- Domů
- Integrace obchodu Agilix s Allegro
Integrace obchodu Agilix s Allegro
Jak aplikace Agilix Sklep využívá REST API Allegro: účel, fungování, autorizace, oprávnění, data a soulad s podmínkami.
Stav k 29. září 2026.
Agilix Sklep je aplikace registrovaná v Allegro Developer Apps, která propojuje internetový obchod agilix.dog (hračky, pamlsky a doplňky pro psy) s prodejním účtem na Allegro. Díky ní má obchod jeden katalog produktů, jeden stav skladu a jedno vyřizování objednávek - bez vedení druhého zázemí v panelu Allegro.
Aplikaci vytváří a udržuje:
Hackerman Consulting - Adam Gajzlerowicz
NIP 7772841677
Regon 380997651
Hebanowa 16E, 62-020 Zalasewo, woj. wielkopolskie
+48 737 909 076
Účel aplikace
- vystavování produktů obchodu agilix.dog jako nabídek na Allegro a aktualizace jejich názvu, popisu, fotografií a ceny;
- udržování jednoho společného stavu skladu - prodej v obchodě snižuje počet kusů v nabídce na Allegro a prodej na Allegro snižuje stav v obchodě, obvykle do jedné minuty;
- stahování zaplacených objednávek z Allegro do panelu objednávek obchodu, aby se vyřizovaly společně s objednávkami z obchodu;
- předávání stavu vyřízení objednávky a čísla zásilky do Allegro.
Kdo aplikaci používá
Aplikaci používá výhradně administrátor obchodu agilix.dog, a to v nastavení obchodu v administračním panelu. Propojuje s aplikací jeden prodejní účet Allegro - ten, ze kterého obchod prodává. Kupující a ostatní uživatelé Agilix se přes tuto aplikaci do Allegro nepřihlašují a k jejímu nastavení nemají přístup.
Jak funguje vystavování nabídek
Administrátor u produktu zaškrtne pole "Synchronizovat s Allegro" a zvolí kategorii, povinné parametry a cenu na Allegro. Po uložení produktu server Agilix na pozadí nahraje fotografie do Allegro, vytvoří nebo aktualizuje nabídku (produkt, kategorie a parametry, údaje o výrobci a odpovědné osobě podle GPSR, cena, počet kusů, ceník dopravy, podmínky vrácení a reklamací) a zveřejní ji.
- Odškrtnutí pole, deaktivace produktu nebo vyprodání zásob nabídku ukončí; opětovná dostupnost ji obnoví.
- Změny se řadí do fronty úloh na pozadí, takže úprava v obchodě nečeká na odpověď Allegro.
- Pokud Allegro nabídku odmítne, administrátor vidí u produktu kód a chybovou zprávu z Allegro a může synchronizaci zopakovat.
Jak funguje vyřizování objednávek
- Jednou za minutu server načte deník událostí objednávek od poslední zpracované události.
- Objednávka se do obchodu dostane teprve tehdy, když je připravena k vyřízení (READY_FOR_PROCESSING) a nebyla zrušena; každá objednávka se importuje právě jednou a stav skladu se sníží o objednané kusy.
- Zrušení objednávky na Allegro ji zruší i v obchodě a vrátí stav skladu.
- Když administrátor změní stav objednávky nebo odešle zásilku, aplikace aktualizuje stav vyřízení v Allegro a doplní číslo zásilky.
- Vrácení peněz za objednávky z Allegro se řeší v panelu Allegro, mimo aplikaci.
Autorizace uživatele
Aplikace využívá standardní tok OAuth 2.0 (Authorization Code), který poskytuje Allegro. Nikoho nežádá o přihlašovací jméno, heslo, Client ID ani Client Secret.
- Administrátor klikne v nastavení obchodu na "Propojit s Allegro". Server vytvoří podepsaný parametr
state, platný 15 minut a vázaný na tohoto administrátora. - Prohlížeč přejde na přihlašovací stránku Allegro (
https://allegro.pl/auth/oauth/authorize), kde se prodejce přihlásí ke svému účtu a udělí souhlas s oprávněními aplikace. - Allegro přesměruje na registrovanou adresu
https://api.agilix.dog/allegro/oauth/callback. Server ověří podpis a platnoststatea také to, že uživatel je stále administrátorem obchodu, a poté vymění kód za tokeny (https://allegro.pl/auth/oauth/token), přičemž se ověřuje vlastním Client ID a Client Secret aplikace. - Server načte přihlašovací jméno propojeného účtu a uloží propojení. Obnovovací token je uložen výhradně na serveru, zašifrovaný algoritmem AES-256-GCM. Přístupový token se obnovuje automaticky a nový obnovovací token okamžitě nahrazuje předchozí.
