AMZ123跨境卖家导航
拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条文章详情

亚马逊官方技术人员,权威解读MWS封号风波

6793
2018-09-21 03:43
2018-09-21 03:43
6793

昨天出了一件大事儿,不用说各位老铁都知道就是关于MWS授权问题引发大量卖家被封号的事情。很多人都在问我到底什么情况,群里也都炸开了锅。说实话其实并不是啥大事,只是因为被过度炒作所以造成了整个行业的集体恐慌。


其实我最近真的很累,本想歇一歇再写一个深度解析。但是问我的老铁太多了,而且一个个都万分焦急,不停的问我: 

**工具咋样?

**软件安全不?

······

我一个个解释太累,所以决定还是提前把这个事情解释清楚,彻底解决行业的恐慌。




今天有看行业里面很多公众号都在更新关于MWS这一块的事情。但是呢,多多少少都有一些问题。说白了就是不够权威,不算特别有说服力,毕竟这东西牵扯到技术问题,其实已经超越了亚马逊卖家的认知范围了。所以,思来想去,我来讲其实也不太合适,于是找到了一位曾经参与亚马逊官方软件-海卖助手开发的技术小哥哥(现在已经离职创业)来帮我们解释一下这件事情的来龙去脉,以及真正的原因。目的很简单,就是为了结束行业恐慌,大家该干嘛干嘛,谣言止于智者。


首先做个声明

下面的这些文字解释和图片都是来源于这个亚马逊海麦助手技术小哥哥和我的一个谈话记录,我稍微把他的观点做了一个整理和归纳,做成了一篇比较通俗易懂的文章,请大家仔细认真看。目的也是尽我所能,帮助到大家。





我们要知道的是,当我们通过亚马逊后台绑定一些工具软件的时候,很多的第三方软件,都会要求卖家提供开发相关的密钥或者Token之类的东西,通常的服务商有两种授权方式,准确来说是三种,但是第二种第三种相似度极高,所以算一种。


所以,我们归纳总结一下是两种授权方式(图片可点击可放大):


A种授权方式

B种授权方式



看完上面这两种授权模式以后,有老铁会问了,为什么会有两种授权方式呢?到底哪种方式更合理,更安全呢?


首先我们看下图红线部分:

 


从亚马逊的帮助中心可以看到,MWS官方明文申明了,不要把自己的开发者凭证(access 和secrete Key),发给!!!


  • 所以,A这种方式是完全错误的方式

错误点有以下几点

❂  Access和Secret Key给予第三方服务商后,他们可以在不告知你的情况下获取你账号的大部分数据及操作权限,导致Amazon数据被滥用,影响严重甚至导致封号。

❂  Access和Secret Key一旦生成无法在后台自行修改,如果你把你的access 和secrete Key给过给任何第三方服务商,他将有权利一直获取你的商业数据,你无法停用这个服务。

❂ 由于亚马逊明文规定,不要将access 和secrete Key给任何人。你可以理解为access 和secrete Key是你主账号的账户和密码!可能会造成账号关联。 

❂ 由于开发者权限很大,可以对listing进行修改,如果发现第三方服务商有问题,无法定位到具体是哪一家服务商造成的。


  • B这种授权方式是Amazon官方推荐的方式

使用B的好处

❂  方便管理

假如哪一天你不需要和这家第三方合作了,可以点击Revoke按钮。

如果采用第一种方式,假如你告诉了N家以A这种方式绑定的第三方,那么一旦你找客服修改完凭证,所有的第三方工具功能都会失效。

❂ 安全:不会造成账号关联。

❂  如果发现有异常情况,可以通过联系亚马逊客服,定位到违规操作的第三方。因为每一次调用MWS的接口,都会返回一串ResponseCode.




既然大家都知道A种授权方式,是会被亚马逊封号严打的。那么B种授权方式的开通逻辑和方法是什么呢!



  • 进入如下链接:

https://sellercentral.amazon.com/gp/account-manager/home.html/



  • 你可以点击授权一个开发者的方式,将开发者提供给你的提供的开发者Id,和第三方的名字输入到如下界面:

 


  • 点击Next后,你的后台就会出现:



  • 然后你再将Seller ID和Auth token提供给第三方工具,那么你就可以使用他们的服务了。这种模式绑定是非常安全的,现在而且以后也不会有任何问题。



另外,B 种授权模式刚开通的时候,亚马逊会默认给予这个第三方服务商1年的开发权限,如果到期,则它们不能再访问您的任何数据,您使用它们的功能也会受到限制,当然第三方的软件让您感到非常满意,您记录一个闹钟,来提醒自己定期去给第三方软件开发商刷新使用权限,点击对应服务商的Renew access按钮:



如果您对第三方的软件不满意,记得一定要点击Revoke按钮,就是可以直接解除绑定了。






看完上面小哥哥的解析,各位老铁是不是有一种醍醐灌顶的感觉。所以我们应该避免用A种授权模式进行授权,而应该用B种模式进行授权。这样就是绝对安全的。


我相信各位看完以后应该还有一些疑问,各位老铁放心,我们好人当到底,下面我会做一个常见问题Q&A,帮助大家去更深刻的理解这个问题。


常见Q&A
Q

我今天收到了警告信,被封号了,我应该如何申诉,找回我的账号?


