ConnectWiz + API & webhooks
Live integrationDet API, vi sælger, er det API, vi selv bruger
Hele platformen er specificeret i én OpenAPI-kontrakt, som vores eget panel og vores mobilapp genereres ud fra – ingen skjulte endpoints, ingen dokumentation på afveje. Oven på den: Commerce-API-nøgler med scopes, sikrede webhook-udløsere og flows, der kalder dine egne systemer.
Udviklere
Hvad den gør – præcist
Én kontrakt som facit
Ét enkelt OpenAPI 3-dokument specificerer platformen, og vores egne TypeScript-klienter genereres ud fra det – dokumentationen kan ikke komme på afveje, fordi virkeligheden bygges ud fra dokumentationen.
Commerce-API-nøgler
Nøgler udstedt pr. tenant med udtrykkelige scopes – katalog læs, ordrer læs, ordrer skriv – driver din egen webshop eller app på den samme ordremotor, og priserne slås altid op på serveren.
Indgående webhooks, sikret
Enhver webhook-udløser i et flow har sin egen URL, sin egen secret, HMAC-verifikation over den rå body og beskyttelse mod replay. En payload kan nævne en person; den kan aldrig styre flowets indre.
Udgående via flows
REST-trinnet kalder dine systemer præcis på de tidspunkter, du tegner ind på tegnefladen – ordre afgivet, samtykke givet, booking lavet.
Teknikken bag
Holdninger til API-design, sagt højt
Priser kommer aldrig fra klienten
En ordreanmodning siger hvad og hvor mange – navn og pris læses fra kataloget i samme øjeblik, på serveren, og skrives på linjen som et øjebliksbillede. En manipuleret anmodning kan ikke opfinde en rabat.
Kapabiliteter før kald
Hver integrationsflade offentliggør en kapabilitetskontrakt – kan den matche på telefonnummer, liste gæsteordrer, oprette ordrer? – og et kald ud over et erklæret »nej« fejler med det samme i stedet for et sted dybt nede.
Fejl, der betyder noget
Transporten skelner mellem »ikke autoriseret« og »tjenesten er nede« – så »butikken kan ikke nås« aldrig bliver vist som »denne kunde har aldrig købt noget«. Navngivne fejl er forskellen på et API og en gættekonkurrence.
Webhooks, der ikke kan replayes
Hver indgående hændelse tager en unik nøgle i et idempotensregister, før den behandles – en gentaget eller replayet levering dør i databaselaget, ikke inde i din automatisering.
Nøgler hashet, secrets med scopes
API-nøgler gemmes som hashes, og kun hashen og dens scopes kan slås op ved døren – en lækket databaserække nævner intet workspace og låser intet op ud over sine scopes.
Kladder og bekræftelser er udtrykkelige
Oprettelse af en ordre tager en udtrykkelig confirm-parameter – det offentlige API står som standard på bekræftet, og flows i panelet kan lægge kladder – så »er den her rigtig?« er et felt og ikke en aftale, man husker.
Opsætning
Sådan kobles den til
Udsted en nøgle
Opret en Commerce-API-nøgle med scopes i panelet; den kan trækkes tilbage lige så let.
Kobl en webhook på
Opret et flow med en webhook-udløser, og signér anmodningerne med dens secret.
Kald tilbage udad
Læg REST-trin ind præcis der, hvor dine systemer skal høre om det.
Bedre sammen
Hvad den spiller sammen med
Flows
Webhook-udløsere starter flows; REST-trin kalder dine systemer tilbage på de tidspunkter, du selv tegner – indgående og udgående automatisering deler én tegneflade.
Commerce
Vores katalog- og ordremotor bag API'et er den samme, som chatbutikken og AI'en bruger – én ordresandhed, fire døre.
Din egen webshop
Teams kører allerede headless webshops på Commerce-API'et i dag – og det er netop den vej, der ærligt bliver anbefalet på Shopify-siden frem til den dag, den indbyggede connector står færdig.
Sikkerhed & garantier
De kedelige garantier
HMAC over den rå body
Verifikationen signerer den rå request body med en secret pr. udløser og sammenligner i konstant tid – der parses først, når beviset foreligger.
Payloads er data, aldrig kommandoer
En webhook-payload kan henvise til en person; den kan aldrig styre et flows indre, omskrive prompter eller kalde værktøjer. Grænsen mellem data og instruktioner er arkitektonisk, ikke et spørgsmål om opførsel.
Rate limits på hver eneste dør
Offentlige endpoints kører med almindelig throttling, og læsegrænser sættes på serveren – en klient, der opfører sig skidt, forringer kun sig selv og ikke platformen.
Det ærlige med småt
Grænser, sagt højt
Ingen firehose endnu
Et generisk webhook-feed, man abonnerer på alting med, er ikke bygget – udgående hændelser sker i dag gennem trin i et flow. Det står her, så ingen salgssamtale behøver at antyde noget andet.
Læsninger med loft, med vilje
En læsning returnerer op til 100 rækker med markør – API'et er bygget til integration i driften, ikke til masseeksport. Behov for masseudtræk er en samtale, ikke et smuthul.
Ærligt koblet til slår højlydt markedsført.
Hver eneste integration her er beskrevet efter, hvad den faktisk gør – retning, ejerskab og grænser inklusive.