- Startseite
- Integration des Agilix-Shops mit Allegro
Integration des Agilix-Shops mit Allegro
Wie die Anwendung Agilix Sklep die REST API von Allegro nutzt: Zweck, Funktionsweise, Autorisierung, Berechtigungen, Daten und Einhaltung der Bedingungen.
Stand: 29. September 2026.
Agilix Sklep ist eine in Allegro Developer Apps registrierte Anwendung, die den Onlineshop agilix.dog (Spielzeug, Leckerlis und Zubehör für Hunde) mit einem Verkäuferkonto auf Allegro verbindet. Damit hat der Shop einen Produktkatalog, einen Lagerbestand und eine Auftragsabwicklung - ohne ein zweites Backoffice im Allegro-Panel zu führen.
Die Anwendung wird entwickelt und betrieben von:
Hackerman Consulting - Adam Gajzlerowicz
NIP 7772841677
Regon 380997651
Hebanowa 16E, 62-020 Zalasewo, woj. wielkopolskie
+48 737 909 076
Wofür die Anwendung dient
- Einstellen der Produkte des Shops agilix.dog als Angebote auf Allegro sowie Aktualisieren ihres Namens, ihrer Beschreibung, Bilder und ihres Preises;
- Führen eines gemeinsamen Lagerbestands - ein Verkauf im Shop verringert die Stückzahl im Allegro-Angebot, ein Verkauf auf Allegro verringert den Bestand im Shop, meist innerhalb einer Minute;
- Übernahme bezahlter Allegro-Bestellungen in das Bestellpanel des Shops, damit sie zusammen mit den im Shop aufgegebenen Bestellungen abgewickelt werden;
- Übermittlung des Bearbeitungsstatus der Bestellung und der Sendungsnummer an Allegro.
Wer die Anwendung nutzt
Die Anwendung wird ausschließlich vom Administrator des Shops agilix.dog genutzt, in den Shop-Einstellungen des Admin-Panels. Er verbindet ein Allegro-Verkäuferkonto mit der Anwendung - das Konto, über das der Shop verkauft. Käufer und andere Agilix-Nutzer melden sich über diese Anwendung nicht bei Allegro an und haben keinen Zugriff auf ihre Einstellungen.
Wie Angebote eingestellt werden
Der Administrator aktiviert beim Produkt das Feld "Mit Allegro synchronisieren" und wählt die Kategorie, die erforderlichen Parameter und den Preis auf Allegro. Nach dem Speichern des Produkts lädt der Agilix-Server im Hintergrund die Bilder zu Allegro hoch, erstellt oder aktualisiert das Angebot (Produkt, Kategorie und Parameter, Angaben zum Hersteller und zur verantwortlichen Person gemäß GPSR, Preis, Stückzahl, Versandkostentabelle, Rückgabe- und Reklamationsbedingungen) und veröffentlicht es.
- Das Abwählen des Feldes, das Deaktivieren des Produkts oder ein leerer Bestand beendet das Angebot; ist das Produkt wieder verfügbar, wird es fortgesetzt.
- Änderungen landen in einer Warteschlange für Hintergrundaufgaben, sodass die Bearbeitung im Shop nicht auf die Antwort von Allegro wartet.
- Lehnt Allegro ein Angebot ab, sieht der Administrator beim Produkt den Fehlercode und die Meldung von Allegro und kann die Synchronisierung erneut starten.
Wie Bestellungen abgewickelt werden
- Einmal pro Minute liest der Server das Ereignisjournal der Bestellungen ab dem zuletzt verarbeiteten Ereignis.
- Eine Bestellung gelangt erst dann in den Shop, wenn sie zur Bearbeitung bereit ist (READY_FOR_PROCESSING) und nicht storniert wurde; jede Bestellung wird genau einmal importiert, und der Bestand sinkt um die bestellte Stückzahl.
- Die Stornierung einer Bestellung auf Allegro storniert sie auch im Shop und stellt den Bestand wieder her.
- Ändert der Administrator den Bestellstatus oder verschickt er das Paket, aktualisiert die Anwendung den Bearbeitungsstatus auf Allegro und ergänzt die Sendungsnummer.
- Rückerstattungen für Allegro-Bestellungen werden im Allegro-Panel abgewickelt, außerhalb der Anwendung.
Autorisierung der Nutzer
Die Anwendung nutzt den von Allegro bereitgestellten Standardablauf OAuth 2.0 (Authorization Code). Sie fragt niemanden nach Login, Passwort, Client ID oder Client Secret.
- Der Administrator klickt in den Shop-Einstellungen auf "Mit Allegro verbinden". Der Server erzeugt einen signierten Parameter
state, der 15 Minuten gültig und an diesen Administrator gebunden ist. - Der Browser wechselt zur Anmeldeseite von Allegro (
https://allegro.pl/auth/oauth/authorize), wo sich der Verkäufer bei seinem Konto anmeldet und den Berechtigungen der Anwendung zustimmt. - Allegro leitet auf die registrierte Adresse
https://api.agilix.dog/allegro/oauth/callbackweiter. Der Server prüft die Signatur und Gültigkeit vonstatesowie, ob der Nutzer weiterhin Administrator des Shops ist, und tauscht anschließend den Code gegen Tokens (https://allegro.pl/auth/oauth/token), wobei er sich mit der eigenen Client ID und dem eigenen Client Secret der Anwendung authentifiziert. - Der Server liest den Login des verbundenen Kontos und speichert die Verbindung. Das Refresh-Token wird ausschließlich auf dem Server gespeichert, verschlüsselt mit AES-256-GCM. Das Access-Token wird automatisch erneuert, und jedes neue Refresh-Token ersetzt das vorherige sofort.
