博主从2018年MWS时代都开始指导申请亚马逊开发者API,包括广告API,可以毫不夸张的说国内至少95%的亚马逊开发者都是博主指导的,一句话:亚马逊开发者方面的事,没有博主解决不了的问题。欢迎 和我 531787493 一块交流。
Amazon SP-API(Selling Partner API)是亚马逊官方替代 MWS 的新一代开放接口,用于获取订单、库存、报表、PII 等卖家数据。2026 年亚马逊对 SP-API 审核全面收紧,公共开发者(Public)需完成严格的业务+安全+数据合规三审,私有开发者(Private)门槛相对较低,但仍需专业卖家账户与完整安全配置。
新变化主要出现在审计阶段:
2025年的审计,和普华永道的沟通环节是通过邮件进行的,提交资料也是通过邮件提交给普华永道,等普华永道审计完成之后,会将资料和审计情况打包发给亚马逊,亚马逊进行终审,对于不合格需要补充资料的,会通过亚马逊自己的安全平台给出,补充资料也是在安全平台上补充。
2026年,亚马逊更改了规则,所有的审计均在亚马逊自己的安全平台上完成。开发者申请公司通过该平台提交资料,普华永道也是通过该平台来审核资料,亚马逊也是通过该平台审核资料。
2026年7月开始,审计由原先的108个问题,更改为44个问题,但是所需要准备的材料,一点都没减少,甚至比以前更多,也不会再给你发excel文档,直接在亚马逊自己的安全平台上完成。
这就有个大趋势,未来审计会越来越严格,欢迎一起交流。
以下是 2026 最新完整申请流程、材料清单与避坑要点。
一、申请前准备(2026 必备)
1. 基础资质要求
- 企业主体:必须是正规公司,个人无法申请公共开发者
- 独立域名网站:公共开发者必备 HTTPS 官网,展示产品、服务、隐私政策、联系方式
- 安全合规体系:2026 强制要求数据加密、访问控制、日志审计、隐私政策文档
2. 必备材料清单
- 公司营业执照、法人身份证
- 官网(HTTPS)、隐私政策、数据保护政策(DPP)
- 系统架构图、数据流图、API 调用场景说明
- 安全事件响应流程、数据保留与删除策略
二、开发者类型选择(2026 关键)
1. 私有开发者(Private Developer)
- 适用:仅用于自己店铺数据调用,不对外提供服务
- 门槛:低,只需专业卖家账户 + 基础安全审核
- 权限:仅访问自身店铺数据
2. 公共开发者(Public Developer)
- 适用:开发 SaaS 工具,服务第三方卖家,需 OAuth 授权
- 门槛:极高,2026 需三阶段审核(业务+安全+数据评估)
- 权限:可申请订单、库存、PII(买家姓名/电话/地址)等受限角色
✅ 建议:自用选 Private(亚马逊不收服务费);做服务商必须选 Public(亚马逊需要手续服务费)
三、完整申请流程(2026 最新步骤)
Step 1:注册 Solution Provider Portal(SPP)账户
SPP 是亚马逊官方开发者管理后台,所有申请与应用管理都在此完成。
2.完成邮箱验证 + 手机验证 + 法人身份验证(2026 新增人脸识别)
Step 2:完成身份验证(2026 强制)
Step 3:创建开发者资料(Developer Profile)
核心审核材料,2026 年填写必须 100% 真实完整。
- 公司全称(与执照一致)、官网(HTTPS)、国家、地址
- 主联系人(法人/技术负责人)、电话、企业邮箱
- 普通角色:订单、库存、报表(审核简单)
- 受限角色(Restricted):PII 数据、支付信息(触发三审)
- 详细说明:API 用途、功能模块、调用频率、数据处理流程
- 2026 要求:必须具体到业务场景,模糊描述直接驳回
- 数据存储加密、传输加密(TLS 1.3)
- 访问权限控制(最小权限原则)
- 日志审计、数据保留周期、泄露响应流程
Step 4:公共开发者三阶段审核(2026 核心)
Stage 1:业务审核+初步安全问卷审核(7–15 天)
亚马逊发送30+ 安全题目,覆盖:
- 公司真实性、官网内容、产品成熟度、使用场景合理性
- 2026 拒签高发:官网简陋、无隐私政策、场景模糊、无实际产品
- 数据加密(传输/存储)
- IAM 与密钥管理
- 访问控制与身份认证
- 日志记录与审计
- 数据保留与删除
- 安全事件响应
- 第三方数据共享政策
- 通过:收到安全问卷;失败:驳回并说明原因,继续提交资料审核
- ✅ 要点:答案必须与架构文档一致,严禁前后矛盾
Stage 2:数据安全评估(ISG 审计,30 天左右)
2026 新增亚马逊安全团队(ISG)人工审计(委托普华永道,两次会议+44个问题的问卷):
- 审查系统架构、数据流、安全控制文档
- 验证 PII 数据处理合规性
- 抽查代码/服务器安全(必要时)
- 通过:权限开通;失败:要求整改重审
Step 1:私有开发者简化审核(不是私有开发者可忽略)
- 无需官网与三审
- 仅审核:专业卖家账户、基础安全问卷、使用场景
- 审核时间:3–7 天,通过率高
Step 2:创建 SP-API 应用与授权
Step 3:测试与上线
四、2026 审核关键要点(避坑指南)
五、常见驳回原因(2026)
- 官网无 HTTPS / 无隐私政策 / 内容简陋
- 使用场景模糊、无实际业务支撑
- 安全问卷答案不完整、前后矛盾
- 申请 PII 但无合规数据处理方案
六、2026 申请时间线参考
- 准备材料:3–7 天
- SPP 注册 + 身份验证:1–3 天
- 公共开发者三审:20–60 天
- 私有开发者审核:3–7 天
- 测试上线:1–3 天
- 发布应用7-15天(应用可以不发布,但是授权卖家会限制25个,发布后可解除限制)



![[特殊字符]DeepSeek‑Harness(DSH)小白保姆教程-171主机测评](https://www.171host.com/wp-content/uploads/2026/08/20260816085112-6a817a009aabf-220x150.png)