Vous cherchez l'application Seller ou la connexion à Seller Central ?
Beaucoup de personnes qui tapent cette recherche veulent autre chose. L'application officielle Amazon Seller est disponible sur l'App Store et Google Play et utilise vos identifiants vendeur habituels ; nous détaillons ce qu'elle fait et ne fait pas dans notre guide de l'application Amazon Seller. La connexion à Seller Central se fait sur sellercentral.amazon.fr ou l'adresse de votre place de marché. Cet article traite du troisième sens : donner à un outil tiers l'accès à votre compte vendeur via l'API Selling Partner d'Amazon, sans le regretter plus tard.
Comment fonctionne l'autorisation d'une application, étape par étape
Tout outil vendeur sérieux se connecte de la même manière, parce qu'Amazon ne propose qu'un seul chemin. Amazon l'appelle le website authorization workflow. De votre côté, il ressemble à ceci.
- Dans l'application ou sur le site du développeur, vous choisissez Autoriser, Connecter ou un bouton similaire.
- Amazon ouvre une page d'autorisation dans Seller Central. Si vous n'êtes pas connecté, vous vous connectez là, avec votre vérification en deux étapes comme d'habitude. La barre d'adresse affiche le domaine d'Amazon, pas celui du développeur.
- La page nomme l'application et liste les rôles demandés, chacun avec une courte description.
- Vous confirmez. Amazon remet au développeur un code à courte durée de vie, que son serveur échange contre des jetons d'accès.
- À partir de là, l'application appelle l'API Selling Partner avec ces jetons, limitée aux rôles que vous avez approuvés.
- L'autorisation dure 365 jours, ou jusqu'à ce que le développeur ajoute un rôle. Amazon vous demande alors de réautoriser l'application depuis la page Gérer vos applications.
Trois conséquences. Votre mot de passe ne quitte jamais Amazon : le développeur reçoit un code, pas des identifiants, et la politique d'utilisation acceptable d'Amazon pour les développeurs le dit noir sur blanc : "Do not request or share Amazon Portal usernames or passwords from Authorized Users" (ne demandez pas et ne partagez pas les identifiants ou mots de passe Amazon des utilisateurs). Deuxièmement, les rôles affichés sur la page d'autorisation sont toute l'histoire ; une application ne peut pas utiliser en douce un rôle qu'elle n'a pas demandé. Troisièmement, les règles de Login with Amazon précisent : "Do not use a WebView to display Login with Amazon web pages within your application" (n'affichez pas les pages de connexion Amazon dans une WebView). Attendez-vous donc à ce que la connexion s'ouvre dans votre navigateur ou dans un onglet dont vous voyez l'adresse, pas dans un écran contrôlé par l'application.
Les rôles : ce qu'une application peut demander

La page des rôles d'Amazon liste tous les rôles qu'un développeur peut demander. La plupart des outils vendeur en utilisent une poignée : Product Listing (fiches produit), Pricing (prix), Inventory and Order Tracking (stock et commandes), Amazon Fulfillment (Expédié par Amazon), Buyer Communication (messages clients), Finance and Accounting, Brand Analytics et Selling Partner Insights. Quatre rôles sont marqués restricted, c'est-à-dire restreints : Direct-to-Consumer Shipping, Tax Invoicing, Tax Remittance et Professional Services. Les rôles restreints sont ceux qui peuvent débloquer des données personnelles de clients (PII dans le vocabulaire d'Amazon), comme une adresse de livraison, ou des données fiscales. Pour le rôle dont une application d'alerte a besoin, Amazon écrit : "The Inventory and Order Tracking role provides access to operations that analyze and manage inventory. ... Operations that require this role do not use PII required to ship an order" (ce rôle donne accès au stock et aux commandes ; ses opérations n'utilisent pas les données personnelles nécessaires à l'expédition).
Les rôles restreints comptent pour deux raisons. Les noms et adresses de livraison des clients ne sortent de l'API Orders qu'avec un Restricted Data Token, et ces jetons sont liés à des rôles restreints comme Direct-to-Consumer Shipping. Et Amazon soumet les développeurs qui demandent des rôles restreints à un examen plus lourd, avec une évaluation de sécurité des données en plus du contrôle standard. C'est justifié pour un outil d'étiquettes d'expédition qui doit imprimer des adresses. Ça ne l'est pas pour un tableau de bord, un repricer ou une application d'alerte. La règle pratique : les rôles doivent correspondre à la fonction. Un repricer a besoin de Pricing. Un outil de fiches produit a besoin de Product Listing. Un outil qui ne fait que lire les commandes et le stock a besoin d'Inventory and Order Tracking et de rien d'autre. Chaque rôle supplémentaire, c'est plus de portée pour le développeur, et pour quiconque volerait un jour ses jetons.
