AMZ123跨境卖家导航
拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条文章详情

亚马逊官方技术人员,权威解读MWS封号风波

6523
2018-09-21 03:43
2018-09-21 03:43
6523

昨天出了一件大事儿,不用说各位老铁都知道就是关于MWS授权问题引发大量卖家被封号的事情。很多人都在问我到底什么情况,群里也都炸开了锅。说实话其实并不是啥大事,只是因为被过度炒作所以造成了整个行业的集体恐慌。


其实我最近真的很累,本想歇一歇再写一个深度解析。但是问我的老铁太多了,而且一个个都万分焦急,不停的问我: 

**工具咋样?

**软件安全不?

······

我一个个解释太累,所以决定还是提前把这个事情解释清楚,彻底解决行业的恐慌。




今天有看行业里面很多公众号都在更新关于MWS这一块的事情。但是呢,多多少少都有一些问题。说白了就是不够权威,不算特别有说服力,毕竟这东西牵扯到技术问题,其实已经超越了亚马逊卖家的认知范围了。所以,思来想去,我来讲其实也不太合适,于是找到了一位曾经参与亚马逊官方软件-海卖助手开发的技术小哥哥(现在已经离职创业)来帮我们解释一下这件事情的来龙去脉,以及真正的原因。目的很简单,就是为了结束行业恐慌,大家该干嘛干嘛,谣言止于智者。


首先做个声明

下面的这些文字解释和图片都是来源于这个亚马逊海麦助手技术小哥哥和我的一个谈话记录,我稍微把他的观点做了一个整理和归纳,做成了一篇比较通俗易懂的文章,请大家仔细认真看。目的也是尽我所能,帮助到大家。





我们要知道的是,当我们通过亚马逊后台绑定一些工具软件的时候,很多的第三方软件,都会要求卖家提供开发相关的密钥或者Token之类的东西,通常的服务商有两种授权方式,准确来说是三种,但是第二种第三种相似度极高,所以算一种。


所以,我们归纳总结一下是两种授权方式(图片可点击可放大):


A种授权方式

B种授权方式



看完上面这两种授权模式以后,有老铁会问了,为什么会有两种授权方式呢?到底哪种方式更合理,更安全呢?


首先我们看下图红线部分:

 


从亚马逊的帮助中心可以看到,MWS官方明文申明了,不要把自己的开发者凭证(access 和secrete Key),发给!!!


  • 所以,A这种方式是完全错误的方式

错误点有以下几点

❂  Access和Secret Key给予第三方服务商后,他们可以在不告知你的情况下获取你账号的大部分数据及操作权限,导致Amazon数据被滥用,影响严重甚至导致封号。

❂  Access和Secret Key一旦生成无法在后台自行修改,如果你把你的access 和secrete Key给过给任何第三方服务商,他将有权利一直获取你的商业数据,你无法停用这个服务。

❂ 由于亚马逊明文规定,不要将access 和secrete Key给任何人。你可以理解为access 和secrete Key是你主账号的账户和密码!可能会造成账号关联。 

❂ 由于开发者权限很大,可以对listing进行修改,如果发现第三方服务商有问题,无法定位到具体是哪一家服务商造成的。


  • B这种授权方式是Amazon官方推荐的方式

使用B的好处

❂  方便管理

假如哪一天你不需要和这家第三方合作了,可以点击Revoke按钮。

如果采用第一种方式,假如你告诉了N家以A这种方式绑定的第三方,那么一旦你找客服修改完凭证,所有的第三方工具功能都会失效。

❂ 安全:不会造成账号关联。

❂  如果发现有异常情况,可以通过联系亚马逊客服,定位到违规操作的第三方。因为每一次调用MWS的接口,都会返回一串ResponseCode.




既然大家都知道A种授权方式,是会被亚马逊封号严打的。那么B种授权方式的开通逻辑和方法是什么呢!



  • 进入如下链接:

https://sellercentral.amazon.com/gp/account-manager/home.html/



  • 你可以点击授权一个开发者的方式,将开发者提供给你的提供的开发者Id,和第三方的名字输入到如下界面:

 


  • 点击Next后,你的后台就会出现:



  • 然后你再将Seller ID和Auth token提供给第三方工具,那么你就可以使用他们的服务了。这种模式绑定是非常安全的,现在而且以后也不会有任何问题。



另外,B 种授权模式刚开通的时候,亚马逊会默认给予这个第三方服务商1年的开发权限,如果到期,则它们不能再访问您的任何数据,您使用它们的功能也会受到限制,当然第三方的软件让您感到非常满意,您记录一个闹钟,来提醒自己定期去给第三方软件开发商刷新使用权限,点击对应服务商的Renew access按钮:



如果您对第三方的软件不满意,记得一定要点击Revoke按钮,就是可以直接解除绑定了。






看完上面小哥哥的解析,各位老铁是不是有一种醍醐灌顶的感觉。所以我们应该避免用A种授权模式进行授权,而应该用B种模式进行授权。这样就是绝对安全的。


我相信各位看完以后应该还有一些疑问,各位老铁放心,我们好人当到底,下面我会做一个常见问题Q&A,帮助大家去更深刻的理解这个问题。


常见Q&A
Q

我今天收到了警告信,被封号了,我应该如何申诉,找回我的账号?


