Integrazione del negozio Agilix con Allegro

Come l'applicazione Agilix Sklep utilizza la REST API di Allegro: finalità, funzionamento, autorizzazione, permessi, dati e conformità ai termini.

Aggiornato al 29 settembre 2026.

Agilix Sklep è un'applicazione registrata in Allegro Developer Apps che collega il negozio online agilix.dog (giochi, snack e accessori per cani) a un account venditore su Allegro. Grazie ad essa il negozio ha un solo catalogo prodotti, un'unica giacenza di magazzino e un'unica gestione degli ordini - senza dover gestire un secondo back office nel pannello Allegro.

L'applicazione è sviluppata e mantenuta da:

Hackerman Consulting - Adam Gajzlerowicz

NIP 7772841677

Regon 380997651

Hebanowa 16E, 62-020 Zalasewo, woj. wielkopolskie

+48 737 909 076

adam@agilix.dog

A cosa serve l'applicazione

  • pubblicazione dei prodotti del negozio agilix.dog come offerte su Allegro e aggiornamento di nome, descrizione, foto e prezzo;
  • mantenimento di un'unica giacenza condivisa - una vendita nel negozio riduce la quantità dell'offerta su Allegro e una vendita su Allegro riduce la giacenza nel negozio, di solito entro un minuto;
  • importazione degli ordini pagati da Allegro nel pannello ordini del negozio, per evaderli insieme agli ordini effettuati nel negozio;
  • invio ad Allegro dello stato di evasione dell'ordine e del numero di spedizione.

Chi utilizza l'applicazione

L'applicazione è utilizzata esclusivamente dall'amministratore del negozio agilix.dog, nelle impostazioni del negozio del pannello di amministrazione. L'amministratore collega all'applicazione un solo account venditore Allegro - quello da cui vende il negozio. Gli acquirenti e gli altri utenti Agilix non accedono ad Allegro tramite questa applicazione e non hanno accesso alle sue impostazioni.

Come funziona la pubblicazione delle offerte

L'amministratore spunta sul prodotto la casella "Sincronizza con Allegro" e sceglie la categoria, i parametri obbligatori e il prezzo su Allegro. Dopo il salvataggio del prodotto, il server Agilix carica in background le foto su Allegro, crea o aggiorna l'offerta (prodotto, categoria e parametri, dati del produttore e della persona responsabile ai sensi del GPSR, prezzo, quantità, listino di spedizione, condizioni di reso e reclamo) e la pubblica.

  • Togliere la spunta, disattivare il prodotto o esaurire la giacenza chiude l'offerta; quando il prodotto torna disponibile, l'offerta viene riattivata.
  • Le modifiche passano per una coda di processi in background, quindi la modifica nel negozio non attende la risposta di Allegro.
  • Se Allegro rifiuta un'offerta, l'amministratore vede accanto al prodotto il codice e il messaggio di errore di Allegro e può ripetere la sincronizzazione.

Come funziona la gestione degli ordini

  • Una volta al minuto il server legge il registro degli eventi degli ordini a partire dall'ultimo evento elaborato.
  • Un ordine entra nel negozio solo quando è pronto per l'evasione (READY_FOR_PROCESSING) e non è stato annullato; ogni ordine viene importato esattamente una volta e la giacenza diminuisce della quantità ordinata.
  • L'annullamento di un ordine su Allegro lo annulla anche nel negozio e ripristina la giacenza.
  • Quando l'amministratore cambia lo stato dell'ordine o spedisce il pacco, l'applicazione aggiorna lo stato di evasione su Allegro e aggiunge il numero di spedizione.
  • I rimborsi degli ordini Allegro sono gestiti nel pannello Allegro, al di fuori dell'applicazione.

Autorizzazione dell'utente

L'applicazione utilizza il flusso standard OAuth 2.0 (Authorization Code) messo a disposizione da Allegro. Non chiede a nessuno login, password, Client ID o Client Secret.

  1. L'amministratore fa clic su "Collega ad Allegro" nelle impostazioni del negozio. Il server crea un parametro state firmato, valido 15 minuti e associato a quell'amministratore.
  2. Il browser passa alla pagina di accesso di Allegro (https://allegro.pl/auth/oauth/authorize), dove il venditore accede al proprio account e acconsente ai permessi dell'applicazione.
  3. Allegro reindirizza all'indirizzo registrato https://api.agilix.dog/allegro/oauth/callback. Il server verifica la firma e la validità di state e che l'utente sia ancora amministratore del negozio, quindi scambia il codice con i token (https://allegro.pl/auth/oauth/token), autenticandosi con il Client ID e il Client Secret propri dell'applicazione.
  4. Il server legge il login dell'account collegato e salva il collegamento. Il refresh token è conservato esclusivamente sul server, cifrato con AES-256-GCM. L'access token viene rinnovato automaticamente e ogni nuovo refresh token sostituisce subito il precedente.

