188bet金宝搏彩票app-亚马逊卖家交流和学习专业论坛

标题:关联和侵权之后,授权风险——隐匿炸弹 [打印本页]

作者:黑白调 时间:2017-7-15 13:28
标题:关联和侵权之后,授权风险——隐匿炸弹
本帖最后由 黑白调 于 2017-7-25 14:30 编辑

从平衡车到指尖陀螺大家对热品和爆品追随的热度依旧不减,市场结果告诉我们开拓者往往不是最大获胜者,没有底层设计、发明、外观、知识专利的卖家在各类专利面前毫无招架之力,而最后却成就了底层资源的掌握者。同样今年其它很多高销量产品也没能逃离各类专利,知识产权釜底抽薪的结局。为何爆品总能引起他们的注意并大费周章的获取最终的胜利,显然各种销售数据,盈利数据,市场数据成了竞争加剧的罪魁祸首。随着各种工具和软件店铺授权使用,店铺的数据已经不再是秘密,卖家一边努力通过数据分析开发着别人的爆品,另一边却有更多人通过数据分析加倍努力的开挖他的爆品,蓝海市场红海化,由此数据游戏应运而生。
数据安全一直难以撼动我们对店铺数据的重视,直到黑客攻击亚马逊店铺,官方强制二步认证授权政策,授权和数据安全问题才正式引起重视,而提到亚马逊数据安全最多的名词无非就是AWS、MWS以及Secret Key,但这三种确是差别巨大。 不再神秘的AWS AWS=Amazon Web Service,简单地说就是各种云服务,一个大型企业需要非常完备的数据存储、调取、开发能力,这时候AWS就好像一个框架,帮助大企业去定制一套摩天大楼,以他自己的方式安排运营、市场、研发各个部门。直接从它的官网 (https://aws.amazon.com/cn)截图吧,以后哪位做到了爱奇艺、Airbnb、小红书、3M、Adobe这个级别了可以考虑依靠这种云服务去做个牛X兮兮的甲方客户,亚马逊的云服务更是当下全球第一更是不可小觑,大家只要记住一点AWS是一个可个性化订制的云服务平台。

数据接口Amazon MWS:
图片1.png

翻译过来就是:亚马逊的MWS即“Amazon Marketplace Web Service”,是一种能够帮助亚马逊卖家程序化地实现listing、订单、付款、报告等方面的数据交换的网络集成API。通俗来讲,就是卖家可以通过MWS把部分数据从亚马逊系统里抓取出来,从而把人做的事情打包交给机器来处理,这个机器就是我们使用的各种软件工具服务商,物流、ERP、调价软件等等。

万能钥匙的Secret Key
Secret key只是MWS授权的一种方式,下面的部分我们会重点详细解析。

Amazon MWS权方式有哪些?
登录进MWS的授权页面,就能看到有三个选项:
1、直接通过MWS调取亚马逊卖家账户(也就是Secret key授权)
2、授权某个应用通过MWS调取亚马逊卖家账户
3、授权某个开发者调取亚马逊卖家账户
图2.png
这个解答页面,亚马逊详细解释了三种授权方式的应用场景:

第一种,直接通过MWS调取亚马逊卖家账户(Secret Key)
图3.png

使用条件:登录对应的卖家账户时,通过桌面软件使用MWS时,或者作为软件开发者为其他卖家开发程序时。
解读:如果选择这种授权方式,同意协议后就能看到以下信息:
Seller ID, Marketplace ID, Developer Account (第一个框框)
Number,AWS Access Key ID, Secret Key(第二个框框)
图5.png

还记得前面提到的AWS吗,如果您的公司自己要开发一个软件来做亚马逊运营,就应该选择这种。因为这种对接方式只需要一次性拿到Secret Key就只终身绑定,以后对相关亚马逊账户的访问和数据抓取不受任何限制。
总结:这一种的使用条件最为严格,适合自主100%主权研发,而如果是直接冒然授权给第三方软件,无法做数据保护措施只能相信对方公司是靠谱的。

第二、三种,授权方式相似度很高,某个应用通过MWS调取亚马逊卖家账户或者授权给第三方开发者;
使用条件:在网页版程序(各种ERP,物流,调价软件)上通过MWS获取卖家账户信息时。
解读:这种授权方式最为严格,首先在MWS中“备案”网页程序身份,然后将token填回网页程序的系统,这是一种双向绑定。
图2.png

▍第一步,提供网页版程序的账户信息
图5.png

▍第二步,完成备案后出现您的Seller ID,marketplace ID, 特殊的MWS Authorisation Token, 填回开发者的系统
结论:最为安全的授权方法,也是卖家在授权服务商时应该选择的,因为一次token授权,后期不使用也可换掉token来切断与授权服务商的数据对接通道。
我们总结了一张技术流对比表格:
图6.png