A

大家可以看看我截图的亚马逊警告信,在警告信的末尾已经写明了应该申诉的方式和要求。其实真的没啥大不了的事,你按照下面的要求提供就行了,基本上是很快解封,而且提供这些材料也不难,毕竟不是发票那些东西,如实提供即可, 解封速度非常快:



Q

亚马逊这么做的目的是为了打击中国卖家和工具软件服务商么?

A

恰恰不是这样,亚马逊这么做的目的是为了更好的保护中国卖家。其实你可以把封号理解为一种保护机制,就像之前你改了密码发现账号登录不进去的原因一样,都是亚马逊的一种保护机制。所以这种解封都非常快,因为不是啥大事。真的不用恐慌。


至于工具这一块,亚马逊的确是要打击某几家的工具。主要原因是因为一些工具拿到了A模式的授权,然后做了很多踩红线的事情,而且大量机房IP频繁抓取数据引起了亚马逊的额外注意。因为拿了A授权再频繁拉数据,拉订单信息就等于是你的卖家账号被直接被大量IP ,频繁登录,这种当然会让亚马逊产生警觉,出于保护你的目的先把你的账户给关了。而且,亚马逊在要求你写POA的时候也是让你供出这些软件服务商到底是谁,目的也是把害群之马揪出来,其实和当时打击刷单比较像。


另外,如果以前有用过A种授权模式绑定的卖家。就一定会接到警告被封号么?当然不是,比如市面上一些支付也是用了A种授权模式,但是各位老铁不用太担心,因为支付比较简单,没有太多的多余动作和频繁的拉数据订单请求,所以到现在都没有哪个卖家因为用了支付的问题,收到MWS滥用警告信封号的。


Q

作为卖家,我如何判定我之前用的是A种授权模式绑定,还是B种授权模式绑定?

A

其实要判断很简单。很多卖家出事以后,都纷纷跑去后台revoke解绑海量的第三方工具软件。其实这么做是没有意义的。为啥这么说呢?一般你能够直接在后台revoke解绑的,都是选择B种方式授权的工具,本来就是非常安全的,你去解绑干嘛呢?


那些有问题的,选择A种授权的工具,在后台是解绑不了的。因为A种授权是单向的。只要绑定以后就是终身的了,类似你把你自己的店铺账户密码给人家了。你自己根本就无法解绑。所以其实判断很简单,你只要能在后台直接revoke的,其实都是非常安全的工具,完全不需要revoke。你自己解绑不了的,才是拿了你A种授权有安全隐患的工具软件。


当然,你自己解绑不了不代表亚马逊解绑不了。你可以通过开case联系amazon客服,重新重置刷新MWS密钥,这样以前所有用MWS密钥对接亚马逊的软件都会断开。


具体操作方法如下:


进入网站:

https://sellercentral.amazon.com/gp/mws/contactus.html

然后在以下这个页面可以联系更改Secret key


 

申请主题和意见建议这里可以写:因为一些原因,比如前员工离职,比如之前ERP开放合作方没谈妥等等,导致了AWS Access Key ID and Secret Key的泄露,所以要求亚马逊update我们的AWS Access Key ID and Secret Key。这样就OK了。


Q

是不是只要是用了A种方式授权的卖家,都会遭到封号的风险?

A

这么说肯定是不准确的,各位老铁真的不用人人自危。毕竟业内一些主流的收款公司都是采取了A种授权模式,如果出事的话那就不是小范围了,而是大范围出事了。实在要是怕的话,你就开case要求update解绑即可。

 

那么为什么这些支付公司还是要通过A这种模式授权呢? 当时我们也百思不得其解,后问过业内专业人士,加上我们推测,原因应该是:国内正规支付公司收款都受外管局监管,需要及时提供销售数据才能申请结汇额度。使用B方案,由于存在撤销授权、授权过期等风险,导致可能存在数据不完整的风险,所以支付公司一般使用了A方案比较多。而且支付公司相对来说比较正规,不会频繁调用数据拉订单,不会有太多违规操作,所以安全系数相对较高。 



Q

那些拿你A种授权的工具服务商,他们有什么不可告人的秘密么?

