AMZ123跨境卖家导航
拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条文章详情

亚马逊官方技术人员,权威解读MWS封号风波

6928
2018-09-21 03:43
2018-09-21 03:43
6928

昨天出了一件大事儿,不用说各位老铁都知道就是关于MWS授权问题引发大量卖家被封号的事情。很多人都在问我到底什么情况,群里也都炸开了锅。说实话其实并不是啥大事,只是因为被过度炒作所以造成了整个行业的集体恐慌。


其实我最近真的很累,本想歇一歇再写一个深度解析。但是问我的老铁太多了,而且一个个都万分焦急,不停的问我: 

**工具咋样?

**软件安全不?

······

我一个个解释太累,所以决定还是提前把这个事情解释清楚,彻底解决行业的恐慌。




今天有看行业里面很多公众号都在更新关于MWS这一块的事情。但是呢,多多少少都有一些问题。说白了就是不够权威,不算特别有说服力,毕竟这东西牵扯到技术问题,其实已经超越了亚马逊卖家的认知范围了。所以,思来想去,我来讲其实也不太合适,于是找到了一位曾经参与亚马逊官方软件-海卖助手开发的技术小哥哥(现在已经离职创业)来帮我们解释一下这件事情的来龙去脉,以及真正的原因。目的很简单,就是为了结束行业恐慌,大家该干嘛干嘛,谣言止于智者。


首先做个声明

下面的这些文字解释和图片都是来源于这个亚马逊海麦助手技术小哥哥和我的一个谈话记录,我稍微把他的观点做了一个整理和归纳,做成了一篇比较通俗易懂的文章,请大家仔细认真看。目的也是尽我所能,帮助到大家。





我们要知道的是,当我们通过亚马逊后台绑定一些工具软件的时候,很多的第三方软件,都会要求卖家提供开发相关的密钥或者Token之类的东西,通常的服务商有两种授权方式,准确来说是三种,但是第二种第三种相似度极高,所以算一种。


所以,我们归纳总结一下是两种授权方式(图片可点击可放大):


A种授权方式

B种授权方式



看完上面这两种授权模式以后,有老铁会问了,为什么会有两种授权方式呢?到底哪种方式更合理,更安全呢?


首先我们看下图红线部分:

 


从亚马逊的帮助中心可以看到,MWS官方明文申明了,不要把自己的开发者凭证(access 和secrete Key),发给!!!


  • 所以,A这种方式是完全错误的方式

错误点有以下几点

❂  Access和Secret Key给予第三方服务商后,他们可以在不告知你的情况下获取你账号的大部分数据及操作权限,导致Amazon数据被滥用,影响严重甚至导致封号。

❂  Access和Secret Key一旦生成无法在后台自行修改,如果你把你的access 和secrete Key给过给任何第三方服务商,他将有权利一直获取你的商业数据,你无法停用这个服务。

❂ 由于亚马逊明文规定,不要将access 和secrete Key给任何人。你可以理解为access 和secrete Key是你主账号的账户和密码!可能会造成账号关联。 

❂ 由于开发者权限很大,可以对listing进行修改,如果发现第三方服务商有问题,无法定位到具体是哪一家服务商造成的。


  • B这种授权方式是Amazon官方推荐的方式

使用B的好处

❂  方便管理

假如哪一天你不需要和这家第三方合作了,可以点击Revoke按钮。

如果采用第一种方式,假如你告诉了N家以A这种方式绑定的第三方,那么一旦你找客服修改完凭证,所有的第三方工具功能都会失效。

❂ 安全:不会造成账号关联。

❂  如果发现有异常情况,可以通过联系亚马逊客服,定位到违规操作的第三方。因为每一次调用MWS的接口,都会返回一串ResponseCode.




既然大家都知道A种授权方式,是会被亚马逊封号严打的。那么B种授权方式的开通逻辑和方法是什么呢!



  • 进入如下链接:

https://sellercentral.amazon.com/gp/account-manager/home.html/



  • 你可以点击授权一个开发者的方式,将开发者提供给你的提供的开发者Id,和第三方的名字输入到如下界面:

 


  • 点击Next后,你的后台就会出现:



  • 然后你再将Seller ID和Auth token提供给第三方工具,那么你就可以使用他们的服务了。这种模式绑定是非常安全的,现在而且以后也不会有任何问题。



另外,B 种授权模式刚开通的时候,亚马逊会默认给予这个第三方服务商1年的开发权限,如果到期,则它们不能再访问您的任何数据,您使用它们的功能也会受到限制,当然第三方的软件让您感到非常满意,您记录一个闹钟,来提醒自己定期去给第三方软件开发商刷新使用权限,点击对应服务商的Renew access按钮:



如果您对第三方的软件不满意,记得一定要点击Revoke按钮,就是可以直接解除绑定了。






看完上面小哥哥的解析,各位老铁是不是有一种醍醐灌顶的感觉。所以我们应该避免用A种授权模式进行授权,而应该用B种模式进行授权。这样就是绝对安全的。


我相信各位看完以后应该还有一些疑问,各位老铁放心,我们好人当到底,下面我会做一个常见问题Q&A,帮助大家去更深刻的理解这个问题。


常见Q&A
Q

我今天收到了警告信,被封号了,我应该如何申诉,找回我的账号?