Client Secret a tokeny se nikdy nedostanou do prohlížeče, mobilní aplikace ani k jiným subjektům.
Oprávnění aplikace
Aplikace žádá pouze o oprávnění potřebná pro popsané funkce:
-
allegro:api:profile:read - čtení přihlašovacího jména propojeného účtu, aby administrátor viděl, který účet Allegro je připojen.
-
allegro:api:sale:offers:read - čtení nabídek obchodu a výsledků operací jejich vytvoření a také návrhů kategorií a jejich parametrů.
-
allegro:api:sale:offers:write - vytváření, úprava, zveřejňování a ukončování nabídek obchodu a nahrávání jejich fotografií.
-
allegro:api:sale:settings:read - čtení ceníků dopravy, podmínek vrácení a reklamací a údajů o výrobcích a odpovědných osobách (GPSR), aby je administrátor mohl zvolit pro nabídky.
-
allegro:api:sale:settings:write - přidání údajů o odpovědném výrobci (GPSR), pokud je účet ještě nemá.
-
allegro:api:orders:read - čtení událostí a podrobností objednávek, dopravců a zásilek.
-
allegro:api:orders:write - aktualizace stavu vyřízení objednávky a přidání čísla zásilky.
Využívané zdroje REST API
https://api.allegro.pl (fotografie na https://upload.allegro.pl) jménem propojeného účtu:Nabídky a jejich zveřejnění
-
POST /sale/product-offers -
PATCH /sale/product-offers/{offerId} -
GET /sale/product-offers/{offerId} -
GET /sale/product-offers/{offerId}/operations/{operationId} -
PUT /sale/offer-publication-commands/{commandId} -
GET /sale/offer-publication-commands/{commandId}
Fotografie
-
POST /sale/images
Kategorie a parametry
-
GET /sale/matching-categories -
GET /sale/categories/{categoryId}/parameters
Nastavení prodeje
-
GET /sale/shipping-rates -
GET /after-sales-service-conditions/return-policies -
GET /after-sales-service-conditions/implied-warranties -
GET /after-sales-service-conditions/warranties -
GET /sale/responsible-producers -
POST /sale/responsible-producers -
GET /sale/responsible-persons
Objednávky
-
GET /order/events -
GET /order/event-stats -
GET /order/checkout-forms/{checkoutFormId}
Vyřízení a zásilky
-
PUT /order/checkout-forms/{checkoutFormId}/fulfillment -
GET /order/checkout-forms/{checkoutFormId}/shipments -
POST /order/checkout-forms/{checkoutFormId}/shipments -
GET /order/carriers
Účet
-
GET /me
Zpracovávaná data
Aplikace zpracovává pouze data potřebná k prodeji: data nabídek obchodu a data objednávek z Allegro - jméno a příjmení, doručovací adresu nebo výdejní místo, telefon, e-mailovou adresu v doméně allegromail.pl, fakturační údaje, objednané produkty a zprávu pro prodejce.
Data objednávek slouží výhradně k vyřízení a odeslání dané objednávky. Obchod kupujícím z Allegro neposílá žádné e-maily - transakční ani marketingové - a jejich data nepoužívá k marketingu.
Pravidla zpracování osobních údajů: Zásady ochrany osobních údajů
Soulad s podmínkami REST API Allegro
- Aplikace používá výhradně vlastní Client ID a Client Secret, uložené jako tajné údaje serveru; nikomu je nezpřístupňuje a nikdy nežádá uživatele o jejich klíče.
- K účtu prodejce získává přístup pouze přes OAuth 2.0, se souhlasem prodejce a v rozsahu výše popsaných oprávnění.
- Každý požadavek obsahuje stálou hlavičku User-Agent identifikující aplikaci:
Agilix-Sklep/1.0.0 (+https://agilix.dog/). - Aplikace dodržuje limity: deník objednávek dotazuje jednou za minutu, nabídky aktualizuje jen po změně produktu a po odpovědi 429 čeká tak dlouho, jak udává hlavička Retry-After.
- Hromadně nestahuje nabídky ani data jiných prodejců a kupujících; data z API používá výhradně k obsluze prodeje propojeného účtu.
- Komunikace probíhá výhradně přes HTTPS a tokeny jsou uloženy v zašifrované podobě.
Odpojení účtu
Administrátor může kdykoli kliknout v nastavení obchodu na "Odpojit" - server pak smaže uložené tokeny a vazby nabídek a aplikace přestane pro tento účet odesílat požadavky. Přístup lze zrušit také na straně Allegro, v nastavení účtu; aplikace pak propojení označí jako odpojené a zobrazí to administrátorovi.
Dotazy k aplikaci: adam@agilix.dog.