ConnectWiz + API és webhookok

Éles integráció

Azt az API-t áruljuk, amit magunk is használunk

A teljes platformot egyetlen OpenAPI-szerződés írja le, és ebből generálódik a saját panelünk és mobilalkalmazásunk is – nincs rejtett végpont, és a dokumentáció sem csúszik el a valóságtól. Erre épül a többi: szűkített jogosultságú Commerce API-kulcsok, védett webhook-triggerek és folyamatok, amelyek a te rendszereidet hívják.

Egyetlen OpenAPI-szerződés Szűkített jogosultságú API-kulcsok HMAC-cal ellenőrzött webhookok
API és webhookok × ConnectWiz
A payload adat, sosem utasítás
Szűkített kulcs: katalógus olvasás · rendelés írás
Webhook → HMAC ellenőrizve → indul a folyamat
A folyamat REST-lépése hívja az API-dat
1
Hiteles OpenAPI-szerződés – ugyanaz a fájl, amelyből a saját panelünk és mobilalkalmazásaink generálódnak
3
Commerce-jogosultság – katalógus olvasás, rendelés olvasás, rendelés írás –, kulcsonként kiadva
100
Sor egy lekérésben, szerveroldalon vágva – a limit paramétert ellenőrizzük, sosem hisszük el
50
Tételsor rendelésenként az API-n át – kimondott korlát, nem utólag felfedezett

Fejlesztőknek

Mit csinál – pontosan

Egyetlen hiteles szerződés

A platformot egyetlen OpenAPI 3 dokumentum írja le; a saját TypeScript-klienseink ebből generálódnak – a dokumentáció nem csúszhat el a valóságtól, mert a valóság a dokumentációból épül.

Commerce API-kulcsok

A tenant által kiadott, kimondott jogosultságú kulcsok – katalógus olvasás, rendelés olvasás, rendelés írás – ugyanazon a rendelésmotoron hajtják a saját boltodat vagy alkalmazásodat, az árakat pedig mindig a szerver oldja fel.

Védett bejövő webhookok

Minden folyamat webhook-triggerének saját URL-je és titka van, HMAC-ellenőrzéssel a nyers törzsön és visszajátszás elleni védelemmel. A payload megnevezhet egy embert; a folyamat belső működését soha nem irányíthatja.

Kimenő forgalom folyamatokon át

A REST-lépés pontosan azokban a pillanatokban hívja a rendszereidet, amelyeket felrajzolsz a vásznon – leadott rendelés, megadott hozzájárulás, létrejött foglalás.

Műszaki háttér

Kimondott API-tervezési álláspontok

Az ár sosem a kliensről jön

A rendeléskérés azt mondja meg, mit és mennyit – a nevet és az árat abban a pillanatban, szerveroldalon olvassuk ki a katalógusból, és pillanatképként írjuk rá a tételsorra. Egy meghamisított kérés nem találhat ki kedvezményt.

Előbb a képesség, utána a hívás

Minden integrációs felület képességszerződést tesz közzé – tud-e telefonszám alapján párosítani, listázza-e a vendégrendeléseket, tud-e rendelést létrehozni? –, és ha a kimondott „nem” ellenére hívod, azonnal hibát dob, nem valahol mélyen bukik el.

Hibaüzenetek, amelyeknek jelentésük van

A szállítási réteg megkülönbözteti a „nincs jogosultság” esetet a „nem elérhető a szolgáltatás” esettől – így a „nem érhető el a bolt” soha nem lesz „ez az ügyfél sosem vásárolt”. A megnevezett hiba a különbség egy API és egy találgatós játék között.

Visszajátszásbiztos webhookok

Minden bejövő esemény egyedi kulcsot foglal az idempotencia-nyilvántartásban, mielőtt feldolgoznánk – az újrapróbált vagy visszajátszott kézbesítés az adatbázisrétegben hal el, nem az automatizálásodban.

Hashelt kulcs, szűkített titok

Az API-kulcsokat hashelve tároljuk, a kapuban csak a hash és a jogosultságok oldhatók fel – egy kiszivárgott adatbázissor egyetlen munkaterületet sem nevez meg, és a saját jogosultságain túl semmit nem nyit ki.

A vázlat és a véglegesítés kimondott dolog

A rendelés létrehozása külön confirm paramétert vár – a nyilvános API alapból véglegesít, a panel folyamatai vázlatot is előkészíthetnek –, így az „ez valódi?” kérdés mező, nem megállapodás kérdése.