A

大家可以看看我截图的亚马逊警告信,在警告信的末尾已经写明了应该申诉的方式和要求。其实真的没啥大不了的事,你按照下面的要求提供就行了,基本上是很快解封,而且提供这些材料也不难,毕竟不是发票那些东西,如实提供即可, 解封速度非常快:



Q

亚马逊这么做的目的是为了打击中国卖家和工具软件服务商么?

A

恰恰不是这样,亚马逊这么做的目的是为了更好的保护中国卖家。其实你可以把封号理解为一种保护机制,就像之前你改了密码发现账号登录不进去的原因一样,都是亚马逊的一种保护机制。所以这种解封都非常快,因为不是啥大事。真的不用恐慌。


至于工具这一块,亚马逊的确是要打击某几家的工具。主要原因是因为一些工具拿到了A模式的授权,然后做了很多踩红线的事情,而且大量机房IP频繁抓取数据引起了亚马逊的额外注意。因为拿了A授权再频繁拉数据,拉订单信息就等于是你的卖家账号被直接被大量IP ,频繁登录,这种当然会让亚马逊产生警觉,出于保护你的目的先把你的账户给关了。而且,亚马逊在要求你写POA的时候也是让你供出这些软件服务商到底是谁,目的也是把害群之马揪出来,其实和当时打击刷单比较像。


另外,如果以前有用过A种授权模式绑定的卖家。就一定会接到警告被封号么?当然不是,比如市面上一些支付也是用了A种授权模式,但是各位老铁不用太担心,因为支付比较简单,没有太多的多余动作和频繁的拉数据订单请求,所以到现在都没有哪个卖家因为用了支付的问题,收到MWS滥用警告信封号的。


Q

作为卖家,我如何判定我之前用的是A种授权模式绑定,还是B种授权模式绑定?

A

其实要判断很简单。很多卖家出事以后,都纷纷跑去后台revoke解绑海量的第三方工具软件。其实这么做是没有意义的。为啥这么说呢?一般你能够直接在后台revoke解绑的,都是选择B种方式授权的工具,本来就是非常安全的,你去解绑干嘛呢?


那些有问题的,选择A种授权的工具,在后台是解绑不了的。因为A种授权是单向的。只要绑定以后就是终身的了,类似你把你自己的店铺账户密码给人家了。你自己根本就无法解绑。所以其实判断很简单,你只要能在后台直接revoke的,其实都是非常安全的工具,完全不需要revoke。你自己解绑不了的,才是拿了你A种授权有安全隐患的工具软件。


当然,你自己解绑不了不代表亚马逊解绑不了。你可以通过开case联系amazon客服,重新重置刷新MWS密钥,这样以前所有用MWS密钥对接亚马逊的软件都会断开。


具体操作方法如下:


进入网站:

https://sellercentral.amazon.com/gp/mws/contactus.html

然后在以下这个页面可以联系更改Secret key


 

申请主题和意见建议这里可以写:因为一些原因,比如前员工离职,比如之前ERP开放合作方没谈妥等等,导致了AWS Access Key ID and Secret Key的泄露,所以要求亚马逊update我们的AWS Access Key ID and Secret Key。这样就OK了。


Q

是不是只要是用了A种方式授权的卖家,都会遭到封号的风险?

A

这么说肯定是不准确的,各位老铁真的不用人人自危。毕竟业内一些主流的收款公司都是采取了A种授权模式,如果出事的话那就不是小范围了,而是大范围出事了。实在要是怕的话,你就开case要求update解绑即可。

 

那么为什么这些支付公司还是要通过A这种模式授权呢? 当时我们也百思不得其解,后问过业内专业人士,加上我们推测,原因应该是:国内正规支付公司收款都受外管局监管,需要及时提供销售数据才能申请结汇额度。使用B方案,由于存在撤销授权、授权过期等风险,导致可能存在数据不完整的风险,所以支付公司一般使用了A方案比较多。而且支付公司相对来说比较正规,不会频繁调用数据拉订单,不会有太多违规操作,所以安全系数相对较高。 



Q

那些拿你A种授权的工具服务商,他们有什么不可告人的秘密么?

