Amazon SP-API uzmanları

Amazon SP-API geliştirme, PII erişimi ve kod incelemesi

Amazon Selling Partner API uygulamaları geliştirip entegre ediyor; satıcıları ve yazılım ekiplerini Amazon’un Restricted Data (PII) onayı ve Data Protection Policy denetiminden geçiriyor; entegrasyon kodunu güvenlik ve uyum açısından inceliyoruz.

Selling Partner API Restricted Data / PII Data Protection Policy
Amazon pazaryeriSP-API + RDTUygulamanız

Restricted veri, kalıcı bir anahtarla değil, kapsamı dar ve kısa ömürlü bir token ile akar.

Pinkontin, Amazon SP-API ile ne yapıyor?

Pinkontin, Amazon Selling Partner API ile çalışan bir yazılım ajansıdır. SP-API’yi satıcı ve tedarikçi araçlarına entegre ediyoruz (sipariş, stok, listeleme, rapor, FBA ve finans); ekiplerin restricted PII rollerini almasına ve Amazon’un Data Protection Policy denetimini geçmesine yardımcı oluyoruz; SP-API entegrasyonları için bağımsız güvenlik kod incelemeleri yapıyoruz. Dünya genelinde satıcı, aggregator ve SaaS firmalarıyla İngilizce ve Türkçe çalışıyoruz.

Üç hizmet, tek Amazon SP-API ekibi

Entegrasyonu kurun, uyum eşiğini geçin ve kodu güvende tutun. Birini ya da üçünü birden alın.

Amazon SP-API entegrasyonu illüstrasyonu: merkezi bir API hub’ı, pazaryeri servislerine ışıyan veri hatlarıyla bağlı
Selling Partner API, doğru kurulmuş

SP-API geliştirme ve entegrasyon

İlk entegrasyondan eski bir Amazon MWS uygulamasının taşınmasına kadar; güvenilir, rate-limit farkında ve bakımı kolay SP-API bağlantıları tasarlıyoruz.

  • Login with Amazon (LWA) OAuth ve güvenli token yönetimi
  • Sipariş, Stok, Listeleme, Katalog, Rapor ve Feed
  • FBA, Fulfillment, Finans ve Bildirimler
  • Amazon MWS’ten SP-API’ye taşıma
  • Üretimde ayakta kalan rate-limit, retry ve hata yönetimi
  • Özel (private) ve çok satıcılı (public) uygulama modelleri
SP-API restricted veri koruması illüstrasyonu: alıcı kayıtlarını koruyan kilitli kalkan ve onay rozeti
Restricted veri erişimini alın ve koruyun

PII erişimi ve Data Protection Policy uyumu

SP-API üzerinden bir alıcının adını, adresini veya telefonunu okumak, Amazon’un restricted veri sürecini geçmek demektir. Mimarinizi, kontrollerinizi ve kanıtlarınızı hazırlıyor, denetimin sorunsuz geçmesini sağlıyor ve bir ret durumunda toparlanmanıza yardım ediyoruz.

  • Restricted rol yeterliliği (kargo, vergi tahsilatı, vergi faturalama)
  • Restricted Data Token (RDT) tasarımı ve en az yetki erişimi
  • Data Protection Policy boşluk analizi ve giderme
  • Mimari inceleme ve güvenlik anketi hazırlığı
  • Veri akış diyagramları, saklama ve silme politikası, kanıt dosyası
  • PII erişim reddi sonrası itiraz desteği
Güvenli kod incelemesi illüstrasyonu: işaretlenmiş bir satırı büyüteçle inceleyen kod editörü penceresi
Uzman bir ikinci göz

Güvenli kod incelemesi

SP-API entegrasyonlarını ve daha geniş kod tabanlarını güvenlik, doğruluk ve uyum açısından inceliyor; ardından bir yığın gürültü yerine öncelikli ve uygulanabilir bir rapor veriyoruz.

  • DPP kontrollerine göre SP-API ve PII veri akışı incelemesi
  • Kimlik doğrulama, sır (secret) yönetimi ve erişim kontrolü
  • Girdi/çıktı doğrulama ve PII sızdırmayan güvenli loglama
  • Bağımlılık, API ve entegrasyon risk incelemesi
  • Somut çözümlerle önceliklendirilmiş bulgular
  • Sorunların kapandığını doğrulamak için yeniden inceleme

Kurduğumuz kontroller

Amazon’un Data Protection Policy politikası, restricted veri etrafında belirli önlemler bekler. Sizinle birlikte tasarladığımız, uyguladığımız ve belgelediğimiz kontroller şunlardır.

İletimde şifreleme

Her çağrı ve iç bağlantı, güncel TLS ile korunur.

Beklemede şifreleme

Restricted veri, yedekler dahil, depolamada şifrelenir.

En az yetki erişimi

Rol tabanlı erişimle kişiler ve servisler yalnızca gerekeni görür.

Saklama ve silme

Restricted veriyi yalnızca gerektiği kadar tutup temiz şekilde silin.

Loglama ve izleme

Hassas veriye erişim için denetim izleri ve uyarılar.

