | Etap |
|---|---|---|
allegro:api:profile:read | Identyfikacja połączonego konta | Obecny odczyt |
allegro:api:sale:offers:read | Lista i szczegóły własnych ofert | Obecny odczyt |
allegro:api:sale:offers:write | Publikacja i zmiany ofert | Planowane, niewłączone |
allegro:api:sale:settings:read | Ustawienia potrzebne do przygotowania publikacji | Planowane, niewłączone |
W pierwszym etapie przewidujemy wyłącznie dwa zakresy odczytu. Dodanie przyszłych funkcji wymaga implementacji, walidacji oraz świadomego rozszerzenia uprawnień. Nie prosimy teraz o dostęp do wiadomości, płatności, przesyłek ani bezpośrednich zamówień Allegro.
Przebieg połączenia
- Uprawniony użytkownik rozpoczyna połączenie we właściwej firmie.
- Przeglądarka przechodzi do Allegro; tam użytkownik loguje się i udziela zgody.
- Allegro zwraca kod na zarejestrowany adres callback. Serwer weryfikuje sesję, stan i PKCE, a następnie obsługuje tokeny.
- Konto jest przypisywane do właściwej firmy. Odczyt ofert odbywa się przez zadanie synchronizacji, nie przez tę stronę informacyjną.
Nie zbieramy hasła do konta Allegro. Docelowo użytkownik łączy konto z aplikacją operatora, bez przekazywania nam własnego Client Secret.
Co pozostaje planowane?
Tworzenie, edycja i publikowanie ofert, zapisy cen i stanów, gotowość publikacji oraz integracja ERLI. Istniejące zamówienia obsługiwane przez BaseLinker nie oznaczają gotowego bezpośredniego odczytu zamówień Allegro. Nie deklarujemy terminów ani dostępności tych przyszłych funkcji.
Bezpieczeństwo i granice
Implementacja stosuje izolację firm, uprawnienia użytkowników, szyfrowanie tokenów po stronie serwera oraz mechanizmy audytu i idempotencji. Obecne środowisko rozwojowe blokuje zewnętrzne zapisy; automatyczny background sync BaseLinker jest wyłączony. Strona informacyjna nie ma dostępu do aplikacyjnej bazy danych.
NextGenCommerce nie jest tutaj przedstawiany jako certyfikowany integrator ani partner Allegro. Rejestracja aplikacji, zgoda użytkownika i ewentualna certyfikacja to odrębne sprawy.
Dokumentacja źródłowa
- Allegro: pierwsze kroki i rejestracja aplikacji
- Allegro: autoryzacja, PKCE i scope’y
- Aktualny regulamin REST API Allegro
Operator projektu: Oskar Margas, osoba fizyczna. Kontakt: oskar.margas99@gmail.com. Docelowa domena informacyjna: nextgencommerce.pl; nie jest to potwierdzenie działającego callbacku OAuth.