A

大家可以看看我截图的亚马逊警告信,在警告信的末尾已经写明了应该申诉的方式和要求。其实真的没啥大不了的事,你按照下面的要求提供就行了,基本上是很快解封,而且提供这些材料也不难,毕竟不是发票那些东西,如实提供即可, 解封速度非常快:



Q

亚马逊这么做的目的是为了打击中国卖家和工具软件服务商么?

A

恰恰不是这样,亚马逊这么做的目的是为了更好的保护中国卖家。其实你可以把封号理解为一种保护机制,就像之前你改了密码发现账号登录不进去的原因一样,都是亚马逊的一种保护机制。所以这种解封都非常快,因为不是啥大事。真的不用恐慌。


至于工具这一块,亚马逊的确是要打击某几家的工具。主要原因是因为一些工具拿到了A模式的授权,然后做了很多踩红线的事情,而且大量机房IP频繁抓取数据引起了亚马逊的额外注意。因为拿了A授权再频繁拉数据,拉订单信息就等于是你的卖家账号被直接被大量IP ,频繁登录,这种当然会让亚马逊产生警觉,出于保护你的目的先把你的账户给关了。而且,亚马逊在要求你写POA的时候也是让你供出这些软件服务商到底是谁,目的也是把害群之马揪出来,其实和当时打击刷单比较像。


另外,如果以前有用过A种授权模式绑定的卖家。就一定会接到警告被封号么?当然不是,比如市面上一些支付也是用了A种授权模式,但是各位老铁不用太担心,因为支付比较简单,没有太多的多余动作和频繁的拉数据订单请求,所以到现在都没有哪个卖家因为用了支付的问题,收到MWS滥用警告信封号的。


Q

作为卖家,我如何判定我之前用的是A种授权模式绑定,还是B种授权模式绑定?

A

其实要判断很简单。很多卖家出事以后,都纷纷跑去后台revoke解绑海量的第三方工具软件。其实这么做是没有意义的。为啥这么说呢?一般你能够直接在后台revoke解绑的,都是选择B种方式授权的工具,本来就是非常安全的,你去解绑干嘛呢?


那些有问题的,选择A种授权的工具,在后台是解绑不了的。因为A种授权是单向的。只要绑定以后就是终身的了,类似你把你自己的店铺账户密码给人家了。你自己根本就无法解绑。所以其实判断很简单,你只要能在后台直接revoke的,其实都是非常安全的工具,完全不需要revoke。你自己解绑不了的,才是拿了你A种授权有安全隐患的工具软件。


当然,你自己解绑不了不代表亚马逊解绑不了。你可以通过开case联系amazon客服,重新重置刷新MWS密钥,这样以前所有用MWS密钥对接亚马逊的软件都会断开。


具体操作方法如下:


进入网站:

https://sellercentral.amazon.com/gp/mws/contactus.html

然后在以下这个页面可以联系更改Secret key


 

申请主题和意见建议这里可以写:因为一些原因,比如前员工离职,比如之前ERP开放合作方没谈妥等等,导致了AWS Access Key ID and Secret Key的泄露,所以要求亚马逊update我们的AWS Access Key ID and Secret Key。这样就OK了。


Q

是不是只要是用了A种方式授权的卖家,都会遭到封号的风险?

A

这么说肯定是不准确的,各位老铁真的不用人人自危。毕竟业内一些主流的收款公司都是采取了A种授权模式,如果出事的话那就不是小范围了,而是大范围出事了。实在要是怕的话,你就开case要求update解绑即可。

 

那么为什么这些支付公司还是要通过A这种模式授权呢? 当时我们也百思不得其解,后问过业内专业人士,加上我们推测,原因应该是:国内正规支付公司收款都受外管局监管,需要及时提供销售数据才能申请结汇额度。使用B方案,由于存在撤销授权、授权过期等风险,导致可能存在数据不完整的风险,所以支付公司一般使用了A方案比较多。而且支付公司相对来说比较正规,不会频繁调用数据拉订单,不会有太多违规操作,所以安全系数相对较高。 



Q

那些拿你A种授权的工具服务商,他们有什么不可告人的秘密么?