Il Client Secret e i token non raggiungono mai il browser, l'app mobile o terze parti.

Permessi dell'applicazione

L'applicazione richiede solo i permessi necessari per le funzioni descritte:

allegro:api:profile:read
lettura del login dell'account collegato, affinché l'amministratore veda quale account Allegro è collegato.
allegro:api:sale:offers:read
lettura delle offerte del negozio e dei risultati delle operazioni di creazione, oltre ai suggerimenti di categoria e ai relativi parametri.
allegro:api:sale:offers:write
creazione, modifica, pubblicazione e chiusura delle offerte del negozio e caricamento delle relative foto.
allegro:api:sale:settings:read
lettura dei listini di spedizione, delle condizioni di reso e reclamo e dei dati dei produttori e delle persone responsabili (GPSR), affinché l'amministratore possa sceglierli per le offerte.
allegro:api:sale:settings:write
aggiunta dei dati del produttore responsabile (GPSR), se l'account non li ha ancora.
allegro:api:orders:read
lettura degli eventi e dei dettagli degli ordini, dei corrieri e delle spedizioni.
allegro:api:orders:write
aggiornamento dello stato di evasione dell'ordine e aggiunta del numero di spedizione.

Risorse della REST API utilizzate

Tutte le richieste vengono inviate dal server Agilix a https://api.allegro.pl (le foto a https://upload.allegro.pl) per conto dell'account collegato:

Offerte e pubblicazione

  • POST /sale/product-offers
  • PATCH /sale/product-offers/{offerId}
  • GET /sale/product-offers/{offerId}
  • GET /sale/product-offers/{offerId}/operations/{operationId}
  • PUT /sale/offer-publication-commands/{commandId}
  • GET /sale/offer-publication-commands/{commandId}

Foto

  • POST /sale/images

Categorie e parametri

  • GET /sale/matching-categories
  • GET /sale/categories/{categoryId}/parameters

Impostazioni di vendita

  • GET /sale/shipping-rates
  • GET /after-sales-service-conditions/return-policies
  • GET /after-sales-service-conditions/implied-warranties
  • GET /after-sales-service-conditions/warranties
  • GET /sale/responsible-producers
  • POST /sale/responsible-producers
  • GET /sale/responsible-persons

Ordini

  • GET /order/events
  • GET /order/event-stats
  • GET /order/checkout-forms/{checkoutFormId}

Evasione e spedizioni

  • PUT /order/checkout-forms/{checkoutFormId}/fulfillment
  • GET /order/checkout-forms/{checkoutFormId}/shipments
  • POST /order/checkout-forms/{checkoutFormId}/shipments
  • GET /order/carriers

Account

  • GET /me

Dati trattati

L'applicazione tratta solo i dati necessari alla vendita: i dati delle offerte del negozio e i dati degli ordini Allegro - nome e cognome, indirizzo di consegna o punto di ritiro, telefono, indirizzo e-mail nel dominio allegromail.pl, dati di fatturazione, prodotti ordinati e messaggio al venditore.

I dati degli ordini servono esclusivamente a evadere e spedire l'ordine in questione. Il negozio non invia agli acquirenti Allegro alcuna e-mail - né transazionale né di marketing - e non utilizza i loro dati a fini di marketing.

Regole sul trattamento dei dati personali: Politica sulla privacy

Conformità ai termini della REST API di Allegro

  • L'applicazione utilizza esclusivamente il proprio Client ID e il proprio Client Secret, conservati come segreti del server; non li condivide con nessuno e non chiede mai agli utenti le loro chiavi.
  • Ottiene l'accesso a un account venditore solo tramite OAuth 2.0, con il consenso del venditore e nei limiti dei permessi descritti sopra.
  • Ogni richiesta contiene un header User-Agent fisso che identifica l'applicazione: Agilix-Sklep/1.0.0 (+https://agilix.dog/).
  • L'applicazione rispetta i limiti: interroga il registro degli ordini una volta al minuto, aggiorna le offerte solo dopo una modifica del prodotto e, dopo una risposta 429, attende quanto indicato dall'header Retry-After.
  • Non scarica in massa offerte o dati di altri venditori e acquirenti; utilizza i dati dell'API esclusivamente per gestire le vendite dell'account collegato.
  • La comunicazione avviene esclusivamente tramite HTTPS e i token sono conservati in forma cifrata.

Scollegamento dell'account

L'amministratore può in qualsiasi momento fare clic su "Scollega" nelle impostazioni del negozio - il server elimina allora i token salvati e i collegamenti delle offerte, e l'applicazione smette di inviare richieste per quell'account. L'accesso può essere revocato anche dal lato Allegro, nelle impostazioni dell'account; l'applicazione contrassegna allora il collegamento come interrotto e lo mostra all'amministratore.

Domande sull'applicazione: adam@agilix.dog.