Allegro API - jak działa i do czego przyda się sprzedawcy
Rejestracja aplikacji, OAuth, sandbox i limity zapytań Allegro REST API. Do tego to, jak bezpiecznie podłączyć narzędzie do konta bez podawania hasła.
W tym tekście 6 części
Allegro API to oficjalny interfejs REST, przez który programy łączą się z Twoim kontem na Allegro: pobierają zamówienia, wystawiają i zmieniają oferty, nadają paczki i odpowiadają na wiadomości. Żeby z niego korzystać, nie musisz programować. Wybierasz narzędzie zbudowane na API, logujesz się na allegro.pl i zatwierdzasz dostęp, a hasło do konta nie trafia do tego programu.
Jak działa Allegro REST API?
Allegro REST API przyjmuje zapytania pod adresem api.allegro.pl i odpowiada danymi w formacie JSON. Program pyta na przykład o nowe zdarzenia w zamówieniach, a Allegro zwraca listę z identyfikatorami, danymi kupującego, płatnością i wybraną dostawą. Wersję zasobu program wskazuje w nagłówku zapytania. Zasoby oznaczone jako beta Allegro może zmieniać bez zachowania zgodności wstecz, więc stabilne integracje opierają się na wersjach publicznych.
Starsze WebAPI oparte na SOAP Allegro wyłączyło w październiku 2020 roku. Każda aktualna integracja korzysta więc z REST API. Zmiany w zamówieniach program odczytuje z dziennika zdarzeń, który przechowuje zdarzenia z ostatnich 60 dni. Dzięki temu po krótkiej przerwie w działaniu integracja nadrabia zaległości i nie gubi zamówień.
Co sprzedawca może obsłużyć przez API?
Przez API obsłużysz prawie cały proces sprzedaży, który na co dzień wyklikujesz w Sales Center. Najczęściej używane obszary to:
- Oferty. Wystawianie, edycja cen i stanów, zmiany w wielu ofertach naraz.
- Zamówienia. Pobieranie nowych zamówień, statusy realizacji, numery przesyłek, dodawanie faktury do zamówienia.
- Wysyłka. Tworzenie przesyłek i etykiet w Wysyłam z Allegro.
- Wiadomości. Wątki z Centrum Wiadomości, odpowiedzi i załączniki.
- Zwroty i reklamacje. Lista zwrotów od kupujących, zwrot wpłaty, wnioski o rabat transakcyjny, Dyskusje i reklamacje.
- Rozliczenia i oceny. Opłaty pobrane przez Allegro i oceny od kupujących.
Jak zarejestrować aplikację w Allegro API?
Aplikację rejestrujesz w narzędziu Allegro dla programistów, a w zamian dostajesz Client ID i Client Secret, czyli dane, którymi program przedstawia się Allegro. Ten krok wykonuje twórca oprogramowania. Jeśli korzystasz z gotowego systemu, aplikację zarejestrował już jego dostawca.
- Konto z dwustopniowym logowaniem. Aplikację zarejestrujesz tylko na aktywnym koncie z włączonym logowaniem dwustopniowym.
- Formularz aplikacji. Na stronie apps.developer.allegro.pl podajesz nazwę, którą użytkownik zobaczy przy udzielaniu zgody, i wybierasz typ: z dostępem do przeglądarki (wtedy wpisujesz adresy przekierowania) albo bez przeglądarki. Typu nie zmienisz po rejestracji.
- Regulamin REST API. Akceptujesz regulamin. Allegro zmieniło go 1 września 2026 roku.
- Dane dostępowe. Dostajesz Client ID i Client Secret. Secret trzymasz po stronie serwera i nikomu go nie udostępniasz.
- Identyfikator User-Agent. Każde zapytanie musi nieść własny nagłówek User-Agent z nazwą i wersją aplikacji, spójny z nazwą zarejestrowanej aplikacji.
- Testy w sandboxie. Zanim podłączysz prawdziwe konto, sprawdzasz integrację w środowisku testowym.
OAuth, czyli jak aplikacja dostaje dostęp do konta
Aplikacja dostaje dostęp do konta przez OAuth 2.0: sprzedawca loguje się na stronie Allegro, widzi nazwę aplikacji i zakres uprawnień, a potem zatwierdza zgodę. Allegro przekazuje aplikacji jednorazowy kod ważny 10 sekund, który ta wymienia na token dostępowy. Token działa 12 godzin. Razem z nim aplikacja dostaje refresh token ważny 3 miesiące, jednorazowego użytku. Każde odświeżenie daje nową parę tokenów, więc integracja działa bez ponownego logowania, dopóki z niej korzystasz.
Programy bez przeglądarki korzystają z tzw. device flow, w którym kod zatwierdzasz na innym urządzeniu. Trzeci sposób, client_credentials, daje dostęp tylko do danych publicznych, na przykład drzewa kategorii, i nie pozwala działać na koncie sprzedawcy.
Sandbox Allegro
Sandbox to osobne środowisko testowe pod adresem allegro.pl.allegrosandbox.pl, z własnym kontem i własnymi aplikacjami. Konto produkcyjne nie działa w sandboxie, więc zakładasz tam nowe. Obowiązują te same limity zapytań co na produkcji. Allegro usuwa w sandboxie dodane zdjęcia po 7 dniach, a raz na kwartał kasuje wszystkie oferty przy aktualizacji kategorii i parametrów.
Jakie limity ma Allegro API?
