ConnectWiz + API és webhookok
Éles integrációAzt az API-t áruljuk, amit magunk is használunk
A teljes platformot egyetlen OpenAPI-szerződés írja le, és ebből generálódik a saját panelünk és mobilalkalmazásunk is – nincs rejtett végpont, és a dokumentáció sem csúszik el a valóságtól. Erre épül a többi: szűkített jogosultságú Commerce API-kulcsok, védett webhook-triggerek és folyamatok, amelyek a te rendszereidet hívják.
Fejlesztőknek
Mit csinál – pontosan
Egyetlen hiteles szerződés
A platformot egyetlen OpenAPI 3 dokumentum írja le; a saját TypeScript-klienseink ebből generálódnak – a dokumentáció nem csúszhat el a valóságtól, mert a valóság a dokumentációból épül.
Commerce API-kulcsok
A tenant által kiadott, kimondott jogosultságú kulcsok – katalógus olvasás, rendelés olvasás, rendelés írás – ugyanazon a rendelésmotoron hajtják a saját boltodat vagy alkalmazásodat, az árakat pedig mindig a szerver oldja fel.
Védett bejövő webhookok
Minden folyamat webhook-triggerének saját URL-je és titka van, HMAC-ellenőrzéssel a nyers törzsön és visszajátszás elleni védelemmel. A payload megnevezhet egy embert; a folyamat belső működését soha nem irányíthatja.
Kimenő forgalom folyamatokon át
A REST-lépés pontosan azokban a pillanatokban hívja a rendszereidet, amelyeket felrajzolsz a vásznon – leadott rendelés, megadott hozzájárulás, létrejött foglalás.
Műszaki háttér
Kimondott API-tervezési álláspontok
Az ár sosem a kliensről jön
A rendeléskérés azt mondja meg, mit és mennyit – a nevet és az árat abban a pillanatban, szerveroldalon olvassuk ki a katalógusból, és pillanatképként írjuk rá a tételsorra. Egy meghamisított kérés nem találhat ki kedvezményt.
Előbb a képesség, utána a hívás
Minden integrációs felület képességszerződést tesz közzé – tud-e telefonszám alapján párosítani, listázza-e a vendégrendeléseket, tud-e rendelést létrehozni? –, és ha a kimondott „nem” ellenére hívod, azonnal hibát dob, nem valahol mélyen bukik el.
Hibaüzenetek, amelyeknek jelentésük van
A szállítási réteg megkülönbözteti a „nincs jogosultság” esetet a „nem elérhető a szolgáltatás” esettől – így a „nem érhető el a bolt” soha nem lesz „ez az ügyfél sosem vásárolt”. A megnevezett hiba a különbség egy API és egy találgatós játék között.
Visszajátszásbiztos webhookok
Minden bejövő esemény egyedi kulcsot foglal az idempotencia-nyilvántartásban, mielőtt feldolgoznánk – az újrapróbált vagy visszajátszott kézbesítés az adatbázisrétegben hal el, nem az automatizálásodban.
Hashelt kulcs, szűkített titok
Az API-kulcsokat hashelve tároljuk, a kapuban csak a hash és a jogosultságok oldhatók fel – egy kiszivárgott adatbázissor egyetlen munkaterületet sem nevez meg, és a saját jogosultságain túl semmit nem nyit ki.
A vázlat és a véglegesítés kimondott dolog
A rendelés létrehozása külön confirm paramétert vár – a nyilvános API alapból véglegesít, a panel folyamatai vázlatot is előkészíthetnek –, így az „ez valódi?” kérdés mező, nem megállapodás kérdése.
Beállítás
Hogyan kapcsolódik
Adj ki egy kulcsot
Hozz létre szűkített jogosultságú Commerce API-kulcsot a panelen; visszavonni ugyanilyen egyszerű.
Kösd be a webhookot
Hozz létre webhook-triggerrel induló folyamatot; a kéréseket a titkával írd alá.
Hívj vissza kifelé
Tegyél REST-lépést oda, ahol a rendszereidnek tudniuk kell róla.
Együtt jobb
Mivel áll össze
Flows
A webhook-trigger hatására indulnak a folyamatok; a REST-lépések pedig pontosan akkor hívják vissza a rendszereidet, amikor felrajzolod – a bejövő és a kimenő automatizálás egy vásznon osztozik.
Commerce
A katalógus- és rendelésmotor az API mögött ugyanaz, amit a chatbolt és az AI is használ – egyetlen igazság a rendelésekről, négy ajtó.
A saját boltod
Ma is futtatnak csapatok headless boltot a Commerce API-n – és őszintén ezt az utat ajánlja a Shopify-oldal mindaddig, amíg a natív konnektor el nem készül.
Biztonság és garanciák
Az unalmas garanciák
HMAC a nyers törzsön
A webhook-ellenőrzés triggerenkénti titokkal írja alá a nyers kéréstörzset, és állandó idejű összehasonlítást végez – az értelmezés csak a bizonyítás után kezdődik.
A payload adat, sosem utasítás
A webhook payloadja hivatkozhat egy emberre; a folyamat belső működését soha nem irányíthatja, promptot nem írhat át, eszközt nem hívhat meg. Az adat és az utasítás közötti határ architektúrában van, nem viselkedésben.
Sebességkorlát minden ajtón
A nyilvános végpontokra a szokásos sebességkorlátozás vonatkozik, az olvasási limiteket pedig szerveroldalon vágjuk – a rosszul viselkedő kliens magát fogja vissza, nem a platformot.
Az őszinte apróbetű
Kimondott határok
Mindent továbbító feed még nincs
Általános, mindenre feliratkozó webhook-feed nincs megépítve – a kimenő események ma folyamatlépéseken keresztül mennek ki. Itt kimondjuk, hogy egyetlen értékesítési beszélgetésnek se kelljen mást sejtetnie.
Korlátozott lekérés, szándékosan
Egy lekérés legfeljebb 100 sort ad vissza, kurzoros lapozással – az API operatív integrációra készült, nem tömeges exportra. A tömeges igény beszélgetés tárgya, nem kiskapué.
API és webhookok – GYIK
Egyenes válaszok
Bővebben a teljes GYIK-ban, illetve írj nekünk közvetlenül.
Az őszintén összekötött többet ér a hangosan összekötöttnél.
Itt minden integrációt az ír le, amit tényleg csinál – iránnyal, tulajdonjoggal és korlátokkal együtt.