A

其实单纯就数据权限来看,A种授权和B中授权所能获取的卖家店铺数据是一样的。不论你授权了A还是B给服务商,服务商都可以看到你店铺的任何数据。并不是像一些公众号说的一样,A种授权可以看到更多的数据。


那么有些服务商拿了你A种授权有啥好处呢?有两种原因:一种是服务商真的不太专业,自己都没有搞清楚。第二种原因是A种授权绑定以后,就是终身的了,不会有一年到期的说法。而且卖家基本上摆脱不了这个服务商了,除非找亚马逊开case重置,不然后台也无法直接解除绑定revoke。因为A是单向绑定,而不是像B一样是双向绑定的。


第三种原因大家可以看下图,简单来说,第三方工具服务商,如果要做B方式完成授权,首先它自己,得有一个专业卖家账号,第一种A方式授权就不需要。A请求的方式,亚马逊会以为是卖家自己在操作MWS接口,因为亚马逊明文写出了,不允许告诉任何人自家的AWS Access Key ID 和Secret Key。而B方式告诉第三方服务商的只是token和Seller ID,Secret Key和AWS Access Key ID是第三方服务商自己的。如果亚马逊发现有违规操作,封的是AWS Access Key ID对应的专业卖家账号。所以,服务商选择第一种A方式授权,可以省去很多麻烦,而且出了问题可以轻易甩锅。



问题大概差不多是这些了,如果各位老铁还有什么问题,可以在评论区留言,大家一起讨论交流。但是不要问我**软件安不安全这种问题了,毕竟上面已经把这个问题剖析的那么详细了,各位老铁应该都具备了判断能力。