A

其实单纯就数据权限来看,A种授权和B中授权所能获取的卖家店铺数据是一样的。不论你授权了A还是B给服务商,服务商都可以看到你店铺的任何数据。并不是像一些公众号说的一样,A种授权可以看到更多的数据。


那么有些服务商拿了你A种授权有啥好处呢?有两种原因:一种是服务商真的不太专业,自己都没有搞清楚。第二种原因是A种授权绑定以后,就是终身的了,不会有一年到期的说法。而且卖家基本上摆脱不了这个服务商了,除非找亚马逊开case重置,不然后台也无法直接解除绑定revoke。因为A是单向绑定,而不是像B一样是双向绑定的。


第三种原因大家可以看下图,简单来说,第三方工具服务商,如果要做B方式完成授权,首先它自己,得有一个专业卖家账号,第一种A方式授权就不需要。A请求的方式,亚马逊会以为是卖家自己在操作MWS接口,因为亚马逊明文写出了,不允许告诉任何人自家的AWS Access Key ID 和Secret Key。而B方式告诉第三方服务商的只是token和Seller ID,Secret Key和AWS Access Key ID是第三方服务商自己的。如果亚马逊发现有违规操作,封的是AWS Access Key ID对应的专业卖家账号。所以,服务商选择第一种A方式授权,可以省去很多麻烦,而且出了问题可以轻易甩锅。



问题大概差不多是这些了,如果各位老铁还有什么问题,可以在评论区留言,大家一起讨论交流。但是不要问我**软件安不安全这种问题了,毕竟上面已经把这个问题剖析的那么详细了,各位老铁应该都具备了判断能力。