La liste à vérifier avant de connecter une application à Seller Central
Passez ces points en revue avant d'appuyer sur Confirmer. Cela prend cinq minutes, et la plupart des réponses se trouvent sur le site du développeur.
| Question | À quoi ressemble une bonne réponse | Signal d'alarme |
|---|---|---|
| Le développeur est-il enregistré chez Amazon ? | La connexion passe par la page d'autorisation de Seller Central. Bonus : l'application figure dans le Selling Partner Appstore, qu'Amazon contrôle. | L'application vous demande de saisir votre e-mail et votre mot de passe Seller Central dans son propre formulaire. |
| Quels rôles demande-t-elle ? | Uniquement les rôles dont ses fonctions ont besoin, expliqués sur le site. Pour les alertes de commande : Inventory and Order Tracking. | Un rôle restreint, ou une longue liste de rôles sans explication. |
| A-t-elle besoin de données clients ou de Restricted Data Tokens ? | Non, sauf si elle imprime des étiquettes, crée des factures ou gère les messages clients. | Un outil d'analyse ou d'alerte qui veut les adresses de livraison "pour être complet". |
| Où et comment les jetons sont-ils stockés ? | Chiffrés au repos, dans une région nommée, sur les serveurs du développeur, jamais sur votre téléphone. | Pas de réponse, "dans l'application", ou un vague "de façon sécurisée". |
| Que disent la politique de confidentialité et les conditions ? | Des durées de conservation, une suppression sous 30 jours après révocation et un moyen de supprimer votre compte vous-même. | Pas de politique de confidentialité, ou un site en construction. Amazon refuse les développeurs dont le site est inaccessible ou réservé aux utilisateurs connectés. |
| Comment révoquer ? | Dans l'application et dans Seller Central sous Gérer vos applications, sans demander à personne. | Uniquement par e-mail au support. |
| Qui est derrière ? | Une société avec un nom, une adresse et un numéro d'immatriculation. | Un prénom et un formulaire de contact. |
Deux lignes méritent une précision. Toute application publique que vous pouvez autoriser via la page d'autorisation est passée par l'enregistrement développeur d'Amazon : un profil développeur, un questionnaire sur les contrôles de sécurité et un site accessible publiquement avec politique de confidentialité et conditions. Les applications publiques non listées sont plafonnées à 25 autorisations vendeur ; une fiche dans le Selling Partner Appstore lève ce plafond et ajoute un second examen. Et pour les jetons, la Data Protection Policy d'Amazon impose à chaque développeur que les "programmatic credentials (including API keys)" soient chiffrés au repos, accessibles au seul personnel autorisé et renouvelés au moins tous les douze mois. Un développeur qui ne peut pas vous dire où et comment vos jetons sont stockés ne le sait pas, ou ne veut pas le dire. Les deux sont des réponses.
Pourquoi un seul rôle en lecture suffit pour une alerte de commande
Pour vous prévenir qu'une commande est arrivée, une application doit savoir que la commande existe, son statut, la place de marché, si elle est Expédié par Amazon (FBA) ou expédiée par le vendeur (FBM), combien d'articles elle contient et, une fois qu'Amazon le libère, le montant. Rien de tout cela n'est une donnée client. La notification ORDER_CHANGE d'Amazon, l'événement déclenché à chaque changement d'une commande, exige Inventory and Order Tracking, Amazon Fulfillment ou le rôle restreint Direct-to-Consumer Shipping ; le premier suffit. Avec ce seul rôle, une application ne peut ni modifier vos fiches produit ou vos prix, ni voir qui a acheté. Si les jetons du développeur étaient volés, le voleur pourrait lire commandes et stock, pas réécrire votre catalogue ni collecter des adresses. La version technique est dans notre article sur la façon dont les applications apprennent l'existence des commandes Amazon via l'API Selling Partner.
Un détail que nous n'avons découvert qu'en construisant l'application : le message ORDER_CHANGE contient un champ avec le code postal de destination, et la Data Protection Policy d'Amazon compte "postal code" parmi les données personnelles, à côté du nom, de l'adresse, de l'e-mail et du numéro de téléphone. Une application qui stocke ce champ a des données clients sur ses serveurs, avec la règle de conservation de 30 jours et les audits qui vont avec. Une application qui n'en a pas besoin doit le jeter dès réception. Nous expliquons tout cela dans ce que les applications peuvent voir de vos clients selon la politique de protection des données d'Amazon.
Ce que nous avons fait nous-mêmes
- Nous nous sommes enregistrés comme développeur de l'API Selling Partner avec exactement un rôle, Inventory and Order Tracking, et nous avons construit l'application autour de la Data Protection Policy d'Amazon.
- Agent ChaChing ne stocke aucune donnée client : ni nom, ni adresse, ni e-mail, ni téléphone, ni code postal, ni données de paiement. Le champ code postal de la notification d'Amazon est jeté à l'arrivée. Les numéros de commande ne sont conservés que sous forme de hachage à clé (HMAC), plus les quatre derniers chiffres pour le texte de l'alerte.
