- Home
- Integrazione del negozio Agilix con Allegro
Integrazione del negozio Agilix con Allegro
Come l'applicazione Agilix Sklep utilizza la REST API di Allegro: finalità, funzionamento, autorizzazione, permessi, dati e conformità ai termini.
Aggiornato al 29 settembre 2026.
Agilix Sklep è un'applicazione registrata in Allegro Developer Apps che collega il negozio online agilix.dog (giochi, snack e accessori per cani) a un account venditore su Allegro. Grazie ad essa il negozio ha un solo catalogo prodotti, un'unica giacenza di magazzino e un'unica gestione degli ordini - senza dover gestire un secondo back office nel pannello Allegro.
L'applicazione è sviluppata e mantenuta da:
Hackerman Consulting - Adam Gajzlerowicz
NIP 7772841677
Regon 380997651
Hebanowa 16E, 62-020 Zalasewo, woj. wielkopolskie
+48 737 909 076
A cosa serve l'applicazione
- pubblicazione dei prodotti del negozio agilix.dog come offerte su Allegro e aggiornamento di nome, descrizione, foto e prezzo;
- mantenimento di un'unica giacenza condivisa - una vendita nel negozio riduce la quantità dell'offerta su Allegro e una vendita su Allegro riduce la giacenza nel negozio, di solito entro un minuto;
- importazione degli ordini pagati da Allegro nel pannello ordini del negozio, per evaderli insieme agli ordini effettuati nel negozio;
- invio ad Allegro dello stato di evasione dell'ordine e del numero di spedizione.
Chi utilizza l'applicazione
L'applicazione è utilizzata esclusivamente dall'amministratore del negozio agilix.dog, nelle impostazioni del negozio del pannello di amministrazione. L'amministratore collega all'applicazione un solo account venditore Allegro - quello da cui vende il negozio. Gli acquirenti e gli altri utenti Agilix non accedono ad Allegro tramite questa applicazione e non hanno accesso alle sue impostazioni.
Come funziona la pubblicazione delle offerte
L'amministratore spunta sul prodotto la casella "Sincronizza con Allegro" e sceglie la categoria, i parametri obbligatori e il prezzo su Allegro. Dopo il salvataggio del prodotto, il server Agilix carica in background le foto su Allegro, crea o aggiorna l'offerta (prodotto, categoria e parametri, dati del produttore e della persona responsabile ai sensi del GPSR, prezzo, quantità, listino di spedizione, condizioni di reso e reclamo) e la pubblica.
- Togliere la spunta, disattivare il prodotto o esaurire la giacenza chiude l'offerta; quando il prodotto torna disponibile, l'offerta viene riattivata.
- Le modifiche passano per una coda di processi in background, quindi la modifica nel negozio non attende la risposta di Allegro.
- Se Allegro rifiuta un'offerta, l'amministratore vede accanto al prodotto il codice e il messaggio di errore di Allegro e può ripetere la sincronizzazione.
Come funziona la gestione degli ordini
- Una volta al minuto il server legge il registro degli eventi degli ordini a partire dall'ultimo evento elaborato.
- Un ordine entra nel negozio solo quando è pronto per l'evasione (READY_FOR_PROCESSING) e non è stato annullato; ogni ordine viene importato esattamente una volta e la giacenza diminuisce della quantità ordinata.
- L'annullamento di un ordine su Allegro lo annulla anche nel negozio e ripristina la giacenza.
- Quando l'amministratore cambia lo stato dell'ordine o spedisce il pacco, l'applicazione aggiorna lo stato di evasione su Allegro e aggiunge il numero di spedizione.
- I rimborsi degli ordini Allegro sono gestiti nel pannello Allegro, al di fuori dell'applicazione.
Autorizzazione dell'utente
L'applicazione utilizza il flusso standard OAuth 2.0 (Authorization Code) messo a disposizione da Allegro. Non chiede a nessuno login, password, Client ID o Client Secret.
- L'amministratore fa clic su "Collega ad Allegro" nelle impostazioni del negozio. Il server crea un parametro
statefirmato, valido 15 minuti e associato a quell'amministratore. - Il browser passa alla pagina di accesso di Allegro (
https://allegro.pl/auth/oauth/authorize), dove il venditore accede al proprio account e acconsente ai permessi dell'applicazione. - Allegro reindirizza all'indirizzo registrato
https://api.agilix.dog/allegro/oauth/callback. Il server verifica la firma e la validità distatee che l'utente sia ancora amministratore del negozio, quindi scambia il codice con i token (https://allegro.pl/auth/oauth/token), autenticandosi con il Client ID e il Client Secret propri dell'applicazione. - Il server legge il login dell'account collegato e salva il collegamento. Il refresh token è conservato esclusivamente sul server, cifrato con AES-256-GCM. L'access token viene rinnovato automaticamente e ogni nuovo refresh token sostituisce subito il precedente.