免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签
美国CPSC紧急召回1.2万亚马逊在售风扇,存起火风险
AMZ123获悉,近日,美国消费品安全委员会(CPSC)发布公告,紧急召回Snooz, Inc.生产的Breez 2-in-1智能卧室风扇及白噪音机器,原因是产品存在潜在火灾风险。本次召回产品型号为Breez 2-in-1 Smart Bedroom Fan and White Noise Machine,这是一款结合白噪音与空气循环功能的智能设备,产品外观为白色机身搭配米色支架,并配备温度感应自动风扇模式及可通过手机应用控制的智能功能。根据公告,产品底部木质底座上印有序列号,凡以BZ10或BZ02开头的产品均在召回范围内。召回原因是设备内部电源连接器可能发生腐蚀,进而导致风扇过热,存在起火风险。
DHL在印尼雅加达南部开设新网点
AMZ123获悉,近日,DHL Express宣布,在印度尼西亚南雅加达Fatmawati地区开设新的服务网点,以提升客户获取国际与国内快递服务的便利性。该网点位于当地重要商业走廊,旨在覆盖南雅加达最活跃的商贸区域之一。新设立的服务点主要服务于出口、进口以及国内配送需求,覆盖中小企业、线上卖家、创意从业者以及企业客户等多类用户。这些客户通常依赖DHL的全球航空运输网络以及本地快递路线,以完成对时效要求较高的物流运输。当前,印尼跨境电商市场持续增长,整体规模已达到1200亿美元。在数字化普及和消费需求提升的推动下,无论是进口商品进入印尼市场,还是本地商品出口至全球买家,均呈现出强劲需求。
3C类目再现黑马!TikTok一款“手搓”型支架单日爆卖近10万
上架不足月的3C新品,在TikTok美区杀疯了
费用上涨与回款延迟,亚马逊卖家资金链压力加剧
AMZ123获悉,近日,据外媒报道,随着费用上涨和平台政策调整持续推进,亚马逊平台卖家正面临更大的现金流压力与利润收缩风险。多位卖家表示,今年以来的一系列新变化,包括广告费用扣款方式调整、回款周期延长以及物流成本上升,正在对经营产生叠加影响。在广告费用方面,亚马逊计划自4月15日起,将广告支出从原本通过信用卡支付,调整为直接从卖家销售收入中扣除。这一变化意味着卖家无法再利用信用卡周期来缓冲资金压力。以美国威斯康星州卖家Chuck Gregorich为例,其公司此前通过信用卡管理广告费用与销售回款之间的时间差,而新政策实施后,预计将有高达80万美元的营运资金被占用。
亚马逊平台竞争白热化,一系列政策调整如何应对?
近两年,亚马逊密集推出一系列政策调整,从变体管理到定价规范,从合规审查到费用调整,力度之大前所未有。表面上看是平台规则的完善与升级,实则折射出一个严峻的现实:亚马逊生态早已告别红利期,卖家正面临前所未有的生存压力。面对持续收紧的平台政策和日益激烈的存量竞争,“把鸡蛋放在一个篮子里”的单一平台策略风险越来越大,多渠道运营、尤其是结合TikTok和独立站的全域打法,正在成为越来越多亚马逊卖家的破局之道。一、政策收紧,合规成本持续攀升过去两年,亚马逊在合规层面的要求可谓层层加码。2025年9月起,平台开始移除不相关的变体主题,跨品类捆绑、利用僵尸链接为新品引流等操作被明令禁止。
跨境电商的这3张绩效表,不是给HR看的,是给你看的
2024年已行至一半,全球跨境电商市场在经历了一段时间的波动后,逐渐展现出恢复与增长的态势,作为跨境电商老板,上半年行业整体如何?有哪些新的趋势和机会点?作为企业的决策者,如何制定适合自己的策略和计划?有时候,制定计划会让我们觉得繁琐而不去实行,实际上这2%的时间常常有不亚于10%的效果,它不仅帮助我们节约了做任务时的边际时间,还带给我们一种踏实感。“先做了再说”和“胸有成竹”地做效率是截然不同的。我们应该与雄鹰为邻,与白云做伴,与太阳为友;我们应该像风一样掠过天空。——尼采《谁是谁的太阳》我们应该与雄鹰为邻,与白云做伴,与太阳为友;我们应该像风一样掠过天空。
重磅!小红书跨境电商平台将于6月上线
中国电商的出海竞争,正在进入“贴身肉搏”的竞争白热化阶段。拼多多Temu在维持低价优势的同时收紧平台监管、优化卖家生态;阿里通过速卖通、淘宝、天猫进一步向欧洲、东南亚等核心区域伸出触角;京东则持续加码海外零售与物流布局,并在欧洲重新亮出了名为“Joybuy”的新刺刀……而在三大电商巨头之外,其他平台同样也在努力“抢戏”——比如近期再度吹响进军跨境电商号角的小红书。全链路合规难题现场答疑,4.17 深圳 | 深圳商务局&行业专家坐镇,落地实操一站获取!点击报名在跨境电商这片巨头林立的棋局上,小红书再落一子。
2025年西班牙电商市场将破900亿欧元!
AMZ123获悉,近日,据外媒报道,2024年,西班牙零售市场规模已达3166.1亿美元。按照4.2%的年复合增长率推算,到2034年这一数字有望攀升至4777.5亿美元。推动这一扩张的核心力量,正是数字化渠道。预计到2025年,西班牙电商市场将突破900亿欧元。从线下业态来看,西班牙的综合零售业已经相当成熟。超市和百货商店在2026年的市场价值达到1193亿欧元,但竞争异常激烈且高度分散。以Mercadona和Lidl为代表的连锁超市占据着主导地位,它们手握庞大的货架资源,并拥有极高的客户忠诚度。这种格局持续挤压着价格与价值的空间,使得普通品牌很难维持高端定位。
TikTok带火国产电动烤架刷,跨境卖家已入账680万
28天成交260万,TikTok烤架刷赛道又现吸金“爆款”
谈判破裂!美国宣布封锁伊朗所有港口
AMZ123获悉,近日,据外媒报道,美国与伊朗围绕核问题的谈判在巴基斯坦未能达成协议后,局势迅速升级。美国中央司令部表示,将对伊朗所有港口实施海上封锁,封锁措施将于格林尼治时间周一14时(美国东部时间周一上午10时)开始执行,范围涵盖所有进出伊朗港口及沿海区域的船只,包括位于阿拉伯湾和阿曼湾的全部港口。声明强调,封锁将“对所有国家船只一视同仁”,但不会阻止往返非伊朗港口的船只通过霍尔木兹海峡。美国总统特朗普表示,此举旨在清除海峡中的水雷并恢复航道畅通,同时防止伊朗通过控制该水道获利。美国海军将拦截任何试图进出霍尔木兹海峡的船只,并警告称,对美方或民用船只发动攻击的行为将遭到强力回应。
我国广告收入首破2万亿;大疆创始人汪滔:脱离钱谈激励都是PUA;星巴克中国首提“千店千面”战略
一周要闻速览2025年广告产业收入首次突破两万亿人民网报道,4月7日,市场监管总局公布数据显示,2025年,全国事业单位和规模以上企业广告业务收入首次突破2万亿元,达20502.1亿元,比2020年收入规模实现翻一番,年均增长率达16.8%。2025年,市场监管部门认真贯彻落实党中央、国务院决策部署,着力优化市场环境,广告业发展实现新跃升,呈现出三大亮点。数智广告增添产业发展动能。数智技术成为产业增长核心引擎,互联网广告业务收入13574.3亿元,比上年增长34.6%,在广告业务收入中所占的比重达到66.2%。从广告发布环节看,互联网广告发布收入12518.4亿元,占各类媒介广告发布收入的比重增长至89.1%。
亚马逊平台竞争白热化,一系列政策调整如何应对?