A

其实单纯就数据权限来看,A种授权和B中授权所能获取的卖家店铺数据是一样的。不论你授权了A还是B给服务商,服务商都可以看到你店铺的任何数据。并不是像一些公众号说的一样,A种授权可以看到更多的数据。


那么有些服务商拿了你A种授权有啥好处呢?有两种原因:一种是服务商真的不太专业,自己都没有搞清楚。第二种原因是A种授权绑定以后,就是终身的了,不会有一年到期的说法。而且卖家基本上摆脱不了这个服务商了,除非找亚马逊开case重置,不然后台也无法直接解除绑定revoke。因为A是单向绑定,而不是像B一样是双向绑定的。


第三种原因大家可以看下图,简单来说,第三方工具服务商,如果要做B方式完成授权,首先它自己,得有一个专业卖家账号,第一种A方式授权就不需要。A请求的方式,亚马逊会以为是卖家自己在操作MWS接口,因为亚马逊明文写出了,不允许告诉任何人自家的AWS Access Key ID 和Secret Key。而B方式告诉第三方服务商的只是token和Seller ID,Secret Key和AWS Access Key ID是第三方服务商自己的。如果亚马逊发现有违规操作,封的是AWS Access Key ID对应的专业卖家账号。所以,服务商选择第一种A方式授权,可以省去很多麻烦,而且出了问题可以轻易甩锅。



问题大概差不多是这些了,如果各位老铁还有什么问题,可以在评论区留言,大家一起讨论交流。但是不要问我**软件安不安全这种问题了,毕竟上面已经把这个问题剖析的那么详细了,各位老铁应该都具备了判断能力。