- Vos jetons d'autorisation sont chiffrés sur des serveurs dans l'UE et ne sont déchiffrés que par le service qui parle à Amazon, jamais dans l'application sur votre téléphone.
- Vous pouvez déconnecter dans l'application ou dans Seller Central sous Applications et services, Gérer vos applications. Supprimer votre compte prend un appui, et tout disparaît sous 30 jours.
Comment révoquer une application sous Gérer vos applications
Vous n'avez pas besoin du développeur pour mettre fin à la connexion. Dans Seller Central :
- Ouvrez Applications et services, puis Gérer vos applications.
- Trouvez l'application dans la liste.
- Choisissez l'option pour désactiver l'autorisation (Disable authorization).
- Confirmez par OK dans la fenêtre qui s'affiche.
La documentation d'Amazon précise que l'application est alors désactivée mais reste visible sur la page Gérer vos applications ; la voir encore là est donc normal. Ses jetons cessent de fonctionner, et selon la Data Protection Policy le développeur doit supprimer définitivement vos données dans les trente jours suivant la révocation. Si l'application a son propre bouton de déconnexion, utilisez les deux : le bouton permet au développeur de nettoyer tout de suite, et la page Seller Central est votre preuve.
C'est sur cette même page que vous réautorisez. Toute application publique expire après 365 jours, et Amazon vous demande aussi de réautoriser quand le développeur ajoute un rôle. Ce second cas mérite une pause : une application qui veut soudain un nouveau rôle doit expliquer quelle fonction en a besoin. C'est aussi une bonne habitude d'ouvrir Gérer vos applications une fois par trimestre et de désactiver ce que vous n'utilisez plus. Si vous choisissez une application d'alerte, notre tour d'horizon de toutes les façons d'être notifié d'une vente Amazon compare les options par vitesse et fiabilité.
Questions fréquentes
Est-il sûr de connecter des applications à Seller Central ?
Aussi sûr que les rôles que vous approuvez et le développeur que vous choisissez. La connexion elle-même est bien conçue : vous vous connectez sur la page d'Amazon, l'application reçoit des jetons limités aux rôles affichés, et vous pouvez la couper à tout moment. Le risque vient des applications qui demandent plus que nécessaire ou traitent les données clients avec légèreté. Utilisez la liste ci-dessus et préférez les applications qui demandent un ou deux rôles.
Une application connectée peut-elle voir mon mot de passe Amazon ?
Non. Le développeur ne reçoit jamais votre mot de passe ; Amazon lui donne un code et des jetons. La politique d'utilisation acceptable d'Amazon interdit même aux développeurs de demander les identifiants ou mots de passe Seller Central. Si un outil vous demande de saisir votre identifiant Seller Central dans son propre formulaire, ne le connectez pas.
Qu'est-ce que l'API Amazon Seller Central ?
On parle en général de l'API Selling Partner, l'interface qu'Amazon propose aux développeurs pour lire et écrire les données vendeur : commandes, stock, fiches produit, prix, rapports, finances et notifications. Chaque rôle que vous approuvez sur la page d'autorisation correspond à un groupe d'opérations de cette API.
Où voir quelles applications ont accès à mon compte vendeur ?
Dans Seller Central, ouvrez Applications et services, puis Gérer vos applications. La page liste chaque application que vous avez autorisée, avec son statut. De là, vous pouvez désactiver une autorisation ou réautoriser une application expirée.
Une application avec Inventory and Order Tracking voit-elle les adresses de mes clients ?
Non. La description de ce rôle par Amazon indique que ses opérations n'utilisent pas les données personnelles nécessaires à l'expédition d'une commande. Les adresses de livraison et les coordonnées des clients exigent un Restricted Data Token, lié à des rôles restreints comme Direct-to-Consumer Shipping. Un rôle de lecture des commandes donne le statut, les articles et les montants, pas l'identité de l'acheteur.
Sources
- https://developer-docs.amazon.com/sp-api/docs/roles-in-the-selling-partner-api
- https://developer-docs.amazon.com/sp-api/docs/website-authorization-workflow
- https://developer-docs.amazon.com/sp-api/docs/revoke-authorizations
- https://developer-docs.amazon.com/sp-api/docs/renew-authorizations
- https://developer-docs.amazon.com/sp-api/docs/role-mappings-for-types
- https://developer-docs.amazon.com/sp-api/docs/tokens-api-use-case-guide
- https://developer-docs.amazon.com/sp-api/docs/register-as-a-public-developer
- https://developer-docs.amazon.com/sp-api/docs/application-authorization-limits
- https://sellercentral.amazon.com/mws/static/policy?documentType=DPP&locale=en_US
- https://sellercentral.amazon.com/mws/static/policy?documentType=AUP&locale=en_US
- https://developer.amazon.com/docs/login-with-amazon/webview.html
- https://sell.amazon.com/tools/selling-partner-appstore



