来自 Shopee 官方资料快照 ·
- 当前资料结构化阅读页
- 固定快照已留存,可追溯
- 官方原文可核对
资料正文
§1 [BR] Lembrete: Acesso a Dados Sensíveis (Sensitive Data Access)
Olá, desenvolvedores
Gostaríamos de relembrar como funciona o acesso a dados sensíveis (Requesting Access to Sensitive Data) na Shopee Open Platform. Dados sensíveis incluem, por exemplo: nome do cliente, telefone, e-mail e endereço.
Por padrão, todos os dados sensíveis são mascarados. Para acessar dados não mascarados, o desenvolvedor deve atender a requisitos de segurança definidos pela plataforma.
Requisitos para acesso:
• IP Whitelist (obrigatório para todos):
-
É necessário configurar os IPs dos servidores da aplicação na IP Whitelist;
-
Apenas requisições originadas desses IPs terão acesso aos dados sensíveis;
-
Caso não esteja configurado corretamente, os dados serão retornados mascarados ou indisponíveis.
Documentação oficial: Requesting Access to Sensitive Data
• Penetration Test Report (casos específicos)
-
Obrigatório apenas para ISVs que atendem sellers da Tailândia (TH);
-
O relatório deve ser enviado via Open Platform Console;
-
Após aprovação, o acesso a dados sensíveis é válido por 2 anos.
Importante:
-
A Shopee não realiza habilitação manual de acesso a dados sensíveis. Portanto, não é necessário abertura de ticket solicitando essa liberação.
-
Toda configuração deve ser feita diretamente pelo parceiro, via Open Platform. Não temos acesso ao ambiente ou aplicação
Todos os fluxos estão documentados nos menus presentes em Developer Guide, API Reference e FAQ. Pedimos a gentileza, que acessem a documentação oficial para instruções de cada etapa e necessidade.
Agradecemos a colaboração,
Shopee Open Platform