免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签
俄罗斯电商市场快速增长,综合平台优势大于独立站
AMZ123获悉,近日,Euromonitor、EMARKETER及Yakov and Partners发布了《俄罗斯电商市场发展现状》报告。报告基于2020-2024年的数据,对俄罗斯电商市场的发展趋势、综合电商平台与独立电商的竞争格局、各品类表现、未来市场预测进行了系统分析。一、俄罗斯电商趋势1.互联网渗透率增长放缓2020至2024年,俄罗斯互联网使用率从78.1%(约9560万用户)提升至85.5%(约1.04亿用户),四年间增加7.4%(新增约790万用户)。俄罗斯的互联网渗透率增速正在逐年放缓,预计到2029年互联网渗透率将达到89%(约1.08亿用户)。
越南加强进口商品监管,修订多项增值税和海关规则
AMZ123获悉,近日,越南海关公布了2026年对增值税(VAT)、特别消费税(SCT)及电子交易管理的多项修订,核心在于统一税制规则、扩大免税范围并加强跨境与电子化申报管理。此次调整既有减轻企业合规成本、扶持出口与产业链升级的内容,也伴随对部分消费品与临时进口再出口环节的更严监管,直接影响生产、进出口和跨境电商卖家。在增值税方面,新法律将此前零散的官方函件并入法律和配套法令,提升透明度并便于电子化处理。关键变化包括扩大增值税免税目录:列入政府清单的自然资源与矿产(无论原料还是加工品)在出口时被明确归为增值税免税项目。
TikTok Shop黑五复盘,一堆中国卖家晒出百万GMV
黑五复盘,TikTok卖家:“库存差点给我爆完了!”
存生命危险!美国CPSC紧急召回超1万件儿童手写板玩具
AMZ123获悉,近日,美国消费品安全委员会(CPSC)宣布,紧急召回亚马逊在售的KTEBO品牌的儿童书写板玩具,原因是该产品未能符合玩具类产品的强制性安全标准,电池仓固定螺丝无法保持牢固,可能导致纽扣电池外露。若儿童误吞纽扣电池,可能造成严重伤害、内部化学灼伤,甚至威胁生命。此次召回涉及KTEBO品牌的双件套书写平板玩具,召回数量约10,380件,产品提供四种颜色组合,包括粉色/蓝色、绿色/黄色、橙色/蓝色以及紫色/红色,并有8.5英寸与10英寸两种规格,每套配有与机身同色的手写笔。
AliExpress波兰11月增长显著,双十一活动日活用户增长37%
AMZ123获悉,近日,AliExpress的数据显示,平台11月的消费者参与度与卖家销售额大幅增长。今年11月11日至19日举行的AliExpress双十一购物节活动期间,波兰用户的参与度显著提升,日活跃用户数量同比增长37%。随着去年秋季AliExpress开放波兰本地卖家入驻,今年波兰本地卖家的参与度也明显提高,他们在此次双十一促销期间的GMV同比增长74%。从消费偏好来看,智能生活类产品持续吸引波兰消费者,智能家居与清洁设备成为销售榜单的主导品类。Dreame、ILIFE、Laresar等品牌的扫地机器人和自动吸尘设备进入最畅销产品行列,反映波兰家庭对智能化、便捷化生活方式的需求不断上升。
亚马逊印度计划投资127亿美元,推动本地云和AI基础设施建设
AMZ123获悉,近日,亚马逊宣布,将在2030年前进一步推动人工智能在印度的普及,计划投入127亿美元建设本地云和AI基础设施。亚马逊表示,这项长期投资将为超过1500万家中小企业带来AI应用能力,同时在2030年前为400万名公立学校学生提供AI素养课程与职业教育,提高数字技能普及度。亚马逊认为,AI正成为提升印度数字包容性的关键力量,能够突破语言、读写能力与访问渠道的限制,让更多个人与企业受益。在中小企业领域,亚马逊正在推出新一代AI工具,以降低经营门槛、简化业务操作并提升增长效率。
“黑五网一”DTC投放数据复盘,流量都去哪了?
2025 年“黑五网一”大战,终于落下帷幕。除了 GMV ,这场仗花了多少“弹药”,你算清楚了吗?流量场上的每一发子弹,都正中靶心了吗?偏离的原因找到了吗?除了看自己后台的数据,还要看清整个大盘的趋势——这决定了我们下一步该往哪儿走。基于 GoodsFox 监控的投放数据,我们有以下发现:服装、美妆的竞争力度只增不减3D 打印与机械键盘,从“小众圈层”跃升为热门赛道宠物经济的流量稳定,不靠爆点也能撑起大盘这些变化背后,都在重塑今年“黑五网一”的投放结构,我们先从流量基本盘讲起——尽管每年都有新风口,但从广告投放的绝对体量来看,传统大盘仍在支撑整体流量水位。
还在“索评”?亚马逊Review管理的红线与出路
亚马逊的评论管理格局是如何改变的?首先要明确一点:过去几年,亚马逊的Review生态系统发生了剧变,这对各类管理工具产生了深远影响。在买家端,那些专门用来标记“虚假评论”(或帮助买家鉴别真伪)的老一代工具正在失效甚至消失。不少买家就因为Fakespot在平台冲突、合规问题和数据接口变更的压力下关停而感到措手不及。Fakespot是一个分析电商产品评论真实性、帮助消费者识别虚假评价的平台。在卖家端,亚马逊的政策合规和风控机制变得更加严厉。这意味着Review的风险红线变了:以前那些“地毯式索评”或“送测(Giveaway)”的套路可能有效,但现在操作这些手段的封号风险极高。
AMZ123PayPal计算器使用指南及常见问题详解(内附计算公式)
Paypal手续费计算器介绍及计算公式分享 https://www.amz123.com/tools-paypal
重磅!亚马逊公布2026年战略重心变化
AMZ123获悉,12月4日,2025年亚马逊全球开店跨境峰会上,亚马逊回顾了过去一年里中国卖家在亚马逊上所取得的进展,并围绕2026年四大业务战略重点——供应链服务、AI赋能、全球拓展布局、本地服务,揭晓了40余项创新举措。根据亚马逊披露的数据:2025年以来,中国卖家通过亚马逊全球站点售出数十亿件商品,在美欧等成熟站点的销售额增长超过15%,在新兴站点的销售额增长超过30%;2025年以来,销售额达到200万、500万、800万美金的中国卖家数量,增长均超过20%;销售额超过1000万美金的中国卖家数量,增幅近30%。
卖家还在等口径!欠税公示制度却已明确落地
卖家还在“等政策”,但政策已明确趋严过去几个月里,跨境卖家对税务政策最大的期待就是——“能不能再等等,看会不会有新口径”。但事实上,政策并没有往宽松走,而是沿着“数据透明—提醒申报—强化监管”这条路径一步步推进。AMZ123了解到,目前已有超过7000家境内外平台完成涉税信息报送,卖家的线上线下销售数据已全面纳入监管体系。随着数据比对展开,税务部门对申报明显低于平台数据的经营者陆续发出提示,要求补充申报;多数卖家在收到提示后完成了更正,但也的确还有部分经营者迟迟没有动作,继续处于观望甚至低申报的状态。在这种情况下,监管的态度也开始变得更为明确:对于未按规定申报的行为,将从提醒阶段进入到强化管理阶段。
