Integrace obchodu Agilix s Allegro

Jak aplikace Agilix Sklep využívá REST API Allegro: účel, fungování, autorizace, oprávnění, data a soulad s podmínkami.

Stav k 29. září 2026.

Agilix Sklep je aplikace registrovaná v Allegro Developer Apps, která propojuje internetový obchod agilix.dog (hračky, pamlsky a doplňky pro psy) s prodejním účtem na Allegro. Díky ní má obchod jeden katalog produktů, jeden stav skladu a jedno vyřizování objednávek - bez vedení druhého zázemí v panelu Allegro.

Aplikaci vytváří a udržuje:

Hackerman Consulting - Adam Gajzlerowicz

NIP 7772841677

Regon 380997651

Hebanowa 16E, 62-020 Zalasewo, woj. wielkopolskie

+48 737 909 076

adam@agilix.dog

Účel aplikace

  • vystavování produktů obchodu agilix.dog jako nabídek na Allegro a aktualizace jejich názvu, popisu, fotografií a ceny;
  • udržování jednoho společného stavu skladu - prodej v obchodě snižuje počet kusů v nabídce na Allegro a prodej na Allegro snižuje stav v obchodě, obvykle do jedné minuty;
  • stahování zaplacených objednávek z Allegro do panelu objednávek obchodu, aby se vyřizovaly společně s objednávkami z obchodu;
  • předávání stavu vyřízení objednávky a čísla zásilky do Allegro.

Kdo aplikaci používá

Aplikaci používá výhradně administrátor obchodu agilix.dog, a to v nastavení obchodu v administračním panelu. Propojuje s aplikací jeden prodejní účet Allegro - ten, ze kterého obchod prodává. Kupující a ostatní uživatelé Agilix se přes tuto aplikaci do Allegro nepřihlašují a k jejímu nastavení nemají přístup.

Jak funguje vystavování nabídek

Administrátor u produktu zaškrtne pole "Synchronizovat s Allegro" a zvolí kategorii, povinné parametry a cenu na Allegro. Po uložení produktu server Agilix na pozadí nahraje fotografie do Allegro, vytvoří nebo aktualizuje nabídku (produkt, kategorie a parametry, údaje o výrobci a odpovědné osobě podle GPSR, cena, počet kusů, ceník dopravy, podmínky vrácení a reklamací) a zveřejní ji.

  • Odškrtnutí pole, deaktivace produktu nebo vyprodání zásob nabídku ukončí; opětovná dostupnost ji obnoví.
  • Změny se řadí do fronty úloh na pozadí, takže úprava v obchodě nečeká na odpověď Allegro.
  • Pokud Allegro nabídku odmítne, administrátor vidí u produktu kód a chybovou zprávu z Allegro a může synchronizaci zopakovat.

Jak funguje vyřizování objednávek

  • Jednou za minutu server načte deník událostí objednávek od poslední zpracované události.
  • Objednávka se do obchodu dostane teprve tehdy, když je připravena k vyřízení (READY_FOR_PROCESSING) a nebyla zrušena; každá objednávka se importuje právě jednou a stav skladu se sníží o objednané kusy.
  • Zrušení objednávky na Allegro ji zruší i v obchodě a vrátí stav skladu.
  • Když administrátor změní stav objednávky nebo odešle zásilku, aplikace aktualizuje stav vyřízení v Allegro a doplní číslo zásilky.
  • Vrácení peněz za objednávky z Allegro se řeší v panelu Allegro, mimo aplikaci.

Autorizace uživatele

Aplikace využívá standardní tok OAuth 2.0 (Authorization Code), který poskytuje Allegro. Nikoho nežádá o přihlašovací jméno, heslo, Client ID ani Client Secret.

  1. Administrátor klikne v nastavení obchodu na "Propojit s Allegro". Server vytvoří podepsaný parametr state, platný 15 minut a vázaný na tohoto administrátora.
  2. Prohlížeč přejde na přihlašovací stránku Allegro (https://allegro.pl/auth/oauth/authorize), kde se prodejce přihlásí ke svému účtu a udělí souhlas s oprávněními aplikace.
  3. Allegro přesměruje na registrovanou adresu https://api.agilix.dog/allegro/oauth/callback. Server ověří podpis a platnost state a také to, že uživatel je stále administrátorem obchodu, a poté vymění kód za tokeny (https://allegro.pl/auth/oauth/token), přičemž se ověřuje vlastním Client ID a Client Secret aplikace.
  4. Server načte přihlašovací jméno propojeného účtu a uloží propojení. Obnovovací token je uložen výhradně na serveru, zašifrovaný algoritmem AES-256-GCM. Přístupový token se obnovuje automaticky a nový obnovovací token okamžitě nahrazuje předchozí.

