ConnectWiz + API & Webhooks
Ενεργή ενσωμάτωσηΤο API που πουλάμε είναι το API που χρησιμοποιούμε
Ολόκληρη η πλατφόρμα προδιαγράφεται σε ένα και μόνο συμβόλαιο OpenAPI, από το οποίο παράγονται ο δικός μας πίνακας και η εφαρμογή κινητού — χωρίς κρυφά endpoint, χωρίς απόκλιση της τεκμηρίωσης. Από πάνω: κλειδιά Commerce API με scopes, ασφαλισμένα webhook trigger και ροές που καλούν τα συστήματά σας.
Προγραμματιστές
Τι κάνει — με ακρίβεια
Ένα επίσημο συμβόλαιο
Ένα και μόνο έγγραφο OpenAPI 3 προδιαγράφει την πλατφόρμα· από αυτό παράγονται οι δικοί μας client TypeScript — η τεκμηρίωση δεν μπορεί να αποκλίνει από την πραγματικότητα, γιατί η πραγματικότητα χτίζεται από την τεκμηρίωση.
Κλειδιά Commerce API
Κλειδιά που εκδίδονται ανά tenant με ρητά scopes — ανάγνωση καταλόγου, ανάγνωση παραγγελιών, εγγραφή παραγγελιών — κινούν το δικό σας κατάστημα ή εφαρμογή πάνω στην ίδια μηχανή παραγγελιών, με τις τιμές να υπολογίζονται πάντα στον διακομιστή.
Εισερχόμενα webhooks, ασφαλισμένα
Κάθε webhook trigger ροής έχει δικό του URL και secret, επαλήθευση HMAC πάνω στο ακατέργαστο σώμα και προστασία από replay. Ένα payload μπορεί να κατονομάσει ένα άτομο· δεν μπορεί ποτέ να οδηγήσει τα εσωτερικά της ροής.
Έξοδος μέσω ροών
Το βήμα REST καλεί τα συστήματά σας ακριβώς στις στιγμές που σχεδιάζετε πάνω στον καμβά — παραγγελία που μπήκε, συναίνεση που δόθηκε, κράτηση που κλείστηκε.
Η τεχνική πλευρά
Οι σχεδιαστικές θέσεις του API, γραμμένες ρητά
Οι τιμές δεν έρχονται ποτέ από τον client
Ένα αίτημα παραγγελίας λέει τι και πόσα — το όνομα και η τιμή διαβάζονται εκείνη τη στιγμή από τον κατάλογο, στον διακομιστή, και γράφονται πάνω στη γραμμή ως στιγμιότυπο. Ένα πειραγμένο αίτημα δεν μπορεί να επινοήσει έκπτωση.
Πρώτα οι δυνατότητες, μετά οι κλήσεις
Κάθε σημείο ενσωμάτωσης δημοσιεύει ένα συμβόλαιο δυνατοτήτων — μπορεί να ταιριάξει με τηλέφωνο, να δείξει παραγγελίες επισκέπτη, να δημιουργήσει παραγγελίες; — και μια κλήση πέρα από ένα δηλωμένο «όχι» πετά σφάλμα αμέσως, αντί να αποτύχει κάπου βαθιά.
Σφάλματα που σημαίνουν κάτι
Το επίπεδο μεταφοράς ξεχωρίζει το «χωρίς εξουσιοδότηση» από το «η υπηρεσία έπεσε» — έτσι το «το κατάστημα δεν απαντά» δεν εμφανίζεται ποτέ ως «αυτός ο πελάτης δεν αγόρασε ποτέ τίποτα». Τα ονοματισμένα σφάλματα είναι η διαφορά ανάμεσα σε ένα API και σε ένα παιχνίδι εικασιών.
Webhooks με προστασία από replay
Κάθε εισερχόμενο συμβάν διεκδικεί ένα μοναδικό κλειδί σε ένα καθολικό idempotency πριν την επεξεργασία — μια παράδοση που ξαναδοκιμάστηκε ή επαναλήφθηκε πεθαίνει στο επίπεδο της βάσης δεδομένων, όχι μέσα στον αυτοματισμό σας.
Κλειδιά σε hash, secrets με scopes
Τα κλειδιά API αποθηκεύονται ως hash, και στην πόρτα αναγνωρίζονται μόνο το hash και τα scopes — μια γραμμή βάσης που διέρρευσε δεν κατονομάζει κανέναν χώρο εργασίας και δεν ξεκλειδώνει τίποτα πέρα από τα scopes της.