汽配类目又现吸金王,TikTok卖家30天入账1100万
月销量暴涨36007900%,这一汽配用品在TikTok卖爆了
亚马逊新功能,能救你一整条链接!
最近有卖家后台发现,亚马逊多了一个新功能,看起来不起眼,实则很关键——绩效提醒(Performance Notifications)。这个功能解决了我们运营过程中的一个老大难:链接出问题时能不能第一时间被提醒?以前我们发现Listing出状况,大多靠“事后诸葛”:出单突然断了,去查是不是被下架;关键词排名一夜暴跌,才想起去对比转化率;广告Acos拉爆、CTR异常,才知道图可能挂了;等你发现问题,可能已经晚了。这次,亚马逊终于“良心发现”,开始主动提醒你链接的数据异常了。这个新功能到底能干啥?说白了,它就是一个链接级别的数据异常预警系统。
TikTok Shop英国站黑五创历史新高,销售额同比飙升50%
AMZ123获悉,近日,根据TikTok的公告,TikTok Shop英国站在今年黑色星期五期间创下平台历史最高销售纪录,整体销售额较去年同期提升50%。高峰期出现在黑色星期五当天,当日每秒售出27件商品,刷新TikTok Shop在英国的单日销售纪录。今年消费者开始促销季的时间更早,“假黑五”(Fake Friday,即黑五前一周)的销售额达到去年黑色星期五的纪录水平。黑五周末期间,“TikTok Shop Black Friday”搜索量同比增长404%,成为2025年与黑五相关的最高热度搜索词。同期,平台活跃购物人数较去年增加28%。
跨界AI失败?深圳大卖资产重组终止!
12月2日,跨境3C 配件大卖杰美特发布公告,宣布决定终止筹划以现金方式收购AI 算力解决方案提供商思腾合力(天津)科技有限公司(以下简称“思腾合力”)控制权的重大资产重组事项。这场筹划半年、备受行业关注的跨界收购突然落幕,消息一出引发市场热议。AMZ123获悉,杰美特于2025年6月21日首次披露了筹划重组的提示性公告,拟通过现金交易控股思腾合力,该交易初步测算构成重大资产重组,且不涉及发行股份、不构成关联交易,也不会导致公司控制权变更。杰美特是“中国手机壳第一股”,主营业务为移动智能终端保护类产品的研发、设计与销售,产品包括手机、平板及穿戴设备的保护壳与表带等。
欧盟拟推动多项新规,加强海关、税收和电商平台监管
AMZ123获悉,近日,欧盟正在准备多项新规,限制来自亚洲平台的大量低价、有潜在危害性的进口商品流入,以针对不公平市场行为,加强执法力度和消费者保护。欧盟执委会相关官员在消费者权利日的会议上表示,2026年将推出法律修订与配套措施,以应对近期抽检显示的质量与安全问题,并完善跨境追责机制。欧盟执委会官员指出,近期对来自中国电商平台的化妆品抽检结果令人担忧,被检样品中有高达97%含有对健康有害的物质。目前每天有约1200万件此类小额包裹进入欧盟,一年合计约46亿件包裹。为应对有害进口产品流入,欧盟拟首先取消价值不超过150欧元包裹的关税豁免政策。取消豁免政策,并配合边境海关加强查验,预计将显著抑制低质商品的跨境流入。
《亚马逊生活日用品类攻略手册》PDF下载
作为日常生活不可或缺的重要组成,生活百货品类覆盖范围广泛,包括家居用品、家具、车用配件、户外装备、园艺 工具、运动器材、家装用品、厨房、玩具以及宠物用品等众多领域。这类产品不仅是满足基本生活所需,更体现了人们对美好生活的向往和追求。
《掘金泰国-市场洞察与战略机遇报告2025》PDF下载
随着全球经济一体化的加速,泰国作为东盟的核心枢纽,凭借其独特的地缘优势庞大的消费市场以及持续优化的营商环境,成为众多企业战略布局的重要目标。本报告深入剖析泰国市场的政策红利、消费趋势、产业机遇以及合规挑战,旨在为有志于开拓泰国市场的中国企业提供行动指南,助力企业在东盟这片充满活力的土地上把握机遇、应对挑战、!实现可持续发展。
《2025欧美假日购物季营销指南》PDF下载
2025年美国假日购物季零售额预计同比仅增长1.2%,总销售额约1.359万亿美元,虽仍保持正增长,但为2009年以来最低增速,市场正在步入低增长的新常态。
《2025年跨境电商东南亚市场进入战略白皮书》PDF下载
东南亚电商,正以惊人的速度复刻中国电商高速增长的黄金时代。2024年东南亚电商GMV达到1284亿美元,短短5年涨幅超过3倍。全球电商2024年GMV增幅最快的十大市场中,东南亚独占四席。东南亚是拥有约6.7亿人口的广阔市场,在现今全球关税的不确定性大格局下,因其电商基建完善,利好的贸易政策,和更高的年轻人口占比,成为跨境卖家生意拓张焦点之一。
《2025年TikTok Shop玩具品类行业报告(欧美站)》PDF下载
分析TikTok Shop美国市场、英国市场、西班牙市场、墨西哥市场等主流市场点短视频及直播电商数据,选取TikTok与玩具爱好品类相关的内容进行分析报告。
《2025 洗护品类趋势与创新洞察》PDF下载
本报告独特价值:将消费者的“行为结果”据),揭示消费者深层心理动机、并能精准预判未来增长机会
《亚马逊双轨增长指南》PDF下载
亚马逊以“以客户为中心”为核心理念,通过整合B2B与B2C的全渠道服务,帮助卖家实现“一店双拓”-- 一次上架,同步触达个人消费者与企业买家,获得双重收益。同时,基于Direct to Buyer(直接触达买家)的模式,更能有效减少中间环节,提升利润空间与品牌掌控力。
《亚马逊全球线上商采趋势与区域洞察》PDF下载
随着全球企业数字化转型的深入推进,B2B商采有望成为下一个万亿级别的蓝海市场然而,中国卖家在开拓海外企业商采市场时往往面临着一个关键挑战:难以准确把握海外企业买家的商采行为和决策模式。这种认知偏差不仅影响了产品开发方向,也制约了市场拓展策略的制定。
跨境电商干货集结
跨境电商干货集结,是结合亚马逊跨境电商卖家交流群内大家在交流过程中最常遇到的问题,进行收集整理,汇总解答,将会持续更新大家当前最常遇见的问题。欢迎大家加入跨境电商干货集结卖家交流群一起探讨。
亿邦动力网
消除一切电商知识鸿沟,每日发布独家重磅新闻。
AMZ123跨境电商
专注跨境行业热点事件报道,每日坚持推送原创深度热文
侃侃跨境那些事儿
不侃废话,挣钱要紧!
跨境学院
跨境电商大小事,尽在跨境学院。
亚马逊公告
AMZ123旗下亚马逊公告发布平台,实时更新亚马逊最新公告,致力打造最及时和有态度的亚马逊公告栏目!
亚马逊全球开店
亚马逊全球开店官方公众号,致力于为中国跨境卖家提供最新,最全亚马逊全球开店资讯,运营干货分享及开店支持。
AMZ123选品观察员
选品推荐及选品技巧分享。
首页
跨境头条
文章详情
亚马逊官方技术人员,权威解读MWS封号风波
Moss的精神家园
2018-09-21 03:43
6523

