Szanowni Państwo,
w odpowiedzi na pytania dotyczące sposobu obsługi kluczy API (Client ID / Client Secret) w naszym oprogramowaniu pragniemy zapewnić, że stosowane przez nas rozwiązania są w pełni zgodne z obowiązującym Regulaminem REST API Allegro i gwarantują bezpieczeństwo danych użytkownika. W związku z wątpliwościami chcielibyśmy wyjaśnić kilka kwestii.
1. Generowanie i przechowywanie kluczy
Klucze API (Client ID / Client Secret) są generowane samodzielnie przez użytkownika w ramach jego indywidualnego konta Allegro. Następnie użytkownik wprowadza klucze bezpośrednio do programu, gdzie są zapisywane wyłącznie w bazie danych użytkownika. Żaden inny podmiot nie ma dostępu, jak również dane klientów nie są przekazywane do innych serwisów np. marketplace.
Dzięki takiemu rozwiązaniu użytkownik ma pełną kontrolę nad kluczami i odpowiada za ich użycie zgodnie z zasadami Allegro.
2. Zgodność z regulaminem Allegro
Zgodnie z Regulaminem REST API Allegro:
Użytkownicy, którzy wygenerowali Klucz REST API, nie mogą udostępniać tego Klucza osobom trzecim i ponoszą odpowiedzialność za jego wykorzystanie.
Użytkownicy są zobowiązani zapobiec wykorzystaniu wygenerowanego przez nich Klucza REST API przez jakikolwiek inny podmiot.
Źródło: https://developer.allegro.pl/rules
Nasze rozwiązanie spełnia powyższe zasady – klucze pozostają wyłącznie do dyspozycji użytkownika i są używane wyłącznie przez niego – nie są w żaden sposób przez nas przetwarzane ani przekazywane podmiotom trzecim.
3. Odpowiedzialność i bezpieczeństwo
Nasza firma dokłada wszelkich starań, by zapewnić bezpieczeństwo danych użytkowników oraz zgodność z obowiązującymi przepisami i regulaminami.
Jednocześnie przypominamy, że użytkownicy są zobowiązani do zachowania poufności swoich danych autoryzacyjnych oraz niedzielenia się nimi z osobami nieuprawnionymi.
4. Planowane zmiany – autoryzacja DCR
W trosce o jeszcze większe bezpieczeństwo i przejrzystość procesu logowania planujemy wdrożenie nowego mechanizmu autoryzacji typu DCR, rekomendowanego przez Allegro.
Dzięki temu użytkownicy będą mogli autoryzować aplikację bezpośrednio z poziomu swojego konta Allegro, bez konieczności ręcznego wprowadzania kluczy.