Allegro REST API

gdzie?

Polska | polski | PLN
  • Pierwsze kroki
  • Informacje podstawowe
  • Główne procesy
  • Uwierzytelnianie i autoryzacja
  • Wzorzec Command
  • Glosariusz
  • Lista metod
  • Wystawianie oferty produktu
  • Serwisy zagraniczne Allegro
  • Zarządzanie ofertami
  • Oferty wielowariantowe
  • Pasuje do
  • Zarządzanie zgłoszeniami ofert do kampanii
  • Rabaty i promocje
  • Zamówienia
  • Wysyłam z Allegro
  • One Fulfillment by Allegro
  • Dyskusje i reklamacje
  • Konto i dane użytkownika
  • Centrum wiadomości
  • Sprawdzanie opłat
  • Wystawianie ogłoszeń
  • Afiliacja
  • Publiczne oferty
FAQ
  • Aktualności
  • Changelog
Dokumentacja
Regulamin
Kontakt
  • Moje aplikacje
  • Moje aplikacje (sandbox)
  • Newsletter
  • API Status
  1. Allegro REST API
  2. Aktualności
  3. Wprowadzimy zmiany w procesie autoryzacji

23 lipca 2025

Wprowadzimy zmiany w procesie autoryzacji

23 sierpnia 2025 wprowadzimy dwie zmiany w procesie autoryzacji w Allegro API:

  • przestaniemy wspierać metodę GET podczas generowania tokenów w punkcie końcowym: https://allegro.pl/auth/oauth/token,
  • dla metody POST będziemy wymagać przekazywania danych wyłącznie w body.

Jak było dotychczas?

Podczas autoryzacji, gdy aplikacja zgłaszała się po token wykonując żądanie HTTP na adres: https://allegro.pl/auth/oauth/token, prócz metody POST, akceptowaliśmy również metodę GET, gdzie dane mogły zostać przesłane jako parametry zapytania. Ten sposób przekazywania danych w toku autoryzacji, używany był również w kontekście metody POST.

Co zmienimy?

23 sierpnia 2025 całkowicie przestaniemy wspierać metodę GET na końcowym etapie procesu autoryzacji https://allegro.pl/auth/oauth/token. Jeśli działasz w ten sposób, jak najszybciej wykonaj migrację na metodę POST, gdzie parametry musisz wysyłać w treści żądania.

Przykładowy request (dla authorization code):

curl -X POST \
  https://allegro.pl/auth/oauth/token \
  -H 'Authorization: Basic base64(clientId:secret)' \
  -H 'Content-Type: application/x-www-form-urlencoded' \
  -d 'grant_type=authorization_code&code={code}&redirect_uri=http://exemplary.redirect.uri'

Szczegółowe instrukcje i przykłady znajdziesz w naszym poradniku.

Dlaczego wprowadzamy zmiany?

Ta zmiana jest kluczowa dla ochrony poufnych informacji przesyłanych podczas procesu generowania tokenów. Dzięki użyciu metody POST, dane uwierzytelniające klienta i inne parametry są wysyłane w treści żądania, a nie w adresie URL, który może być łatwiej rejestrowany lub ujawniany.

Allegro

Serwisy Grupy Allegro

  • Allegro.cz
  • Allegro.sk
  • Allegro.hu
  • Mall.hr
  • Mimovrste.com
  • Onedelivery.cz

Dostosuj ustawienia wyświetlania

ustawienia dotyczą tylko tej przeglądarki