昨天出了一件大事儿,不用说各位老铁都知道就是关于MWS授权问题引发大量卖家被封号的事情。很多人都在问我到底什么情况,群里也都炸开了锅。说实话其实并不是啥大事,只是因为被过度炒作所以造成了整个行业的集体恐慌。


其实我最近真的很累,本想歇一歇再写一个深度解析。但是问我的老铁太多了,而且一个个都万分焦急,不停的问我: 

**工具咋样?

**软件安全不?

······

我一个个解释太累,所以决定还是提前把这个事情解释清楚,彻底解决行业的恐慌。




今天有看行业里面很多公众号都在更新关于MWS这一块的事情。但是呢,多多少少都有一些问题。说白了就是不够权威,不算特别有说服力,毕竟这东西牵扯到技术问题,其实已经超越了亚马逊卖家的认知范围了。所以,思来想去,我来讲其实也不太合适,于是找到了一位曾经参与亚马逊官方软件-海卖助手开发的技术小哥哥(现在已经离职创业)来帮我们解释一下这件事情的来龙去脉,以及真正的原因。目的很简单,就是为了结束行业恐慌,大家该干嘛干嘛,谣言止于智者。


首先做个声明

下面的这些文字解释和图片都是来源于这个亚马逊海麦助手技术小哥哥和我的一个谈话记录,我稍微把他的观点做了一个整理和归纳,做成了一篇比较通俗易懂的文章,请大家仔细认真看。目的也是尽我所能,帮助到大家。





我们要知道的是,当我们通过亚马逊后台绑定一些工具软件的时候,很多的第三方软件,都会要求卖家提供开发相关的密钥或者Token之类的东西,通常的服务商有两种授权方式,准确来说是三种,但是第二种第三种相似度极高,所以算一种。


所以,我们归纳总结一下是两种授权方式(图片可点击可放大):


A种授权方式

B种授权方式



看完上面这两种授权模式以后,有老铁会问了,为什么会有两种授权方式呢?到底哪种方式更合理,更安全呢?


