A tela de consentimento do vendedor
Quando um app de terceiros pede acesso à conta Amazon de um vendedor, o fluxo passa por uma tela de consentimento da própria Amazon — não do desenvolvedor do app. Nela, o vendedor vê quais dados e permissões estão sendo solicitados e precisa clicar em Confirmar para conceder o acesso, ou Cancelar para negar. Esse consentimento explícito é o ponto central do modelo: nenhum app recebe acesso à conta sem essa aprovação do vendedor.
App público x app privado
A Amazon separa dois caminhos de autorização. Um aplicativo público — distribuído a múltiplos vendedores, como a maioria das plataformas de gestão comerciais — precisa ser autorizado via Selling Partner Appstore ou por um botão de "Autorizar" no site do próprio desenvolvedor, seguindo o fluxo OAuth 2.0 completo via Login with Amazon. Já um aplicativo privado — criado por um vendedor ou desenvolvedor para uso próprio, sem intenção de distribuir a terceiros — pode ser autoautorizado diretamente no Solution Provider Portal, mesmo enquanto ainda está em status de rascunho, sem nunca precisar publicar o app.
Código de autorização e troca por token
Depois que o vendedor confirma a autorização, o app recebe um código de
autorização (authorization code) através do redirect URI configurado. Esse
código sozinho não dá acesso a nada — o app precisa trocá-lo por tokens reais, fazendo
uma chamada POST para api.amazon.com/auth/o2/token com
grant_type=authorization_code, o código recebido, o redirect_uri,
o client_id e o client_secret do app. A resposta traz o access
token (usado nas chamadas à API) e o refresh token.
Refresh token: por que o app não pede login toda hora
O refresh token é armazenado pelo app e vale por longo prazo — é ele que
evita que o vendedor precise refazer login a cada chamada de API. Em tempo de execução, o
app troca esse refresh token por um novo access token através de uma chamada com
grant_type=refresh_token (mais client_id e
client_secret). O access token retornado expira em 3600 segundos (1
hora) — o mesmo prazo de validade já usado tanto pela SP-API quanto pela Amazon
Ads API.
O que isso significa na prática para o vendedor
Na prática, o vendedor só passa pela tela de consentimento uma vez, no momento de conectar o app — depois disso, o refresh token mantém o acesso funcionando sem interrupção, até que o próprio vendedor revogue a autorização (o que também pode ser feito a qualquer momento, cortando o acesso do app imediatamente). Isso não muda entre apps públicos e privados: a diferença está só em como o app chegou até a autorização, não em como o acesso é mantido depois.
Como a EcomVision ajuda
O EcomVision segue esse mesmo modelo de autorização OAuth via Login with Amazon para conectar a conta do cliente — sem nunca pedir ou armazenar senha da Amazon, e com a renovação de token feita de forma transparente para que a sincronização de pedidos, estoque, financeiro e campanhas continue funcionando sem exigir reautorizações manuais frequentes.