免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签
大模型独角兽Kimi估值超100亿美元!
AMZ123获悉,近日,据媒体报道,大模型独角兽月之暗面(Kimi)再次成为市场焦点。据多方消息证实,在完成上一轮5亿美元融资仅一个多月后,月之暗面即将敲定新一轮超7亿美元的融资,由阿里、腾讯等联合领投。这意味着其估值已站上100亿至120亿美元的新台阶,折合人民币约700亿元。但比估值数字更引人注意的,是其商业化路径上出现的一个新变量——一款名为Kimi Claw的产品。据官方信息,Kimi Claw Beta版已于近日上线。这并非一个传统意义上的大模型应用,而是一个偏向工具属性的产品:用户可以在云端一键部署一个持久化的AI Agent,无需购买硬件,也无需手动输入代码。
同比增长36.8%,美客多25年Q4 GMV达199亿美元!
AMZ123获悉,拉美电商巨头美客多(Mercado Libre)近日公布2025年第四季度财报,具体如下:净收入和财务收入: 87.59亿美元(同比增长45%,按中性货币计算增长47%)。营业利润: 8.89亿美元,营业利润率为10.1%。净利润: 5.59亿美元,利润率为6.4%。每股收益(EPS): 11.03 美元(根据流通股计算的近似值)。支付总额(POS): 837亿美元(同比增长42.1%,按中性货币计算增长52.6%)。商品交易总额(GMV): 199亿美元(同比增长36.8%,按中性货币计算增长36.5%)。从区域表现看,按固定汇率计算,巴西和墨西哥的销售额增长了35%,成为增长主力引擎。
家得宝25财年财报公布:营收1647亿美元,同比增长3.2%
AMZ123获悉,近日,家得宝(The Home Depot)发布截至2026年2月2日的2025财年第四季度及全年财报。家得宝表示,尽管房地产市场低迷及消费者不确定性持续影响需求,但整体业绩基本符合预期,并维持2026财年增长指引。以下为Q4财务亮点:①营收为382亿美元,同比减少15亿美元,降幅3.8%。上年同期为14周,多出的一周为2024财年第四季度贡献约25亿美元销售额。②可比销售额增长0.4%;其中美国市场可比销售额增长0.3%。③净利润为26亿美元;去年同期为30亿美元。④交易笔数同比下降1.6%;平均客单价同比增长2.4%。⑤单笔超过1,000美元的大额订单同比增长1.3%。
eBay新增车队物流配送追踪和AI自动回复功能
AMZ123获悉,近日,eBay宣布,为使用自营车队配送大件商品的卖家新增实时物流追踪功能。此前,卖家自有车辆配送一直缺乏平台内追踪支持。此次更新后,只要卖家通过MaxOptra或StreamTech上传物流信息,买家即可在订单详情页查看实时配送进度。根据平台说明,订单级追踪数据将从MaxOptra和StreamTech整合至eBay系统。卖家在上传物流信息时,需要在承运人选项中选择对应名称:使用MaxOptra时选择“In-House Logistics MX”,使用StreamTech时选择“StreamTech”。若通过第三方服务商或API上传数据,需确保承运人字段中的名称与上述信息完全一致。
Wayfair拿下市场份额第一!25年净收入达110亿美元
AMZ123获悉,近日,根据Consumer Edge的报告,2025年美国家具家居用品零售以2.3%的微弱增长收官。相比之下,核心零售业的增速为4%。更关键的是,家居品类自身价格上涨了4%。这意味着行业增长更多来自涨价,而非需求扩张。2025年末,家具品类仅1358亿美元的总销售额,与2023年基本持平,2024年还曾下滑2.1%,显示出行业增长乏力已成定局。在这一背景下,市场格局却悄然生变。Yipitdata的数据显示,在整个家居用品零售赛道,Wayfair与TJX旗下以实体店为主的Home Goods并列市场份额第一,第四季度均略高于15%,而排名第三的宜家仅为7%,差距超过两倍。
一周爆卖33万+!TikTok一款懒人腰带霸榜出圈
“爆改”美国人衣柜,TikTok一款懒人腰带7天卖了33w+
eBay eGS的用户数同比增加近两倍!对美发货增幅最高
AMZ123获悉,近日,物流企业Lincos与eBay合作运营的海外配送服务“eBay eGS”发布的数据显示,2025年eBay eGS的用户数比去年同期增加了近两倍(91%),整体配送量也增长了41%。据了解,eBay eGS是一种面向卖家的综合物流解决方案:卖家只需将商品发往仁川物流中心,后续的通关及目的地尾程配送均由平台一站式处理。凭借其便利性和价格优势,eGS已成为韩国中小卖家及新锐卖家试水全球市场的重要渠道。从目的地来看,发往美国的“US标准”配送量增幅最为突出,同比增加58%。
突发!加州总检察长指控亚马逊操纵价格
AMZ123获悉,近日,根据路透社的报道,加州总检察长罗伯·邦塔向法院申请一项初步禁令,要求立即制止亚马逊涉嫌通过胁迫第三方卖家、限制其在其他平台提供更低价格的行为,并指控亚马逊人为抬高了全美商品价格,最终损害消费者利益。这项禁令是针对亚马逊长达三年半的反垄断诉讼中的最新举措。邦塔在提交给旧金山加州高等法院的一份文件中指出,亚马逊的核心策略是压制市场上的价格竞争,以维持自身的盈利空间。调查发现,亚马逊及其竞争对手与商家之间存在无数暗中协调价格的协议。邦塔办公室称,这些协议旨在确保亚马逊在eBay、Target和沃尔玛等其他网站上的价格不被击败。
亚马逊更新BSA协议,卖家需审查AI工具合规性
AMZ123获悉,近日,亚马逊宣布,将于2026年3月4日起更新《Amazon Services Business Solutions Agreement》(BSA亚马逊服务商业解决方案协议),并新增一项“Agent Policy(代理政策)”,对人工智能使用及自动化系统提出新的合规要求。同时,亚马逊还将对争议解决机制进行调整。亚马逊已于2月17日通过电子邮件和公告板通知卖家,要求卖家在新规生效前完成相关工具的合规审查,时间窗口为两周。根据公告,此次更新重点包括对AI和机器学习使用的限制。亚马逊将在BSA中新增条款,禁止使用亚马逊的材料或服务来开发或改进人工智能或机器学习模型,并加强对逆向工程行为的保护。
突发!特朗普10%的全球关税已经生效
AMZ123获悉,据外媒报道,近日,美国的关税政策经历了剧烈震荡。美东时间2月20日,美国最高法院以6比3的结果作出裁定,认定特朗普政府援引《国际紧急经济权力法》加征关税的做法越权。法院认为,该法并未明确授权总统以紧急状态为由开征大规模进口关税,政府此举缺乏足够法律依据。裁决公布后,特朗普当天即作出回应。他表示不同意法院的决定,但是同时签署行政令,正式终止此前依据《国际紧急经济权力法》实施的相关关税措施。这意味着,自2024年起以芬太尼危机等理由对多国加征的关税失去了法律支撑。但特朗普并未因此停下关税步伐。
28天进账620w+!跨境卖家靠瑜伽服赚麻了
TikTok爆卖10万单,这件运动单品被美国人疯抢!
亚马逊年营收首超沃尔玛,达到7169亿美元!
AMZ123获悉,近日,根据亚马逊和沃尔玛两家公司最新发布的财报数据,亚马逊在刚刚结束的财年实现总收入7169亿美元,而传统零售巨头沃尔玛同期的营收为7132亿美元。这意味着,亚马逊首次在全年营收规模上超越沃尔玛,结束了后者长达26年的“全美收入最高公司”历史。事实上,这一变化已有征兆。大约一年前,亚马逊就曾在季度销售额上首次超过沃尔玛,为此次年度排名的更替埋下伏笔。从亚马逊和沃尔玛两家公司的收入结构来看,双方的驱动力已呈现出明显差异。尽管在线零售依然是亚马逊的核心业务,但它的收入构成正变得更加多元化。
今日起!旧关税停止征收,10%临时关税生效
从“暂停”到“替代”,美国贸易政策正在进入新的不确定阶段。此前AMZ123在文章中提及,2025年10月底美国宣布延长对部分中国商品24%加征关税的暂停期限至一年,一度让跨境行业短暂找回了一点确定性。美国进口商重新补库存,卖家开始重谈报价,甚至有人认真讨论起“成本正常化”的可能。但如今春节刚过,美国贸易政策又突然踩下新的油门。AMZ123获悉,近日,美国海关与边境保护局(CBP)发布最新执行通知,宣布自2026年2月24日起停止征收依据《国际紧急经济权力法》(IEEPA)实施的一系列紧急关税措施。其中包括此前备受关注的“对等关税”、“芬太尼关税”,以及部分以国家紧急状态为依据推出的全球性临时关税安排。
25年美国电商市场达1.2万亿美元,亚马逊与Shopify主导
AMZ123获悉,近日,根据Marketplace Pulse估算,亚马逊与Shopify两家公司合计已占据美国电商市场约50%的份额,成为该领域最核心的两大力量。这一变化被业内视为美国电商进入成熟阶段的重要标志,也体现出电商平台模式与基础设施模式并行发展的趋势。数据显示,2025年美国电商市场规模约为1.2万亿美元。其中,亚马逊美国的销售额约4400亿美元,占整体市场的35.7%。这一数字涵盖其自营零售业务及第三方市场业务。而Shopify的2025年第四季度财报显示,美国市场占比达到14%,高于上一年的12%。2025年亚马逊与Shopify的合计市场份额达到49.7%。
亚马逊墨西哥下调FBA佣金,推出网红达人计划
AMZ123获悉,近日,亚马逊墨西哥宣布,下调卖家佣金。此次调整涵盖物流服务、低价产品、分期付款政策以及新卖家入驻条件,显著降低了运营成本,为墨西哥创业者和小型企业提供了更有利的销售环境。根据公告,亚马逊墨西哥将FBA(亚马逊物流)低于299墨西哥比索的产品佣金平均下调51%,使卖家能够以更低成本提供快速可靠的Prime配送服务。对于日常必需品,如食品、健康和个人护理产品,每件商品的FBA佣金固定为6墨西哥比索,从而让卖家能够提供更多商品并保持竞争力价格。此外,使用FBA的卖家现在可为高于299墨西哥比索的商品提供免手续费的分期付款,提升高价值商品的销售便利性。
2025年出口额已突破千亿!SHEIN将投百亿建智慧供应链总部
AMZ123获悉,据媒体报道,2月24日,在广州召开的全省高质量发展大会上,时尚零售巨头SHEIN(希音)的创始人许仰天作为企业代表发言,分享了这家扎根广东的企业,如何用十年时间成长为全球时尚行业巨头的历程。他透露,2025年SHEIN平台出口额已突破千亿元大关,业务网络覆盖超过160个国家和地区。在许仰天看来,SHEIN独创的“小单快反”模式之所以能跑通,核心在于广东得天独厚的产业土壤。从番禺的服装制造车间,到白云的国际物流枢纽,省内高度集聚的产业链条,让一件衣服从设计稿到送达消费者手中的周期,能够被压缩到惊人的2至3周。他认为,这种速度正是广东制造极致效率与国际物流高效协同的产物。
《中企出海美国季度研究报告》PDF下载
近年来,随着全球化进程的深化与中国经济实力的持续提升,越来越多的中国企业将目光投向海外市场。美国作为全球最大经济体创新高地和消费市场,始终是中企出海战略中的关键目标。从制造业到科技领域,从消费品到金融服务,中国企业的国际化步伐不断加快,既彰显了“中国智造”的全球竞争力,也面临复杂的政策环境、文化差异与市场竞争等挑战。
《跨境蓝海拉美市场洞察 - 墨西哥篇》PDF下载
墨西哥位于北美大陆南部,北邻美国,政局稳定,法律健全,是拉丁美洲地区第一贸易大国和重要的外国直接投资目的地。墨西哥拥有 1.28亿人口,是仅次于巴西的拉美第二大经济体,同时也是拉美第三大线上零售市场,无论是互联网的普及率还是使用率在拉美市场都处于佼佼者。
《东南亚出海合规实操指南手册》PDF下载
近年来,东南亚电商市场以迅猛的增长态势成为全球贸易的新蓝海,印尼马来西亚、新加坡等六国凭借庞大的人口基数、持续提升的互联网渗透率吸引着无数中国卖家前来布局。
《2025中国新能源汽车产业链出海洞察报告 - 匈牙利篇》PDF下载
中国汽车市场新能源汽车渗透率已达50%,各主机厂纷纷开启价格战,让利消费者,并承担相应的利润损失,在中国新能源汽车市场逐渐成为红海的的大背景下,海逐渐成为各主机厂主动或被动的选择。
《2024哥伦比亚电商市场概览报告》PDF下载
哥伦比亚位于南美洲西北部,是拉丁美洲第三大国家,北部是加勒比海,东部与委内瑞拉接壤,东南方是巴西,南方是秘鲁和厄瓜多尔,西部是巴拿马和太平洋。