近两年,亚马逊密集推出一系列政策调整,从变体管理到定价规范,从合规审查到费用调整,力度之大前所未有。表面上看是平台规则的完善与升级,实则折射出一个严峻的现实:亚马逊生态早已告别红利期,卖家正面临前所未有的生存压力。面对持续收紧的平台政策和日益激烈的存量竞争,“把鸡蛋放在一个篮子里”的单一平台策略风险越来越大,多渠道运营、尤其是结合TikTok和独立站的全域打法,正在成为越来越多亚马逊卖家的破局之道。一、政策收紧,合规成本持续攀升过去两年,亚马逊在合规层面的要求可谓层层加码。2025年9月起,平台开始移除不相关的变体主题,跨品类捆绑、利用僵尸链接为新品引流等操作被明令禁止。
费用上涨与回款延迟,亚马逊卖家资金链压力加剧
AMZ123获悉,近日,据外媒报道,随着费用上涨和平台政策调整持续推进,亚马逊平台卖家正面临更大的现金流压力与利润收缩风险。多位卖家表示,今年以来的一系列新变化,包括广告费用扣款方式调整、回款周期延长以及物流成本上升,正在对经营产生叠加影响。在广告费用方面,亚马逊计划自4月15日起,将广告支出从原本通过信用卡支付,调整为直接从卖家销售收入中扣除。这一变化意味着卖家无法再利用信用卡周期来缓冲资金压力。以美国威斯康星州卖家Chuck Gregorich为例,其公司此前通过信用卡管理广告费用与销售回款之间的时间差,而新政策实施后,预计将有高达80万美元的营运资金被占用。
小红书将于六月再次出海,定向邀50家商家
AMZ123获悉,近日,根据多位受邀博主在社交平台发布的信息,小红书旗下的跨境电商项目Redshop将于2026年6月正式上线,首期定向邀请50家种子商家入驻,首批覆盖中国香港、中国澳门、美国、英国、澳大利亚、加拿大、新加坡、马来西亚等9大核心市场,后续将逐步拓展至更多海外区域。图源:小红书从定位来看,Redshop的口号是“把中国好货,带给全球用户”。与传统的货架式跨境电商不同,Redshop延续了小红书“内容种草+交易转化”的路径。目前Redshop仍处于定向邀请内测阶段,首批50家种子商家主要集中在非遗手工类和特色手工艺品领域,后续才会逐步放开其他品类。
重磅!小红书跨境电商平台将于6月上线
中国电商的出海竞争,正在进入“贴身肉搏”的竞争白热化阶段。拼多多Temu在维持低价优势的同时收紧平台监管、优化卖家生态;阿里通过速卖通、淘宝、天猫进一步向欧洲、东南亚等核心区域伸出触角;京东则持续加码海外零售与物流布局,并在欧洲重新亮出了名为“Joybuy”的新刺刀……而在三大电商巨头之外,其他平台同样也在努力“抢戏”——比如近期再度吹响进军跨境电商号角的小红书。全链路合规难题现场答疑,4.17 深圳 | 深圳商务局&行业专家坐镇,落地实操一站获取!点击报名在跨境电商这片巨头林立的棋局上,小红书再落一子。
亚马逊强烈否认五月裁员1.4万人的传闻|跨境圈一周头条
|圈子知道01亚马逊强烈否认五月裁员1.4万人的传闻近日有报道称,亚马逊计划在2026年5月进行大规模裁员,涉及1.4万个岗位。结合之前约1.6万人的裁员,若属实,亚马逊一年内裁员人数将逼近3万人。然而,亚马逊方面迅速否认了这一消息,称相关报道“不实且毫无依据”。不过,亚马逊确实正在进行内部重组,重心倾向于人工智能领域,并推进成本管控与组织架构的精简。云科技(AWS)、零售板块以及人力资源团队可能会受到影响,尤其是中层管理岗位,预计一线仓储与物流人员不受直接波及。此外,亚马逊的裁员与技术投入密切相关,公司将继续加大对数据中心和人工智能的投资,预计2026年将投入超过1250亿美元。
《全球产业深度研究之清真经济专题》PDF下载
印度尼西亚是全球最大清真消费市场,规模达到2650亿美元;马来西亚是全球认证标准输出中心;沙特阿拉伯是GCC(海湾阿拉伯国家合作委员会)具有战略价值的清真枢纽。这三个国家形成了清真消费三大市场占比60%。
《TikTok Shop2026欧美运动户外类目报告》PDF下载
欧美市场总GMV为15.11亿,整体结构呈现极度集中化的特征,其中美国站点的GMV高达12.32亿,占据了欧美市场的81.52%,月均GMV超过1.02亿。英国站点以 2.40亿的GMV和15.89%的份额位居第二。两大站点贡献了市场总GMV的97%以上。
《TikTok Shop2026东南亚运动户外类目报告》PDF下载
作为东南亚各站点的支柱品类,运动户外凭借其深厚的消费群体基础与高社交属性,相比其他品类规模优势显著,并在近12个月继续保持强劲增长。近一年内,东南亚地区该品类总GMV逼近百亿美元,其中泰国站表现尤为突出,GMV突破4.7亿美元;马印尼站紧随其后,GMV近4亿美元。
《2026中国新能源智能汽车产业链出海研究报告》PDF下载
海外主要汽车市场的国家/地区政策出现分化:以德国、意大利为代表的欧洲主要汽车生产国,携其本土汽车产业巨头,共同构成了推动欧盟调整“禁燃令”的主导力量。从本质上看,此次政策调整的进程,折射出欧盟内部不同国家与产业利益集团之间的复杂博弈。泰国、马来西亚和巴西现阶段开始偏好汽车产能的实际落地希望引入长期资本以支持当地的经济发展。
《2026中国电动微出行出海欧美市场研究报告》PDF下载
动微出行的产品开发逻辑向车规级演进:行业技术架构正加速向机械一电驱一智控体系演进,提升产品研发、安全标准与供应链体系。未来竞争的核心不再是单一的续航或功率参数,而是平台化能力、智能化深度与全生命周期服务体系的构建。
《TikTok Shop突破末次触达归因(LTA)ROAS分析报告》PDF下载
在数字化浪潮中,广告主正面临有效衡量广告支出回报率(ROAS)的挑战。传统未次触达归因(LTA)模型因数据收集难度和归因偏差问题已难以满足广告主的需求,因此,探索新的方法来解决这些问题显得尤为重要。
《未来电商报告:品牌独立站五步升级锁定未来确定性增长》PDF下载
调研显示,出海商家针对家居、时尚及消费电子等品类布局比例均超过30%。独立站凭借其高度品牌化、个性化、场景化及功能性等优势,精准契合上述品类对品牌调性、场景交互及沉浸式体验的核心诉求,正成为商家黑五大促期提升销量、构建品牌竞争壁垒的关键载体。
《TikTok Shop达人真实种草力报告》PDF下载
达人正在将文化内容、社群互动与商业转化深度融合,形成一个高度协同的内容商业生态,其价值早已不再局限于内容带来的直接收入。从更广义的商业视角来看,达人价值的核心在于真实影响力-即其内容对商品与服务产生影响并促成转化所形成的整体商业价值,这一能力正构成达人在内容电商体系中的带货价值基础。
亚马逊全球开店
亚马逊全球开店官方公众号,致力于为中国跨境卖家提供最新,最全亚马逊全球开店资讯,运营干货分享及开店支持。
AMZ123选品观察员
选品推荐及选品技巧分享。
跨境电商赢商荟
跨境电商行业唯一一家一年365天不断更的媒体!
跨境科普达人
科普各种跨境小知识,科普那些你不知道的事...
跨境学院
跨境电商大小事,尽在跨境学院。
跨境平台资讯
AMZ123旗下跨境电商平台新闻栏目,专注全球跨境电商平台热点事件,为广大卖家提供跨境电商平台最新动态、最热新闻。
侃侃跨境那些事儿
不侃废话,挣钱要紧!
跨境数据中心
聚合海量跨境数据,输出跨境研究智慧。
首页
跨境头条
文章详情
亚马逊官方技术人员,权威解读MWS封号风波
Moss的精神家园
2018-09-21 03:43
6928