Główny limit wynosi 9000 zapytań na minutę na jeden Client ID. Po jego przekroczeniu Allegro blokuje Client ID na minutę i odpowiada błędem 429 Too Many Requests. Dla części zasobów obowiązują niższe limity, opisane w dokumentacji tych zasobów. Niektóre zasoby mają też limit na użytkownika: gdy program wysyła za dużo zapytań w imieniu jednego konta, Allegro wydłuża czas odpowiedzi, a przy zbyt wielu zapytaniach równoległych zwraca błąd 429.
Osobny limit dotyczy generowania tokenów dla jednego użytkownika. Dla Ciebie jako sprzedawcy wniosek jest prosty: dobra integracja odpytuje dziennik zdarzeń i wysyła tylko potrzebne zmiany, zamiast co chwilę pobierać całą listę ofert. Program, który tego nie robi, trafia na limity, a wtedy zamówienia i stany przychodzą z opóźnieniem.
Dlaczego autoryzacja aplikacji jest bezpieczniejsza niż hasło?
Przy autoryzacji przez OAuth program dostaje token z określonym zakresem uprawnień, a Twoje hasło zostaje tylko na allegro.pl. Regulamin REST API wymaga standardu OAuth i zakazuje przechowywania danych logowania użytkowników po stronie oprogramowania. Dlatego żadnemu narzędziu do Allegro nie podajesz loginu i hasła.
Dostęp cofasz w zakładce „Powiązane aplikacje” w Moim Allegro: widzisz tam wszystkie aplikacje połączone z kontem i usuwasz te, których nie używasz. Token traci też ważność, gdy wylogujesz się ze wszystkich urządzeń, zmienisz hasło albo adres e-mail. Po takiej zmianie ponownie zatwierdzasz dostęp w narzędziach, z których korzystasz.
- Przy zgodzie sprawdź nazwę aplikacji i listę uprawnień.
- Nie podawaj nikomu hasła ani kodów z logowania dwustopniowego.
- Raz na jakiś czas przejrzyj „Powiązane aplikacje” i usuń stare połączenia.
- Jeśli zlecasz własną integrację, pilnuj zgodności z regulaminem. Od 1 września 2026 roku Allegro może za jego naruszenie odjąć sprzedawcy punkty w mierze jakości sprzedaży „Regulaminy i zasady”.
Jak to zrobić w Sellero
Sellero łączy się z Allegro przez oficjalne API, bez wtyczek i bez logowania Twoim hasłem. Konto podłączasz, zatwierdzając dostęp na stronie Allegro, a potem pracujesz w jednym panelu:
- Zamówienia z Allegro trafiają do jednej kolejki razem z Amazonem, eBayem, Kauflandem i Twoim sklepem.
- Sellero rezerwuje towar w chwili zakupu i w tym samym procesie koryguje dostępność na pozostałych kanałach. Jeden stan prowadzisz w module Magazyn.
- Paczki Wysyłam z Allegro nadajesz z widoku zamówienia.
- Wiadomości z Allegro czytasz w jednej skrzynce, przy zamówieniu, którego dotyczą.
- Prowizje i rozliczenia Allegro trafiają do zamówień w module Transakcje.
Szczegóły połączenia opisujemy na stronie integracji z Allegro, a podstawy sprzedaży na tej platformie w przewodniku jak sprzedawać na Allegro.
Podłącz Allegro przez oficjalne API
14 dni za darmo, bez karty i bez umowy. Na prezentacji pokażemy, jak wygląda podłączenie konta i pierwsze zamówienia w panelu.
Najczęściej zadawane pytania o Allegro API
Czy do korzystania z Allegro API potrzebuję programisty?
Nie, jeśli korzystasz z gotowego narzędzia, które ma już integrację z Allegro. Wtedy tylko zatwierdzasz dostęp na stronie Allegro. Programista jest potrzebny, gdy budujesz własną integrację: musi zarejestrować aplikację, obsłużyć OAuth, limity i zmiany w zasobach, które Allegro ogłasza w aktualnościach dla programistów.
Jak odłączyć aplikację od konta Allegro?
Otwórz zakładkę „Powiązane aplikacje” w Moim Allegro i usuń powiązanie z wybraną aplikacją. Od tej chwili jej tokeny przestają działać i aplikacja traci dostęp do konta. Jeśli zechcesz wrócić do tego narzędzia, ponownie zatwierdzisz dostęp.
Jak długo działa autoryzacja aplikacji?
Token dostępowy działa 12 godzin, a refresh token 3 miesiące. Aplikacja, która regularnie odświeża tokeny, działa bez Twojego udziału. Gdy refresh token wygaśnie, zmienisz hasło albo usuniesz powiązanie, trzeba zatwierdzić dostęp od nowa.
Poradniki dla sprzedawców Allegro: Autoresponder na Allegro, Czarna lista na Allegro, Warianty na Allegro, Zwroty na Allegro, Kalkulator prowizji Allegro.
Źródła: Allegro Developer - informacje podstawowe, limity i sandbox; Allegro Developer - uwierzytelnianie i autoryzacja; Allegro Developer - FAQ, limity zapytań; Allegro - Regulamin REST API; Allegro Developer - zmiana regulaminu REST API od 1 września 2026; Allegro Developer - plan wygaszenia WebAPI; Allegro Developer - obsługa zamówień; Allegro Developer - lista metod REST API; Allegro - zakładka Powiązane aplikacje. Stan na październik 2026 r. Allegro regularnie zmienia zasoby API i ich harmonogram, dlatego przed wdrożeniem sprawdź aktualności na developer.allegro.pl.
Sprawdź Sellero na własnych zamówieniach.
14 dni za darmo, bez karty i bez umowy.