Client Secret und Tokens gelangen nie in den Browser, in die mobile App oder zu Dritten.
Berechtigungen der Anwendung
Die Anwendung fordert nur die Berechtigungen an, die für die beschriebenen Funktionen nötig sind:
-
allegro:api:profile:read - Lesen des Logins des verbundenen Kontos, damit der Administrator sieht, welches Allegro-Konto verbunden ist.
-
allegro:api:sale:offers:read - Lesen der Angebote des Shops und der Ergebnisse ihrer Erstellung sowie der Kategorievorschläge und Kategorieparameter.
-
allegro:api:sale:offers:write - Erstellen, Bearbeiten, Veröffentlichen und Beenden der Angebote des Shops sowie Hochladen ihrer Bilder.
-
allegro:api:sale:settings:read - Lesen der Versandkostentabellen, der Rückgabe- und Reklamationsbedingungen sowie der Angaben zu Herstellern und verantwortlichen Personen (GPSR), damit der Administrator sie für Angebote auswählen kann.
-
allegro:api:sale:settings:write - Hinzufügen der Angaben zum verantwortlichen Hersteller (GPSR), falls das Konto sie noch nicht hat.
-
allegro:api:orders:read - Lesen von Bestellereignissen und -details, Versanddienstleistern und Sendungen.
-
allegro:api:orders:write - Aktualisieren des Bearbeitungsstatus der Bestellung und Hinzufügen der Sendungsnummer.
Genutzte Ressourcen der REST API
https://api.allegro.pl (Bilder an https://upload.allegro.pl) im Namen des verbundenen Kontos gesendet:Angebote und ihre Veröffentlichung
-
POST /sale/product-offers -
PATCH /sale/product-offers/{offerId} -
GET /sale/product-offers/{offerId} -
GET /sale/product-offers/{offerId}/operations/{operationId} -
PUT /sale/offer-publication-commands/{commandId} -
GET /sale/offer-publication-commands/{commandId}
Bilder
-
POST /sale/images
Kategorien und Parameter
-
GET /sale/matching-categories -
GET /sale/categories/{categoryId}/parameters
Verkaufseinstellungen
-
GET /sale/shipping-rates -
GET /after-sales-service-conditions/return-policies -
GET /after-sales-service-conditions/implied-warranties -
GET /after-sales-service-conditions/warranties -
GET /sale/responsible-producers -
POST /sale/responsible-producers -
GET /sale/responsible-persons
Bestellungen
-
GET /order/events -
GET /order/event-stats -
GET /order/checkout-forms/{checkoutFormId}
Abwicklung und Sendungen
-
PUT /order/checkout-forms/{checkoutFormId}/fulfillment -
GET /order/checkout-forms/{checkoutFormId}/shipments -
POST /order/checkout-forms/{checkoutFormId}/shipments -
GET /order/carriers
Konto
-
GET /me
Verarbeitete Daten
Die Anwendung verarbeitet nur die für den Verkauf nötigen Daten: die Angebotsdaten des Shops und die Bestelldaten von Allegro - Vor- und Nachname, Lieferadresse oder Abholpunkt, Telefonnummer, die E-Mail-Adresse in der Domain allegromail.pl, Rechnungsdaten, bestellte Produkte und die Nachricht an den Verkäufer.
Bestelldaten dienen ausschließlich der Abwicklung und dem Versand der jeweiligen Bestellung. Der Shop sendet Allegro-Käufern keinerlei E-Mails - weder Transaktions- noch Marketing-E-Mails - und nutzt ihre Daten nicht für Marketing.
Regeln zur Verarbeitung personenbezogener Daten: Datenschutzerklärung
Einhaltung der Bedingungen der Allegro REST API
- Die Anwendung nutzt ausschließlich ihre eigene Client ID und ihr eigenes Client Secret, die als Server-Secrets gespeichert sind; sie gibt sie an niemanden weiter und fragt Nutzer nie nach deren Schlüsseln.
- Zugriff auf ein Verkäuferkonto erhält sie nur über OAuth 2.0, mit Zustimmung des Verkäufers und im Umfang der oben beschriebenen Berechtigungen.
- Jede Anfrage enthält einen festen Header User-Agent, der die Anwendung identifiziert:
Agilix-Sklep/1.0.0 (+https://agilix.dog/). - Die Anwendung hält die Limits ein: Sie fragt das Bestelljournal einmal pro Minute ab, aktualisiert Angebote nur nach einer Produktänderung und wartet nach einer Antwort mit dem Status 429 so lange, wie der Header Retry-After angibt.
- Sie lädt keine Angebote oder Daten anderer Verkäufer und Käufer massenhaft herunter; API-Daten nutzt sie ausschließlich für den Verkauf des verbundenen Kontos.
- Die Kommunikation erfolgt ausschließlich über HTTPS, und Tokens werden verschlüsselt gespeichert.
Trennen des Kontos
Der Administrator kann jederzeit in den Shop-Einstellungen auf "Trennen" klicken - der Server löscht dann die gespeicherten Tokens und die Angebotsverknüpfungen, und die Anwendung sendet für dieses Konto keine Anfragen mehr. Der Zugriff kann auch auf der Seite von Allegro in den Kontoeinstellungen widerrufen werden; die Anwendung markiert die Verbindung dann als getrennt und zeigt dies dem Administrator an.
Fragen zur Anwendung: adam@agilix.dog.