MWS授权争议致封号 亚马逊官方声明揭秘2025
今天一早,小K收到了许多卖家的反馈,他们反映自己的账号在亚马逊平台上被暂停使用。亚马逊通过邮件向这些卖家解释了账号被封的原因:“你们的MarketplaceWeb服务(MWS)凭据(Credentials)已被第三方服务使用。你们未能按照MWS服务条款第2.4节的要求保护MWS凭证的保密
今天一早,小K收到了许多卖家的反馈,他们反映自己的账号在亚马逊平台上被暂停使用。亚马逊通过邮件向这些卖家解释了账号被封的原因:
“你们的Marketplace Web服务(MWS)凭据(Credentials)已被第三方服务使用。你们未能按照MWS服务条款第2.4节的要求保护MWS凭证的保密性和安全性。MWS条款的第2.7节明确禁止你们向第三方透露任何MWS交易信息或个人信息。”
经过与卖家的沟通,小K了解到大多数被封账号的共同点。这些账号的卖家在不知情的情况下,将自己的账号访问密钥(Secret Key),也就是邮件中提到的MWS凭据,分享给了第三方服务商。这些服务商因此获得了卖家后台的所有数据。一旦授权,卖家无法收回或更改权限,这违反了亚马逊的相关规定。出于安全考虑,亚马逊对这些账号采取了暂时封停的措施。
那么,什么是访问密钥(Secret Key)呢?卖家可以在后台-设置-用户权限-查看您的凭据中找到自己的访问密钥。市面上许多第三方软件在绑定店铺时会要求卖家提供“Secret Key”,却不告知潜在风险。如果卖家将密钥提供给这些第三方服务商,就等于把自己的账号密码交给了别人。一旦被不良服务商利用,后果将非常严重。
小K指出,并非所有授权了这类第三方软件的账号都会被封。被封的账号往往是那些使用了能够查找差评订单买家邮箱或操纵评论的“黑科技”工具,并且在授权时提供了密钥的账号。因为这种授权是在亚马逊不知情的情况下完成的,一旦出现问题,亚马逊会认为是卖家的责任。
那么,最安全的授权方式是什么呢?正规的亚马逊开发者服务需要在Marketplace Web Service页面授权给官方批准的正规服务商,然后将授权结果中的MWS auth token告知第三方服务商。这种授权是在亚马逊、卖家、服务商都知情的情况下进行的,是官方认可的授权流程,能够保证数据和账号的安全。正规的开发者权限通常有权限期限,可以随时撤销。只有通过这种方式授权的第三方工具才是最安全的。
以4KMILES的授权流程为例,卖家只需提供Seller ID和MWS Auth token进行授权。这是亚马逊官方许可的正规MWS Auth token授权方式,三方都在知情的情况下完成授权,而且卖家拥有自主权,后期可以随时撤销开发者权限,更换Token来切断与授权服务商的数据对接通道。
如果卖家已经泄露了密钥给第三方服务商怎么办?小K咨询了MWS服务相关客服并得到了回复,强调了Secret Key的重要性,并提醒卖家不要泄露给他人,包括第三方支付工具。如果确认已经泄露,应立即联系亚马逊MWS服务相关客服更换密钥。
有需要的卖家也可以参考以下方法更改Secret Key以规避风险:
1. 访问sellercentral./gp/mws/contactus.html联系更改Secret key。申请主题填写“Urgency! please update Secret key”,内容填写“AWS Access Key ID and Secret Key may have been leaked by former employees,please help us to update or change AWS Access Key ID and Secret Key”。
2. 如果在工作日操作,通常等待半小时到一小时左右就应该能够完成更改。
3. 卖家可以进入卖家中心-设置-用户权限,查看授权历史记录,包括开发者ID、开发者昵称、行动日期以及采取的操作。
4. 在采取的操作下方,点击“授权”就可以生成新的Secret Key。
小K在此提醒各位卖家,在授权第三方软件时务必注意,对于需要提供Secret Key以及带有“黑科技”功能的第三方软件要特别谨慎,以免日后产生不必要的麻烦。而像4KMILES这样的正规、高效的亚马逊运营工具才是安全可靠的。