Il Client Secret e i token non raggiungono mai il browser, l'app mobile o terze parti.
Permessi dell'applicazione
L'applicazione richiede solo i permessi necessari per le funzioni descritte:
-
allegro:api:profile:read - lettura del login dell'account collegato, affinché l'amministratore veda quale account Allegro è collegato.
-
allegro:api:sale:offers:read - lettura delle offerte del negozio e dei risultati delle operazioni di creazione, oltre ai suggerimenti di categoria e ai relativi parametri.
-
allegro:api:sale:offers:write - creazione, modifica, pubblicazione e chiusura delle offerte del negozio e caricamento delle relative foto.
-
allegro:api:sale:settings:read - lettura dei listini di spedizione, delle condizioni di reso e reclamo e dei dati dei produttori e delle persone responsabili (GPSR), affinché l'amministratore possa sceglierli per le offerte.
-
allegro:api:sale:settings:write - aggiunta dei dati del produttore responsabile (GPSR), se l'account non li ha ancora.
-
allegro:api:orders:read - lettura degli eventi e dei dettagli degli ordini, dei corrieri e delle spedizioni.
-
allegro:api:orders:write - aggiornamento dello stato di evasione dell'ordine e aggiunta del numero di spedizione.
Risorse della REST API utilizzate
https://api.allegro.pl (le foto a https://upload.allegro.pl) per conto dell'account collegato:Offerte e pubblicazione
-
POST /sale/product-offers -
PATCH /sale/product-offers/{offerId} -
GET /sale/product-offers/{offerId} -
GET /sale/product-offers/{offerId}/operations/{operationId} -
PUT /sale/offer-publication-commands/{commandId} -
GET /sale/offer-publication-commands/{commandId}
Foto
-
POST /sale/images
Categorie e parametri
-
GET /sale/matching-categories -
GET /sale/categories/{categoryId}/parameters
Impostazioni di vendita
-
GET /sale/shipping-rates -
GET /after-sales-service-conditions/return-policies -
GET /after-sales-service-conditions/implied-warranties -
GET /after-sales-service-conditions/warranties -
GET /sale/responsible-producers -
POST /sale/responsible-producers -
GET /sale/responsible-persons
Ordini
-
GET /order/events -
GET /order/event-stats -
GET /order/checkout-forms/{checkoutFormId}
Evasione e spedizioni
-
PUT /order/checkout-forms/{checkoutFormId}/fulfillment -
GET /order/checkout-forms/{checkoutFormId}/shipments -
POST /order/checkout-forms/{checkoutFormId}/shipments -
GET /order/carriers
Account
-
GET /me
Dati trattati
L'applicazione tratta solo i dati necessari alla vendita: i dati delle offerte del negozio e i dati degli ordini Allegro - nome e cognome, indirizzo di consegna o punto di ritiro, telefono, indirizzo e-mail nel dominio allegromail.pl, dati di fatturazione, prodotti ordinati e messaggio al venditore.
I dati degli ordini servono esclusivamente a evadere e spedire l'ordine in questione. Il negozio non invia agli acquirenti Allegro alcuna e-mail - né transazionale né di marketing - e non utilizza i loro dati a fini di marketing.
Regole sul trattamento dei dati personali: Politica sulla privacy
Conformità ai termini della REST API di Allegro
- L'applicazione utilizza esclusivamente il proprio Client ID e il proprio Client Secret, conservati come segreti del server; non li condivide con nessuno e non chiede mai agli utenti le loro chiavi.
- Ottiene l'accesso a un account venditore solo tramite OAuth 2.0, con il consenso del venditore e nei limiti dei permessi descritti sopra.
- Ogni richiesta contiene un header User-Agent fisso che identifica l'applicazione:
Agilix-Sklep/1.0.0 (+https://agilix.dog/). - L'applicazione rispetta i limiti: interroga il registro degli ordini una volta al minuto, aggiorna le offerte solo dopo una modifica del prodotto e, dopo una risposta 429, attende quanto indicato dall'header Retry-After.
- Non scarica in massa offerte o dati di altri venditori e acquirenti; utilizza i dati dell'API esclusivamente per gestire le vendite dell'account collegato.
- La comunicazione avviene esclusivamente tramite HTTPS e i token sono conservati in forma cifrata.
Scollegamento dell'account
L'amministratore può in qualsiasi momento fare clic su "Scollega" nelle impostazioni del negozio - il server elimina allora i token salvati e i collegamenti delle offerte, e l'applicazione smette di inviare richieste per quell'account. L'accesso può essere revocato anche dal lato Allegro, nelle impostazioni dell'account; l'applicazione contrassegna allora il collegamento come interrotto e lo mostra all'amministratore.
Domande sull'applicazione: adam@agilix.dog.