从表格中可以清新的看到,非自主开发软件授权方式尽量选择Seller ID,Marketplace ID,
MWS Authorisation, 以及常见的Token方式来授权,至少有自主权,不想使用时还可以通过调整来解除授权绑定。一旦结束绑定更换数据,授权软件数据便无法再接入抓取数据。
自用型Secret Key类型使用最为严格但潜在风险最高,好比亚马逊MWS就像一个箱子,这种授权就是给了服务商一把万能钥匙,随便你怎么换密码对方都能打开。而且这把钥匙还可以被复刻(分享给别人),你也不知道谁打开了你的箱子……如果一旦被不良服务商泄露你的数据,后果可想而知。所以这种授权方式自用最好,授权第三方数据安全性就非常考验服务商的人品。

最后再来看看亚马逊的谆谆教诲:
图7.png


总结:亚马逊的竞争越来越大,通过授权使用各种工具软件,来提升效率和效果自然是趋势所在,而授权之前一定要先了解授权软件的授权方式,以及潜在风险再做决定,切勿欠缺了解或者疏忽导致店铺数据成为众矢之的,而一直以来,亚马逊店铺既不乏君子坦荡荡,也不免小人常戚戚。稍加利用就像卖家常言道,非核心优势产品,少一份曝光少一份伤害,卖家朋友从此不串门,防火防盗防师兄,任你严防死守一阵,却不敌任性授权一次,从此危机四起,十面埋伏,哀嚎遍野。亚马逊的市场不会无止境的增长,而卖家却从未停止追求快速增长的步伐,愈发激烈的竞争更需要大家多一份主动数据保护意识。





作者:快乐不倒翁 时间:2017-7-17 17:42
这样一说确实数据安全是个问题,但目前确实我们卖家基本都有盲区,特别是新手啊,有什么好的辨别或者预防方法推荐
作者:黑白调 时间:2017-7-17 17:48
本帖最后由 黑白调 于 2017-7-17 17:51 编辑
快乐不倒翁 发表于 2017-7-17 17:42
这样一说确实数据安全是个问题,但目前确实我们卖家基本都有盲区,特别是新手啊,有什么好的辨别或者预防方 ...

一般情况就是使用工具软件时工具自动页面爬虫数据,或者注册使用前需要绑定Token或者 Secret Key,所以一般这三种情况比较多,工具或多或少要用,所使用一些工具建议最好在无亚马逊的账号的电脑操作,其次对于要输入Token或者 Secret Key的工具,尽量先要考虑软件的公司的人品哈。
作者:Edelman 时间:2017-7-18 11:22
黑白调 发表于 2017-7-17 17:48
一般情况就是使用工具软件时工具自动页面爬虫数据,或者注册使用前需要绑定Token或者 Secret Key,所以一 ...

完全看不懂大神
作者:AirWaves 时间:2017-7-18 15:59
支持一下。现在市面上很多鱼龙混杂的各种服务商都需要提交一些关于亚马逊的信息。账户的隐私和安全还是要放在首要地位。比如收款工具pingpong也开始在后台要求卖家填写secret key了。并不明白这么要求背后的逻辑和动机是什么。 P卡只要求MWS的token,这么看来还是比较安全的。关于隐私安全的问题一直存在,还是需要自己斟酌。
作者:AirWaves 时间:2017-7-18 16:07
支持一下。现在市面上很多鱼龙混杂的各种服务商都需要提交一些关于亚马逊的信息。账户的隐私和安全还是要放在首要地位。比如收款工具pingpong也开始在后台要求卖家填写secret key了。并不明白这么要求背后的逻辑和动机是什么。 P卡只要求MWS的token,这么看来还是比较安全的。安全和隐私的问题还是需要大家自己斟酌的。
作者:黑白调 时间:2017-7-24 16:40
AirWaves 发表于 2017-7-18 16:07
支持一下。现在市面上很多鱼龙混杂的各种服务商都需要提交一些关于亚马逊的信息。账户的隐私和安全还是要放 ...

店铺信息和数据安全在竞争越激烈的时候,越需要注意。
作者:黑白调 时间:2021-2-26 10:14
这些知识一般是技术人员用的多,这里只是提醒大家使用一些工具与软件的时候,尽量注意自己店铺的数据安全。




欢迎光临 188bet金宝搏彩票app-亚马逊卖家交流和学习专业论坛 (//www.88bfru.com/) Powered by Discuz! X3.2