Client Secret a tokeny se nikdy nedostanou do prohlížeče, mobilní aplikace ani k jiným subjektům.

Oprávnění aplikace

Aplikace žádá pouze o oprávnění potřebná pro popsané funkce:

allegro:api:profile:read
čtení přihlašovacího jména propojeného účtu, aby administrátor viděl, který účet Allegro je připojen.
allegro:api:sale:offers:read
čtení nabídek obchodu a výsledků operací jejich vytvoření a také návrhů kategorií a jejich parametrů.
allegro:api:sale:offers:write
vytváření, úprava, zveřejňování a ukončování nabídek obchodu a nahrávání jejich fotografií.
allegro:api:sale:settings:read
čtení ceníků dopravy, podmínek vrácení a reklamací a údajů o výrobcích a odpovědných osobách (GPSR), aby je administrátor mohl zvolit pro nabídky.
allegro:api:sale:settings:write
přidání údajů o odpovědném výrobci (GPSR), pokud je účet ještě nemá.
allegro:api:orders:read
čtení událostí a podrobností objednávek, dopravců a zásilek.
allegro:api:orders:write
aktualizace stavu vyřízení objednávky a přidání čísla zásilky.

Využívané zdroje REST API

Všechny požadavky se odesílají ze serveru Agilix na https://api.allegro.pl (fotografie na https://upload.allegro.pl) jménem propojeného účtu:

Nabídky a jejich zveřejnění

  • POST /sale/product-offers
  • PATCH /sale/product-offers/{offerId}
  • GET /sale/product-offers/{offerId}
  • GET /sale/product-offers/{offerId}/operations/{operationId}
  • PUT /sale/offer-publication-commands/{commandId}
  • GET /sale/offer-publication-commands/{commandId}

Fotografie

  • POST /sale/images

Kategorie a parametry

  • GET /sale/matching-categories
  • GET /sale/categories/{categoryId}/parameters

Nastavení prodeje

  • GET /sale/shipping-rates
  • GET /after-sales-service-conditions/return-policies
  • GET /after-sales-service-conditions/implied-warranties
  • GET /after-sales-service-conditions/warranties
  • GET /sale/responsible-producers
  • POST /sale/responsible-producers
  • GET /sale/responsible-persons

Objednávky

  • GET /order/events
  • GET /order/event-stats
  • GET /order/checkout-forms/{checkoutFormId}

Vyřízení a zásilky

  • PUT /order/checkout-forms/{checkoutFormId}/fulfillment
  • GET /order/checkout-forms/{checkoutFormId}/shipments
  • POST /order/checkout-forms/{checkoutFormId}/shipments
  • GET /order/carriers

Účet

  • GET /me

Zpracovávaná data

Aplikace zpracovává pouze data potřebná k prodeji: data nabídek obchodu a data objednávek z Allegro - jméno a příjmení, doručovací adresu nebo výdejní místo, telefon, e-mailovou adresu v doméně allegromail.pl, fakturační údaje, objednané produkty a zprávu pro prodejce.

Data objednávek slouží výhradně k vyřízení a odeslání dané objednávky. Obchod kupujícím z Allegro neposílá žádné e-maily - transakční ani marketingové - a jejich data nepoužívá k marketingu.

Pravidla zpracování osobních údajů: Zásady ochrany osobních údajů

Soulad s podmínkami REST API Allegro

  • Aplikace používá výhradně vlastní Client ID a Client Secret, uložené jako tajné údaje serveru; nikomu je nezpřístupňuje a nikdy nežádá uživatele o jejich klíče.
  • K účtu prodejce získává přístup pouze přes OAuth 2.0, se souhlasem prodejce a v rozsahu výše popsaných oprávnění.
  • Každý požadavek obsahuje stálou hlavičku User-Agent identifikující aplikaci: Agilix-Sklep/1.0.0 (+https://agilix.dog/).
  • Aplikace dodržuje limity: deník objednávek dotazuje jednou za minutu, nabídky aktualizuje jen po změně produktu a po odpovědi 429 čeká tak dlouho, jak udává hlavička Retry-After.
  • Hromadně nestahuje nabídky ani data jiných prodejců a kupujících; data z API používá výhradně k obsluze prodeje propojeného účtu.
  • Komunikace probíhá výhradně přes HTTPS a tokeny jsou uloženy v zašifrované podobě.

Odpojení účtu

Administrátor může kdykoli kliknout v nastavení obchodu na "Odpojit" - server pak smaže uložené tokeny a vazby nabídek a aplikace přestane pro tento účet odesílat požadavky. Přístup lze zrušit také na straně Allegro, v nastavení účtu; aplikace pak propojení označí jako odpojené a zobrazí to administrátorovi.

Dotazy k aplikaci: adam@agilix.dog.