首先我们看下图红线部分:

 


从亚马逊的帮助中心可以看到,MWS官方明文申明了,不要把自己的开发者凭证(access 和secrete Key),发给!!!


  • 所以,A这种方式是完全错误的方式

错误点有以下几点

❂  Access和Secret Key给予第三方服务商后,他们可以在不告知你的情况下获取你账号的大部分数据及操作权限,导致Amazon数据被滥用,影响严重甚至导致封号。

❂  Access和Secret Key一旦生成无法在后台自行修改,如果你把你的access 和secrete Key给过给任何第三方服务商,他将有权利一直获取你的商业数据,你无法停用这个服务。

❂ 由于亚马逊明文规定,不要将access 和secrete Key给任何人。你可以理解为access 和secrete Key是你主账号的账户和密码!可能会造成账号关联。 

❂ 由于开发者权限很大,可以对listing进行修改,如果发现第三方服务商有问题,无法定位到具体是哪一家服务商造成的。


  • B这种授权方式是Amazon官方推荐的方式

使用B的好处

❂  方便管理

假如哪一天你不需要和这家第三方合作了,可以点击Revoke按钮。

如果采用第一种方式,假如你告诉了N家以A这种方式绑定的第三方,那么一旦你找客服修改完凭证,所有的第三方工具功能都会失效。

❂ 安全:不会造成账号关联。

❂  如果发现有异常情况,可以通过联系亚马逊客服,定位到违规操作的第三方。因为每一次调用MWS的接口,都会返回一串ResponseCode.




既然大家都知道A种授权方式,是会被亚马逊封号严打的。那么B种授权方式的开通逻辑和方法是什么呢!



  • 进入如下链接:

https://sellercentral.amazon.com/gp/account-manager/home.html/



  • 你可以点击授权一个开发者的方式,将开发者提供给你的提供的开发者Id,和第三方的名字输入到如下界面:

 


  • 点击Next后,你的后台就会出现:



  • 然后你再将Seller ID和Auth token提供给第三方工具,那么你就可以使用他们的服务了。这种模式绑定是非常安全的,现在而且以后也不会有任何问题。



另外,B 种授权模式刚开通的时候,亚马逊会默认给予这个第三方服务商1年的开发权限,如果到期,则它们不能再访问您的任何数据,您使用它们的功能也会受到限制,当然第三方的软件让您感到非常满意,您记录一个闹钟,来提醒自己定期去给第三方软件开发商刷新使用权限,点击对应服务商的Renew access按钮:



如果您对第三方的软件不满意,记得一定要点击Revoke按钮,就是可以直接解除绑定了。






看完上面小哥哥的解析,各位老铁是不是有一种醍醐灌顶的感觉。所以我们应该避免用A种授权模式进行授权,而应该用B种模式进行授权。这样就是绝对安全的。


我相信各位看完以后应该还有一些疑问,各位老铁放心,我们好人当到底,下面我会做一个常见问题Q&A,帮助大家去更深刻的理解这个问题。


常见Q&A
Q

我今天收到了警告信,被封号了,我应该如何申诉,找回我的账号?


A

大家可以看看我截图的亚马逊警告信,在警告信的末尾已经写明了应该申诉的方式和要求。其实真的没啥大不了的事,你按照下面的要求提供就行了,基本上是很快解封,而且提供这些材料也不难,毕竟不是发票那些东西,如实提供即可, 解封速度非常快:



Q

亚马逊这么做的目的是为了打击中国卖家和工具软件服务商么?

A

恰恰不是这样,亚马逊这么做的目的是为了更好的保护中国卖家。其实你可以把封号理解为一种保护机制,就像之前你改了密码发现账号登录不进去的原因一样,都是亚马逊的一种保护机制。所以这种解封都非常快,因为不是啥大事。真的不用恐慌。


至于工具这一块,亚马逊的确是要打击某几家的工具。主要原因是因为一些工具拿到了A模式的授权,然后做了很多踩红线的事情,而且大量机房IP频繁抓取数据引起了亚马逊的额外注意。因为拿了A授权再频繁拉数据,拉订单信息就等于是你的卖家账号被直接被大量IP ,频繁登录,这种当然会让亚马逊产生警觉,出于保护你的目的先把你的账户给关了。而且,亚马逊在要求你写POA的时候也是让你供出这些软件服务商到底是谁,目的也是把害群之马揪出来,其实和当时打击刷单比较像。


另外,如果以前有用过A种授权模式绑定的卖家。就一定会接到警告被封号么?当然不是,比如市面上一些支付也是用了A种授权模式,但是各位老铁不用太担心,因为支付比较简单,没有太多的多余动作和频繁的拉数据订单请求,所以到现在都没有哪个卖家因为用了支付的问题,收到MWS滥用警告信封号的。


Q

作为卖家,我如何判定我之前用的是A种授权模式绑定,还是B种授权模式绑定?