昨天出了一件大事儿,不用说各位老铁都知道就是关于MWS授权问题引发大量卖家被封号的事情。很多人都在问我到底什么情况,群里也都炸开了锅。说实话其实并不是啥大事,只是因为被过度炒作所以造成了整个行业的集体恐慌。


其实我最近真的很累,本想歇一歇再写一个深度解析。但是问我的老铁太多了,而且一个个都万分焦急,不停的问我: 

**工具咋样?

**软件安全不?

······

我一个个解释太累,所以决定还是提前把这个事情解释清楚,彻底解决行业的恐慌。




今天有看行业里面很多公众号都在更新关于MWS这一块的事情。但是呢,多多少少都有一些问题。说白了就是不够权威,不算特别有说服力,毕竟这东西牵扯到技术问题,其实已经超越了亚马逊卖家的认知范围了。所以,思来想去,我来讲其实也不太合适,于是找到了一位曾经参与亚马逊官方软件-海卖助手开发的技术小哥哥(现在已经离职创业)来帮我们解释一下这件事情的来龙去脉,以及真正的原因。目的很简单,就是为了结束行业恐慌,大家该干嘛干嘛,谣言止于智者。


首先做个声明

下面的这些文字解释和图片都是来源于这个亚马逊海麦助手技术小哥哥和我的一个谈话记录,我稍微把他的观点做了一个整理和归纳,做成了一篇比较通俗易懂的文章,请大家仔细认真看。目的也是尽我所能,帮助到大家。





我们要知道的是,当我们通过亚马逊后台绑定一些工具软件的时候,很多的第三方软件,都会要求卖家提供开发相关的密钥或者Token之类的东西,通常的服务商有两种授权方式,准确来说是三种,但是第二种第三种相似度极高,所以算一种。


所以,我们归纳总结一下是两种授权方式(图片可点击可放大):


A种授权方式

B种授权方式



看完上面这两种授权模式以后,有老铁会问了,为什么会有两种授权方式呢?到底哪种方式更合理,更安全呢?