Olay müdahalesi

Olayları hızlı tespit edip sınırlamak ve raporlamak için test edilmiş plan.

Zafiyet yönetimi

Yama, bağımlılık taraması ve düzenli inceleme.

Anahtar ve sır yönetimi

Koda gömülü kimlik bilgisi yok; döndürülen, merkezi anahtarlar.

Restricted roller ve RDT, sade anlatım

SP-API’de PII, belirli roller ve kısa ömürlü bir token arkasındadır. Pratikte bu şu demek.

01

Direct-to-consumer shipping

Bir siparişin kargo adresi bilgisini okumak için gereken rol.

02

Vergi tahsilatı ve faturalama

Vergi belgeleri için alıcı bilgisini okumak için gereken roller.

03

Restricted rol onayı

Amazon, PII erişimi vermeden önce uygulamanızı, veri akışlarını ve kontrollerinizi inceler.

Restricted Data Token (RDT)

Onaylı uygulamalar PII’yi normal bir token ile okumaz. Tek bir kaynağa ve yalnızca gerçekten ihtiyaç duydukları veri noktalarına kapsamlanmış bir Restricted Data Token ister; bu token yaklaşık bir saat içinde geçersiz olur. Entegrasyonunuzu RDT etrafında tasarlarız, böylece erişim minimum ve denetlenebilir kalır.

Amazon, Data Protection Policy ve Acceptable Use Policy politikalarını 2025 sonunda güncelledi; mevcut entegrasyonların kontrollerini gözden geçirmesi gerekebilir.

Kullanım senaryosundan onaylı erişime

İster sıfırdan kurun, ister denetimde takılan bir entegrasyonu düzeltin; net bir yol.

1

Keşif

Amazon kullanım senaryonuzu, ihtiyacınız olan veriyi ve gereken rolleri çıkarırız.

2

Kur ya da entegre et

SP-API bağlantısını kurar ya da mevcut olanı inceleriz.

3

Sıkılaştır

Data Protection Policy kontrollerini yerine koyar ve belgeleriz.

4

İnceleme ve denetim

Amazon için mimari inceleme, anket ve kanıtları hazırlarız.

5

Onay ve bakım

Erişimi alırsınız; Amazon’un kuralları değiştikçe entegrasyonu sağlıklı tutarız.

Denetim için üreten bir iş ortağı

Üçü de tek çatıda

SP-API entegrasyonu, PII uyumu ve güvenli kod incelemesi tek ekipten.

Önce güvenlik mühendisliği

Data Protection Policy incelemesini sonradan değil, ilk günden tasarlarız.

Net ve dürüst kapsam

Başlamadan önce yazılı teklif, sonradan sürpriz yok.

İngilizce ve Türkçe

Satıcılar ve yazılım ekipleriyle iki dilde çalışıyoruz.

8+ yıl yazılım geliştirme

SaaS, mobil uygulama ve API entegrasyonlarında geçmiş.

Lansmandan sonra da varız

Amazon’un politikaları değişir, entegrasyonunuzu uyumlu tutarız.

Amazon SP-API ve PII, yanıtlarıyla

Selling Partner API, satıcı ve tedarikçilerin sipariş, stok, listeleme, rapor, FBA ve finans verilerine erişip Amazon operasyonlarını otomatikleştirmesi için Amazon’un resmi API’sidir.

Uygulamanızın ihtiyaç duyduğu restricted rolleri talep eder, ardından Amazon’un veri akışlarınızı ve güvenlik kontrollerinizi incelediği Data Protection Policy sürecini geçersiniz. Mimariyi, kontrolleri ve kanıtları biz hazırlarız, böylece inceleme sorunsuz geçer.

Uygulamaya ve kontrollerinizin hazırlığına göre değişir. İlk onay genelde birkaç haftalık hazırlık ve inceleme alır; kanıt temeliniz oluşunca yıllık kontroller daha hızlıdır.

Evet. Reddi inceler, mimarinizdeki veya kontrollerinizdeki boşlukları bulur, düzeltir ve daha güçlü bir dosyayla yeniden başvurmanıza yardım ederiz.

Onaylı bir uygulamanın, belirli bir restricted veriyi kalıcı token yerine okumak için kullandığı kısa ömürlü ve dar kapsamlı bir token’dır. Yaklaşık bir saat içinde geçersiz olur, bu da erişimi minimum ve denetlenebilir tutar.

Evet. Amazon MWS kullanımdan kalkıyor; entegrasyonları, mevcut iş akışlarınız çalışmaya devam ederken Selling Partner API’ye taşıyoruz.

Evet. SP-API entegrasyonunuzun ya da daha geniş kod tabanınızın bağımsız güvenlik ve uyum incelemesini, öncelikli bir rapor ve somut çözümlerle yapıyoruz.

Evet. Dünya genelinde satıcı, aggregator ve yazılım firmalarıyla İngilizce ve Türkçe çalışıyoruz.

Uyumu bilen bir SP-API ekibiyle konuşun

İster bir entegrasyona başlıyor, ister PII erişimi peşinde koşuyor, ister kodunuza ikinci bir göz istiyor olun; durumunuzu anlatın, yolu birlikte çıkaralım.