A

其实要判断很简单。很多卖家出事以后,都纷纷跑去后台revoke解绑海量的第三方工具软件。其实这么做是没有意义的。为啥这么说呢?一般你能够直接在后台revoke解绑的,都是选择B种方式授权的工具,本来就是非常安全的,你去解绑干嘛呢?


那些有问题的,选择A种授权的工具,在后台是解绑不了的。因为A种授权是单向的。只要绑定以后就是终身的了,类似你把你自己的店铺账户密码给人家了。你自己根本就无法解绑。所以其实判断很简单,你只要能在后台直接revoke的,其实都是非常安全的工具,完全不需要revoke。你自己解绑不了的,才是拿了你A种授权有安全隐患的工具软件。


当然,你自己解绑不了不代表亚马逊解绑不了。你可以通过开case联系amazon客服,重新重置刷新MWS密钥,这样以前所有用MWS密钥对接亚马逊的软件都会断开。


具体操作方法如下:


进入网站:

https://sellercentral.amazon.com/gp/mws/contactus.html

然后在以下这个页面可以联系更改Secret key


 

申请主题和意见建议这里可以写:因为一些原因,比如前员工离职,比如之前ERP开放合作方没谈妥等等,导致了AWS Access Key ID and Secret Key的泄露,所以要求亚马逊update我们的AWS Access Key ID and Secret Key。这样就OK了。


Q

是不是只要是用了A种方式授权的卖家,都会遭到封号的风险?

A

这么说肯定是不准确的,各位老铁真的不用人人自危。毕竟业内一些主流的收款公司都是采取了A种授权模式,如果出事的话那就不是小范围了,而是大范围出事了。实在要是怕的话,你就开case要求update解绑即可。

 

那么为什么这些支付公司还是要通过A这种模式授权呢? 当时我们也百思不得其解,后问过业内专业人士,加上我们推测,原因应该是:国内正规支付公司收款都受外管局监管,需要及时提供销售数据才能申请结汇额度。使用B方案,由于存在撤销授权、授权过期等风险,导致可能存在数据不完整的风险,所以支付公司一般使用了A方案比较多。而且支付公司相对来说比较正规,不会频繁调用数据拉订单,不会有太多违规操作,所以安全系数相对较高。 



Q

那些拿你A种授权的工具服务商,他们有什么不可告人的秘密么?

A

其实单纯就数据权限来看,A种授权和B中授权所能获取的卖家店铺数据是一样的。不论你授权了A还是B给服务商,服务商都可以看到你店铺的任何数据。并不是像一些公众号说的一样,A种授权可以看到更多的数据。


那么有些服务商拿了你A种授权有啥好处呢?有两种原因:一种是服务商真的不太专业,自己都没有搞清楚。第二种原因是A种授权绑定以后,就是终身的了,不会有一年到期的说法。而且卖家基本上摆脱不了这个服务商了,除非找亚马逊开case重置,不然后台也无法直接解除绑定revoke。因为A是单向绑定,而不是像B一样是双向绑定的。


第三种原因大家可以看下图,简单来说,第三方工具服务商,如果要做B方式完成授权,首先它自己,得有一个专业卖家账号,第一种A方式授权就不需要。A请求的方式,亚马逊会以为是卖家自己在操作MWS接口,因为亚马逊明文写出了,不允许告诉任何人自家的AWS Access Key ID 和Secret Key。而B方式告诉第三方服务商的只是token和Seller ID,Secret Key和AWS Access Key ID是第三方服务商自己的。如果亚马逊发现有违规操作,封的是AWS Access Key ID对应的专业卖家账号。所以,服务商选择第一种A方式授权,可以省去很多麻烦,而且出了问题可以轻易甩锅。



问题大概差不多是这些了,如果各位老铁还有什么问题,可以在评论区留言,大家一起讨论交流。但是不要问我**软件安不安全这种问题了,毕竟上面已经把这个问题剖析的那么详细了,各位老铁应该都具备了判断能力。

咨询
官方微信群
官方客服

扫码添加,立即咨询

加群
官方微信群
官方微信群

扫码添加,拉你进群

更多
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯

回顶部