《2026独立站卖家日历》PDF下载
2026 独立站卖家日历 2026 全年营销节奏
《2025中东北非消费者数字经济报告》PDF下载
2025年的报告不仅持续跟踪数字经济的同比增长,也更深入:我们探讨了新兴技术对下一波数字化转型的影响力,还首次将中东北非国家及地区的消费者行为偏好与全球其他市场进行对比。
《2025年终大促旺季AI消费趋势报告》PDF下载
随着人工智能 AI的爆发式增长,如 ChatGPT、Perplexity 和Llama等交互式聊天机器人正在渐渐成为大众研究和推荐的首选工具。根据 AI智能体功能的更新迭代,目前已经可以完成网购下单、预订服务、及交易支付,现已被统称为 AI智能体电商Agentic Commerce,且其采用率正呈现出滚雪球式的增长。
跨境电商干货集结
跨境电商干货集结,是结合亚马逊跨境电商卖家交流群内大家在交流过程中最常遇到的问题,进行收集整理,汇总解答,将会持续更新大家当前最常遇见的问题。欢迎大家加入跨境电商干货集结卖家交流群一起探讨。
跨境学院
跨境电商大小事,尽在跨境学院。
亿邦动力网
消除一切电商知识鸿沟,每日发布独家重磅新闻。
北美电商资讯
AMZ123旗下北美跨境电商新闻栏目,专注北美跨境电商热点资讯,为广大卖家提供北美跨境电商最新动态、最热新闻。
跨境数据中心
聚合海量跨境数据,输出跨境研究智慧。
AMZ123选品观察员
选品推荐及选品技巧分享。
跨境科普达人
科普各种跨境小知识,科普那些你不知道的事...
AMZ123会员
「AMZ123会员」为出海者推出的一站式私享服务
首页
跨境头条
文章详情
亚马逊官方技术人员,权威解读MWS封号风波
Moss的精神家园
2018-09-21 03:43
6793