首先我们看下图红线部分:

 


从亚马逊的帮助中心可以看到,MWS官方明文申明了,不要把自己的开发者凭证(access 和secrete Key),发给!!!


  • 所以,A这种方式是完全错误的方式

错误点有以下几点

❂  Access和Secret Key给予第三方服务商后,他们可以在不告知你的情况下获取你账号的大部分数据及操作权限,导致Amazon数据被滥用,影响严重甚至导致封号。

❂  Access和Secret Key一旦生成无法在后台自行修改,如果你把你的access 和secrete Key给过给任何第三方服务商,他将有权利一直获取你的商业数据,你无法停用这个服务。

❂ 由于亚马逊明文规定,不要将access 和secrete Key给任何人。你可以理解为access 和secrete Key是你主账号的账户和密码!可能会造成账号关联。 

❂ 由于开发者权限很大,可以对listing进行修改,如果发现第三方服务商有问题,无法定位到具体是哪一家服务商造成的。


  • B这种授权方式是Amazon官方推荐的方式

使用B的好处

❂  方便管理

假如哪一天你不需要和这家第三方合作了,可以点击Revoke按钮。

如果采用第一种方式,假如你告诉了N家以A这种方式绑定的第三方,那么一旦你找客服修改完凭证,所有的第三方工具功能都会失效。

❂ 安全:不会造成账号关联。

❂  如果发现有异常情况,可以通过联系亚马逊客服,定位到违规操作的第三方。因为每一次调用MWS的接口,都会返回一串ResponseCode.




既然大家都知道A种授权方式,是会被亚马逊封号严打的。那么B种授权方式的开通逻辑和方法是什么呢!



  • 进入如下链接:

https://sellercentral.amazon.com/gp/account-manager/home.html/



  • 你可以点击授权一个开发者的方式,将开发者提供给你的提供的开发者Id,和第三方的名字输入到如下界面:

 


  • 点击Next后,你的后台就会出现:



  • 然后你再将Seller ID和Auth token提供给第三方工具,那么你就可以使用他们的服务了。这种模式绑定是非常安全的,现在而且以后也不会有任何问题。



另外,B 种授权模式刚开通的时候,亚马逊会默认给予这个第三方服务商1年的开发权限,如果到期,则它们不能再访问您的任何数据,您使用它们的功能也会受到限制,当然第三方的软件让您感到非常满意,您记录一个闹钟,来提醒自己定期去给第三方软件开发商刷新使用权限,点击对应服务商的Renew access按钮:



如果您对第三方的软件不满意,记得一定要点击Revoke按钮,就是可以直接解除绑定了。






看完上面小哥哥的解析,各位老铁是不是有一种醍醐灌顶的感觉。所以我们应该避免用A种授权模式进行授权,而应该用B种模式进行授权。这样就是绝对安全的。


我相信各位看完以后应该还有一些疑问,各位老铁放心,我们好人当到底,下面我会做一个常见问题Q&A,帮助大家去更深刻的理解这个问题。


常见Q&A
Q

我今天收到了警告信,被封号了,我应该如何申诉,找回我的账号?


A

大家可以看看我截图的亚马逊警告信,在警告信的末尾已经写明了应该申诉的方式和要求。其实真的没啥大不了的事,你按照下面的要求提供就行了,基本上是很快解封,而且提供这些材料也不难,毕竟不是发票那些东西,如实提供即可, 解封速度非常快:



Q

亚马逊这么做的目的是为了打击中国卖家和工具软件服务商么?

A

恰恰不是这样,亚马逊这么做的目的是为了更好的保护中国卖家。其实你可以把封号理解为一种保护机制,就像之前你改了密码发现账号登录不进去的原因一样,都是亚马逊的一种保护机制。所以这种解封都非常快,因为不是啥大事。真的不用恐慌。


至于工具这一块,亚马逊的确是要打击某几家的工具。主要原因是因为一些工具拿到了A模式的授权,然后做了很多踩红线的事情,而且大量机房IP频繁抓取数据引起了亚马逊的额外注意。因为拿了A授权再频繁拉数据,拉订单信息就等于是你的卖家账号被直接被大量IP ,频繁登录,这种当然会让亚马逊产生警觉,出于保护你的目的先把你的账户给关了。而且,亚马逊在要求你写POA的时候也是让你供出这些软件服务商到底是谁,目的也是把害群之马揪出来,其实和当时打击刷单比较像。


另外,如果以前有用过A种授权模式绑定的卖家。就一定会接到警告被封号么?当然不是,比如市面上一些支付也是用了A种授权模式,但是各位老铁不用太担心,因为支付比较简单,没有太多的多余动作和频繁的拉数据订单请求,所以到现在都没有哪个卖家因为用了支付的问题,收到MWS滥用警告信封号的。


Q

作为卖家,我如何判定我之前用的是A种授权模式绑定,还是B种授权模式绑定?

