ConnectWiz + API og webhooks
Virk tengingAPI-ið sem við seljum er API-ið sem við notum
Öllu kerfinu er lýst í einum OpenAPI-samningi sem okkar eigin stjórnborð og farsímaapp eru búin til út frá – engir faldir endapunktar, engin skjöl sem úreldast. Ofan á það: Commerce API-lyklar með afmörkuðum heimildum, tryggðar webhook-kveikjur og flæði sem kalla á kerfin þín.
Forritarar
Virknin – nákvæmlega
Einn gildandi samningur
Eitt OpenAPI 3-skjal lýsir kerfinu; okkar eigin TypeScript-biðlarar eru búnir til út frá því – skjölin geta ekki fjarlægst raunveruleikann því raunveruleikinn er smíðaður úr skjölunum.
Commerce API-lyklar
Lyklar sem vinnusvæðið gefur út með skýrum heimildum – lesa vörulista, lesa pantanir, skrifa pantanir – knýja þína eigin netverslun eða app á sömu pöntunarvél, og verð eru alltaf fundin á netþjóninum.
Innkomin webhook-köll, tryggð
Hver webhook-kveikja í flæði hefur eigin slóð og leyndarorð, HMAC-sannprófun á óunnu meginmáli og vörn gegn endurspilun. Innihald getur nefnt manneskju; það getur aldrei stýrt innviðum flæðisins.
Út í gegnum flæði
REST-skrefið kallar á kerfin þín nákvæmlega á þeim augnablikum sem þú teiknar á strigann – pöntun gerð, samþykki veitt, tími bókaður.
Tæknilega hliðin
Afstaða okkar í API-hönnun, sögð hreint út
Verð koma aldrei frá biðlaranum
Pöntunarbeiðni segir hvað og hversu mikið – heiti og verð eru lesin úr vörulistanum á því augnabliki, á netþjóninum, og skrifuð á línuna sem skyndimynd. Fikt í beiðninni getur ekki búið til afslátt.
Geta á undan köllum
Hver tengiflötur birtir getusamning – getur hann parað eftir símanúmeri, listað pantanir gesta, stofnað pantanir? – og kall fram hjá yfirlýstu „nei“ kastar villu strax í stað þess að bregðast einhvers staðar djúpt inni.
Villur sem merkja eitthvað
Flutningslagið greinir á milli „óheimilt“ og „þjónusta liggur niðri“ – svo „ekki næst í verslunina“ birtist aldrei sem „þessi viðskiptavinur hefur aldrei keypt neitt“. Nefndar villur eru munurinn á API og ágiskunarleik.
Webhook-köll sem þola endurspilun
Hver innkominn atburður tekur frá einkvæman lykil í idempotency-færsluskrá áður en unnið er úr honum – endurtekin eða endurspiluð sending stöðvast í gagnagrunnslaginu, ekki í sjálfvirkninni þinni.
Lyklar tættir, leyndarmál afmörkuð
API-lyklar eru geymdir sem tætigildi og aðeins tætigildið og heimildirnar eru lesanlegar við dyrnar – röð sem lekur úr gagnagrunninum nefnir ekkert vinnusvæði og opnar ekkert umfram heimildir sínar.
Drög og staðfestingar eru skýrar
Stofnun pöntunar tekur skýra confirm-færibreytu – opinbera API-ið er sjálfgefið staðfest, flæði í stjórnborðinu geta útbúið drög – svo „er þetta raunverulegt?“ er reitur, ekki venja.
Uppsetning
Svona er tengt
Gefðu út lykil
Búðu til Commerce API-lykil með afmörkuðum heimildum í stjórnborðinu; afturkallaðu hann jafn auðveldlega.
Tengdu webhook
Búðu til flæði með webhook-kveikju; undirritaðu beiðnir með leyndarorði hennar.
Kallaðu til baka út
Bættu við REST-skrefum þar sem kerfin þín þurfa að frétta af því.
Sterkara saman
Samspil við aðra virkni
Flows
Webhook-kveikjur ræsa flæði; REST-skref kalla aftur á kerfin þín á þeim augnablikum sem þú teiknar – sjálfvirkni inn og út deilir einum striga.
Commerce
Á bak við API-ið er vörulista- og pöntunarvélin sú sama og spjallverslunin og gervigreindin nota – einn sannleikur um pantanir, fernar dyr.
Þín eigin netverslun
Teymi keyra headless-netverslanir á Commerce API í dag – sú leið sem Shopify-síðan mælir heiðarlega með á meðan innbyggða tengingin er í smíðum.
Öryggi og loforð
Leiðinlegu loforðin
HMAC á óunnu meginmáli
Sannprófun webhook-kalla undirritar óunnið meginmál beiðninnar með leyndarorði hverrar kveikju og ber saman á föstum tíma – þáttun fer aðeins fram eftir sönnun.
Innihald er gögn, aldrei skipanir
Innihald webhook-kalls getur vísað til manneskju; það getur aldrei stýrt innviðum flæðis, endurskrifað fyrirmæli eða kallað á verkfæri. Mörkin á milli gagna og fyrirmæla liggja í högun kerfisins, ekki í hegðun.
Hraðatakmörk á öllum dyrum
Opinberir endapunktar eru með hefðbundna hraðastýringu og lestrartakmörk eru fest á netþjóninum – biðlari sem hagar sér illa skaðar sjálfan sig, ekki kerfið.
Smáa letrið, umbúðalaust
Mörkin, sögð hreint út
Engin brunaslanga enn
Almennt webhook-streymi þar sem þú gerist áskrifandi að öllu er ekki smíðað – atburðir út fara í dag um skref í flæðum. Sagt hér, svo ekkert sölusímtal þurfi að gefa annað í skyn.
Takmarkaðar lesningar, viljandi
Lesningar skila allt að 100 röðum með bendli – API-ið er smíðað fyrir tengingar í daglegum rekstri, ekki fjöldaútflutning. Þörf fyrir fjöldaútflutning er samtal, ekki smuga.
Spurt og svarað um API og webhooks
Beinskeytt svör
Lestu meira á síðunni Spurt og svarað, eða spurðu okkur beint.
Heiðarleg tenging er betri en hávær.
Hverri tengingu hér er lýst út frá því sem hún gerir í raun – stefna, eignarhald og takmörk meðtalin.