昨天出了一件大事儿,不用说各位老铁都知道就是关于MWS授权问题引发大量卖家被封号的事情。很多人都在问我到底什么情况,群里也都炸开了锅。说实话其实并不是啥大事,只是因为被过度炒作所以造成了整个行业的集体恐慌。


其实我最近真的很累,本想歇一歇再写一个深度解析。但是问我的老铁太多了,而且一个个都万分焦急,不停的问我: 

**工具咋样?

**软件安全不?

······

我一个个解释太累,所以决定还是提前把这个事情解释清楚,彻底解决行业的恐慌。




今天有看行业里面很多公众号都在更新关于MWS这一块的事情。但是呢,多多少少都有一些问题。说白了就是不够权威,不算特别有说服力,毕竟这东西牵扯到技术问题,其实已经超越了亚马逊卖家的认知范围了。所以,思来想去,我来讲其实也不太合适,于是找到了一位曾经参与亚马逊官方软件-海卖助手开发的技术小哥哥(现在已经离职创业)来帮我们解释一下这件事情的来龙去脉,以及真正的原因。目的很简单,就是为了结束行业恐慌,大家该干嘛干嘛,谣言止于智者。


首先做个声明

下面的这些文字解释和图片都是来源于这个亚马逊海麦助手技术小哥哥和我的一个谈话记录,我稍微把他的观点做了一个整理和归纳,做成了一篇比较通俗易懂的文章,请大家仔细认真看。目的也是尽我所能,帮助到大家。





我们要知道的是,当我们通过亚马逊后台绑定一些工具软件的时候,很多的第三方软件,都会要求卖家提供开发相关的密钥或者Token之类的东西,通常的服务商有两种授权方式,准确来说是三种,但是第二种第三种相似度极高,所以算一种。


所以,我们归纳总结一下是两种授权方式(图片可点击可放大):


A种授权方式

B种授权方式



看完上面这两种授权模式以后,有老铁会问了,为什么会有两种授权方式呢?到底哪种方式更合理,更安全呢?