Τα προσχέδια και οι επιβεβαιώσεις είναι ρητά
Η δημιουργία παραγγελίας παίρνει ρητή παράμετρο confirm — το δημόσιο API θεωρεί εξ ορισμού την παραγγελία επιβεβαιωμένη, ενώ οι ροές του πίνακα μπορούν να ετοιμάζουν προσχέδια — έτσι το «είναι αληθινή;» είναι πεδίο, όχι σύμβαση.
Ρύθμιση
Πώς συνδέεται
Εκδώστε ένα κλειδί
Φτιάξτε στον πίνακα ένα κλειδί Commerce API με scopes· ανακαλέστε το εξίσου εύκολα.
Συνδέστε ένα webhook
Φτιάξτε μια ροή με webhook trigger· υπογράψτε τα αιτήματα με το secret της.
Καλέστε προς τα έξω
Βάλτε βήματα REST εκεί όπου τα συστήματά σας πρέπει να το μάθουν.
Μαζί δουλεύουν καλύτερα
Με τι συνδυάζεται
Flows
Τα webhook trigger ξεκινούν ροές· τα βήματα REST καλούν πίσω τα συστήματά σας στις στιγμές που σχεδιάζετε — ο αυτοματισμός προς τα μέσα και προς τα έξω μοιράζεται τον ίδιο καμβά.
Commerce
Η μηχανή καταλόγου και παραγγελιών πίσω από το API είναι η ίδια που χρησιμοποιούν το κατάστημα μέσα στη συνομιλία και το AI — μία αλήθεια για τις παραγγελίες, τέσσερις πόρτες.
Το δικό σας κατάστημα
Ομάδες τρέχουν σήμερα headless καταστήματα πάνω στο Commerce API — είναι η διαδρομή που προτείνει τίμια η σελίδα Shopify όσο χτίζεται ο native connector.
Ασφάλεια και εγγυήσεις
Οι βαρετές εγγυήσεις
HMAC πάνω στο ακατέργαστο σώμα
Η επαλήθευση webhook υπογράφει το ακατέργαστο σώμα του αιτήματος με secret ανά trigger και συγκρίνει σε σταθερό χρόνο — η ανάλυση γίνεται μόνο μετά την απόδειξη.
Τα payload είναι δεδομένα, ποτέ εντολές
Ένα payload webhook μπορεί να αναφέρεται σε ένα άτομο· δεν μπορεί ποτέ να οδηγήσει τα εσωτερικά μιας ροής, να ξαναγράψει prompt ή να καλέσει εργαλεία. Το όριο ανάμεσα στα δεδομένα και στις εντολές είναι αρχιτεκτονικό, όχι θέμα συμπεριφοράς.
Όρια ρυθμού σε κάθε πόρτα
Τα δημόσια endpoint περνούν από το κανονικό throttling, και τα όρια ανάγνωσης κόβονται στον διακομιστή — ένας client που κακοσυμπεριφέρεται υποβαθμίζει τον εαυτό του, όχι την πλατφόρμα.
Τα ψιλά γράμματα, χωρίς ωραιοποίηση
Τα όρια, γραμμένα ρητά
Καμία μαζική ροή συμβάντων ακόμη
Μια γενική ροή webhook όπου εγγράφεστε σε τα πάντα δεν έχει χτιστεί — τα εξερχόμενα συμβάντα περνούν σήμερα από τα βήματα των ροών. Το γράφουμε εδώ, ώστε να μη χρειαστεί κανένα τηλεφώνημα πωλήσεων να υπονοήσει το αντίθετο.
Αναγνώσεις με όρια, εκ σχεδιασμού
Οι αναγνώσεις επιστρέφουν έως 100 γραμμές με cursor — το API είναι φτιαγμένο για λειτουργική ενσωμάτωση, όχι για μαζική εξαγωγή. Οι ανάγκες μαζικής εξαγωγής είναι κουβέντα, όχι παραθυράκι.
FAQ για το API και τα webhooks
Ξεκάθαρες απαντήσεις
Δείτε περισσότερα στο πλήρες FAQ, ή ρωτήστε μας απευθείας.
Η τίμια σύνδεση αξίζει περισσότερο από τη θορυβώδη.
Κάθε ενσωμάτωση εδώ περιγράφεται με βάση το τι πραγματικά κάνει — μαζί με την κατεύθυνση, την κυριότητα και τα όριά της.