A

其实要判断很简单。很多卖家出事以后,都纷纷跑去后台revoke解绑海量的第三方工具软件。其实这么做是没有意义的。为啥这么说呢?一般你能够直接在后台revoke解绑的,都是选择B种方式授权的工具,本来就是非常安全的,你去解绑干嘛呢?


那些有问题的,选择A种授权的工具,在后台是解绑不了的。因为A种授权是单向的。只要绑定以后就是终身的了,类似你把你自己的店铺账户密码给人家了。你自己根本就无法解绑。所以其实判断很简单,你只要能在后台直接revoke的,其实都是非常安全的工具,完全不需要revoke。你自己解绑不了的,才是拿了你A种授权有安全隐患的工具软件。


当然,你自己解绑不了不代表亚马逊解绑不了。你可以通过开case联系amazon客服,重新重置刷新MWS密钥,这样以前所有用MWS密钥对接亚马逊的软件都会断开。


具体操作方法如下:


进入网站:

https://sellercentral.amazon.com/gp/mws/contactus.html

然后在以下这个页面可以联系更改Secret key


 

申请主题和意见建议这里可以写:因为一些原因,比如前员工离职,比如之前ERP开放合作方没谈妥等等,导致了AWS Access Key ID and Secret Key的泄露,所以要求亚马逊update我们的AWS Access Key ID and Secret Key。这样就OK了。


Q

是不是只要是用了A种方式授权的卖家,都会遭到封号的风险?

A

这么说肯定是不准确的,各位老铁真的不用人人自危。毕竟业内一些主流的收款公司都是采取了A种授权模式,如果出事的话那就不是小范围了,而是大范围出事了。实在要是怕的话,你就开case要求update解绑即可。

 

那么为什么这些支付公司还是要通过A这种模式授权呢? 当时我们也百思不得其解,后问过业内专业人士,加上我们推测,原因应该是:国内正规支付公司收款都受外管局监管,需要及时提供销售数据才能申请结汇额度。使用B方案,由于存在撤销授权、授权过期等风险,导致可能存在数据不完整的风险,所以支付公司一般使用了A方案比较多。而且支付公司相对来说比较正规,不会频繁调用数据拉订单,不会有太多违规操作,所以安全系数相对较高。 



Q

那些拿你A种授权的工具服务商,他们有什么不可告人的秘密么?

A

其实单纯就数据权限来看,A种授权和B中授权所能获取的卖家店铺数据是一样的。不论你授权了A还是B给服务商,服务商都可以看到你店铺的任何数据。并不是像一些公众号说的一样,A种授权可以看到更多的数据。


那么有些服务商拿了你A种授权有啥好处呢?有两种原因:一种是服务商真的不太专业,自己都没有搞清楚。第二种原因是A种授权绑定以后,就是终身的了,不会有一年到期的说法。而且卖家基本上摆脱不了这个服务商了,除非找亚马逊开case重置,不然后台也无法直接解除绑定revoke。因为A是单向绑定,而不是像B一样是双向绑定的。


第三种原因大家可以看下图,简单来说,第三方工具服务商,如果要做B方式完成授权,首先它自己,得有一个专业卖家账号,第一种A方式授权就不需要。A请求的方式,亚马逊会以为是卖家自己在操作MWS接口,因为亚马逊明文写出了,不允许告诉任何人自家的AWS Access Key ID 和Secret Key。而B方式告诉第三方服务商的只是token和Seller ID,Secret Key和AWS Access Key ID是第三方服务商自己的。如果亚马逊发现有违规操作,封的是AWS Access Key ID对应的专业卖家账号。所以,服务商选择第一种A方式授权,可以省去很多麻烦,而且出了问题可以轻易甩锅。



问题大概差不多是这些了,如果各位老铁还有什么问题,可以在评论区留言,大家一起讨论交流。但是不要问我**软件安不安全这种问题了,毕竟上面已经把这个问题剖析的那么详细了,各位老铁应该都具备了判断能力。

咨询
官方微信群
官方客服

扫码添加,立即咨询

加群
官方微信群
官方微信群

扫码添加,拉你进群

更多
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯

回顶部