首先我们看下图红线部分:

 


从亚马逊的帮助中心可以看到,MWS官方明文申明了,不要把自己的开发者凭证(access 和secrete Key),发给!!!


  • 所以,A这种方式是完全错误的方式

错误点有以下几点

❂  Access和Secret Key给予第三方服务商后,他们可以在不告知你的情况下获取你账号的大部分数据及操作权限,导致Amazon数据被滥用,影响严重甚至导致封号。

❂  Access和Secret Key一旦生成无法在后台自行修改,如果你把你的access 和secrete Key给过给任何第三方服务商,他将有权利一直获取你的商业数据,你无法停用这个服务。

❂ 由于亚马逊明文规定,不要将access 和secrete Key给任何人。你可以理解为access 和secrete Key是你主账号的账户和密码!可能会造成账号关联。 

❂ 由于开发者权限很大,可以对listing进行修改,如果发现第三方服务商有问题,无法定位到具体是哪一家服务商造成的。


  • B这种授权方式是Amazon官方推荐的方式

使用B的好处

❂  方便管理

假如哪一天你不需要和这家第三方合作了,可以点击Revoke按钮。

如果采用第一种方式,假如你告诉了N家以A这种方式绑定的第三方,那么一旦你找客服修改完凭证,所有的第三方工具功能都会失效。

❂ 安全:不会造成账号关联。

❂  如果发现有异常情况,可以通过联系亚马逊客服,定位到违规操作的第三方。因为每一次调用MWS的接口,都会返回一串ResponseCode.




既然大家都知道A种授权方式,是会被亚马逊封号严打的。那么B种授权方式的开通逻辑和方法是什么呢!



  • 进入如下链接:

https://sellercentral.amazon.com/gp/account-manager/home.html/



  • 你可以点击授权一个开发者的方式,将开发者提供给你的提供的开发者Id,和第三方的名字输入到如下界面:

 


  • 点击Next后,你的后台就会出现:



  • 然后你再将Seller ID和Auth token提供给第三方工具,那么你就可以使用他们的服务了。这种模式绑定是非常安全的,现在而且以后也不会有任何问题。



另外,B 种授权模式刚开通的时候,亚马逊会默认给予这个第三方服务商1年的开发权限,如果到期,则它们不能再访问您的任何数据,您使用它们的功能也会受到限制,当然第三方的软件让您感到非常满意,您记录一个闹钟,来提醒自己定期去给第三方软件开发商刷新使用权限,点击对应服务商的Renew access按钮:



如果您对第三方的软件不满意,记得一定要点击Revoke按钮,就是可以直接解除绑定了。






看完上面小哥哥的解析,各位老铁是不是有一种醍醐灌顶的感觉。所以我们应该避免用A种授权模式进行授权,而应该用B种模式进行授权。这样就是绝对安全的。


我相信各位看完以后应该还有一些疑问,各位老铁放心,我们好人当到底,下面我会做一个常见问题Q&A,帮助大家去更深刻的理解这个问题。


常见Q&A
Q

我今天收到了警告信,被封号了,我应该如何申诉,找回我的账号?


A

大家可以看看我截图的亚马逊警告信,在警告信的末尾已经写明了应该申诉的方式和要求。其实真的没啥大不了的事,你按照下面的要求提供就行了,基本上是很快解封,而且提供这些材料也不难,毕竟不是发票那些东西,如实提供即可, 解封速度非常快:



Q

亚马逊这么做的目的是为了打击中国卖家和工具软件服务商么?

A

恰恰不是这样,亚马逊这么做的目的是为了更好的保护中国卖家。其实你可以把封号理解为一种保护机制,就像之前你改了密码发现账号登录不进去的原因一样,都是亚马逊的一种保护机制。所以这种解封都非常快,因为不是啥大事。真的不用恐慌。


至于工具这一块,亚马逊的确是要打击某几家的工具。主要原因是因为一些工具拿到了A模式的授权,然后做了很多踩红线的事情,而且大量机房IP频繁抓取数据引起了亚马逊的额外注意。因为拿了A授权再频繁拉数据,拉订单信息就等于是你的卖家账号被直接被大量IP ,频繁登录,这种当然会让亚马逊产生警觉,出于保护你的目的先把你的账户给关了。而且,亚马逊在要求你写POA的时候也是让你供出这些软件服务商到底是谁,目的也是把害群之马揪出来,其实和当时打击刷单比较像。


另外,如果以前有用过A种授权模式绑定的卖家。就一定会接到警告被封号么?当然不是,比如市面上一些支付也是用了A种授权模式,但是各位老铁不用太担心,因为支付比较简单,没有太多的多余动作和频繁的拉数据订单请求,所以到现在都没有哪个卖家因为用了支付的问题,收到MWS滥用警告信封号的。


Q

作为卖家,我如何判定我之前用的是A种授权模式绑定,还是B种授权模式绑定?