Beállítás

Hogyan kapcsolódik

01

Adj ki egy kulcsot

Hozz létre szűkített jogosultságú Commerce API-kulcsot a panelen; visszavonni ugyanilyen egyszerű.

02

Kösd be a webhookot

Hozz létre webhook-triggerrel induló folyamatot; a kéréseket a titkával írd alá.

03

Hívj vissza kifelé

Tegyél REST-lépést oda, ahol a rendszereidnek tudniuk kell róla.

Együtt jobb

Mivel áll össze

Flows

A webhook-trigger hatására indulnak a folyamatok; a REST-lépések pedig pontosan akkor hívják vissza a rendszereidet, amikor felrajzolod – a bejövő és a kimenő automatizálás egy vásznon osztozik.

Commerce

A katalógus- és rendelésmotor az API mögött ugyanaz, amit a chatbolt és az AI is használ – egyetlen igazság a rendelésekről, négy ajtó.

A saját boltod

Ma is futtatnak csapatok headless boltot a Commerce API-n – és őszintén ezt az utat ajánlja a Shopify-oldal mindaddig, amíg a natív konnektor el nem készül.

Biztonság és garanciák

Az unalmas garanciák

HMAC a nyers törzsön

A webhook-ellenőrzés triggerenkénti titokkal írja alá a nyers kéréstörzset, és állandó idejű összehasonlítást végez – az értelmezés csak a bizonyítás után kezdődik.

A payload adat, sosem utasítás

A webhook payloadja hivatkozhat egy emberre; a folyamat belső működését soha nem irányíthatja, promptot nem írhat át, eszközt nem hívhat meg. Az adat és az utasítás közötti határ architektúrában van, nem viselkedésben.

Sebességkorlát minden ajtón

A nyilvános végpontokra a szokásos sebességkorlátozás vonatkozik, az olvasási limiteket pedig szerveroldalon vágjuk – a rosszul viselkedő kliens magát fogja vissza, nem a platformot.

Az őszinte apróbetű

Kimondott határok

Mindent továbbító feed még nincs

Általános, mindenre feliratkozó webhook-feed nincs megépítve – a kimenő események ma folyamatlépéseken keresztül mennek ki. Itt kimondjuk, hogy egyetlen értékesítési beszélgetésnek se kelljen mást sejtetnie.

Korlátozott lekérés, szándékosan

Egy lekérés legfeljebb 100 sort ad vissza, kurzoros lapozással – az API operatív integrációra készült, nem tömeges exportra. A tömeges igény beszélgetés tárgya, nem kiskapué.

API és webhookok – GYIK

Egyenes válaszok

Bővebben a teljes GYIK-ban, illetve írj nekünk közvetlenül.

A platformot egyetlen OpenAPI 3 szerződés írja le – ugyanaz a fájl, amelyből a webes panelünk és a mobilalkalmazásunk a saját típusait generálja. Amire integrálsz, azon futunk mi is.

Triggerenkénti titok, HMAC-ellenőrzés a nyers törzsön és visszajátszás elleni védelem idempotencia-nyilvántartással. Szabály szerint pedig a payload adat: hivatkozhat emberre, az automatizálásnak parancsot soha nem adhat.

Folyamatok REST-lépésein keresztül, pontosan azokban a pillanatokban, amelyeket a vásznon kijelölsz. Az általános kimenő webhook-feed az ütemterven van, és szándékosan nem ígérjük meg, amíg nem éles.

Igen – a katalógus olvasása és a rendelések írása a támogatott út, az árakat a szerver oldja fel, a kulcsokat pedig felületenként visszavonhatod. Az 50 tételsoros és a 100 soros korlátot azért mondjuk ki, hogy ezekhez tervezz, ne ezekbe ütközz.

A kézbesítés a mi oldalunkon idempotens – a nyilvántartás felismeri a visszajátszást és eldobja, így a rendszereid nyugodtan újrapróbálkozhatnak. A folyamatok kimenő REST-lépéseinek saját újrapróbálkozási szabályuk van, a hibák pedig a folyamat futásán látszanak.

Az őszintén összekötött többet ér a hangosan összekötöttnél.

Itt minden integrációt az ír le, amit tényleg csinál – iránnyal, tulajdonjoggal és korlátokkal együtt.