A

其实要判断很简单。很多卖家出事以后,都纷纷跑去后台revoke解绑海量的第三方工具软件。其实这么做是没有意义的。为啥这么说呢?一般你能够直接在后台revoke解绑的,都是选择B种方式授权的工具,本来就是非常安全的,你去解绑干嘛呢?


那些有问题的,选择A种授权的工具,在后台是解绑不了的。因为A种授权是单向的。只要绑定以后就是终身的了,类似你把你自己的店铺账户密码给人家了。你自己根本就无法解绑。所以其实判断很简单,你只要能在后台直接revoke的,其实都是非常安全的工具,完全不需要revoke。你自己解绑不了的,才是拿了你A种授权有安全隐患的工具软件。


当然,你自己解绑不了不代表亚马逊解绑不了。你可以通过开case联系amazon客服,重新重置刷新MWS密钥,这样以前所有用MWS密钥对接亚马逊的软件都会断开。


具体操作方法如下:


进入网站:

https://sellercentral.amazon.com/gp/mws/contactus.html

然后在以下这个页面可以联系更改Secret key


 

申请主题和意见建议这里可以写:因为一些原因,比如前员工离职,比如之前ERP开放合作方没谈妥等等,导致了AWS Access Key ID and Secret Key的泄露,所以要求亚马逊update我们的AWS Access Key ID and Secret Key。这样就OK了。


Q

是不是只要是用了A种方式授权的卖家,都会遭到封号的风险?

A

这么说肯定是不准确的,各位老铁真的不用人人自危。毕竟业内一些主流的收款公司都是采取了A种授权模式,如果出事的话那就不是小范围了,而是大范围出事了。实在要是怕的话,你就开case要求update解绑即可。

 

那么为什么这些支付公司还是要通过A这种模式授权呢? 当时我们也百思不得其解,后问过业内专业人士,加上我们推测,原因应该是:国内正规支付公司收款都受外管局监管,需要及时提供销售数据才能申请结汇额度。使用B方案,由于存在撤销授权、授权过期等风险,导致可能存在数据不完整的风险,所以支付公司一般使用了A方案比较多。而且支付公司相对来说比较正规,不会频繁调用数据拉订单,不会有太多违规操作,所以安全系数相对较高。 



Q

那些拿你A种授权的工具服务商,他们有什么不可告人的秘密么?

A

其实单纯就数据权限来看,A种授权和B中授权所能获取的卖家店铺数据是一样的。不论你授权了A还是B给服务商,服务商都可以看到你店铺的任何数据。并不是像一些公众号说的一样,A种授权可以看到更多的数据。


那么有些服务商拿了你A种授权有啥好处呢?有两种原因:一种是服务商真的不太专业,自己都没有搞清楚。第二种原因是A种授权绑定以后,就是终身的了,不会有一年到期的说法。而且卖家基本上摆脱不了这个服务商了,除非找亚马逊开case重置,不然后台也无法直接解除绑定revoke。因为A是单向绑定,而不是像B一样是双向绑定的。


第三种原因大家可以看下图,简单来说,第三方工具服务商,如果要做B方式完成授权,首先它自己,得有一个专业卖家账号,第一种A方式授权就不需要。A请求的方式,亚马逊会以为是卖家自己在操作MWS接口,因为亚马逊明文写出了,不允许告诉任何人自家的AWS Access Key ID 和Secret Key。而B方式告诉第三方服务商的只是token和Seller ID,Secret Key和AWS Access Key ID是第三方服务商自己的。如果亚马逊发现有违规操作,封的是AWS Access Key ID对应的专业卖家账号。所以,服务商选择第一种A方式授权,可以省去很多麻烦,而且出了问题可以轻易甩锅。



问题大概差不多是这些了,如果各位老铁还有什么问题,可以在评论区留言,大家一起讨论交流。但是不要问我**软件安不安全这种问题了,毕竟上面已经把这个问题剖析的那么详细了,各位老铁应该都具备了判断能力。

咨询
官方微信群
官方客服

扫码添加,立即咨询

加群
官方微信群
官方微信群

扫码添加,拉你进群

更多
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯

回顶部