ConnectWiz + API i webhookovi
Integracija u raduAPI koji prodajemo jeste API koji i sami koristimo
Cela platforma opisana je jednim OpenAPI ugovorom iz kog se generišu naš sopstveni panel i mobilna aplikacija – bez skrivenih endpointa i bez razilaženja dokumentacije od koda. Povrh toga: Commerce API ključevi sa opsezima, obezbeđeni webhook okidači i tokovi koji pozivaju vaše sisteme.
Programeri
Šta tačno radi
Jedan merodavan ugovor
Jedan OpenAPI 3 dokument opisuje platformu; naši sopstveni TypeScript klijenti generišu se iz njega – dokumentacija ne može da odstupi od stvarnosti, jer je stvarnost napravljena iz dokumentacije.
Commerce API ključevi
Ključevi koje izdaje tenant, sa izričitim opsezima – čitanje kataloga, čitanje porudžbina, upis porudžbina – pokreću vašu sopstvenu prodavnicu ili aplikaciju na istom mehanizmu porudžbina, uz cene koje se uvek razrešavaju na serveru.
Dolazni webhookovi, obezbeđeni
Svaki webhook okidač toka ima svoj URL i svoju tajnu, HMAC proveru nad sirovim telom zahteva i zaštitu od ponavljanja. Sadržaj sme da imenuje osobu; nikada ne sme da upravlja unutrašnjošću toka.
Odlazni pozivi kroz tokove
REST korak poziva vaše sisteme tačno u onim trenucima koje nacrtate na platnu – porudžbina je napravljena, saglasnost data, termin zakazan.
Tehnička strana
Stavovi o dizajnu API-ja, izgovoreni naglas
Cene nikada ne dolaze od klijenta
Zahtev za porudžbinu kaže šta i koliko – naziv i cena čitaju se iz kataloga u tom trenutku, na serveru, i upisuju se na stavku kao snimak. Izmenjen zahtev ne može da izmisli popust.
Mogućnosti pre poziva
Svako mesto integracije objavljuje ugovor o mogućnostima – ume li da poveže po broju telefona, da izlista porudžbine gostiju, da napravi porudžbinu? – a poziv preko objavljenog „ne“ odmah baca grešku, umesto da pukne negde duboko.
Greške koje nešto znače
Transport razlikuje „nije dozvoljeno“ od „servis ne radi“ – pa se „prodavnica je nedostupna“ nikada ne prikaže kao „ovaj klijent nikada ništa nije kupio“. Imenovane greške su razlika između API-ja i pogađanja.
Webhookovi otporni na ponavljanje
Svaki dolazni događaj pre obrade zauzima jedinstven ključ u evidenciji idempotentnosti – ponovljena ili preigrana isporuka umire na nivou baze, a ne u vašoj automatizaciji.
Ključevi heširani, tajne sa opsezima
API ključevi se čuvaju kao heševi, a na vratima su čitljivi samo heš i opsezi – procureo red iz baze ne imenuje nijedan radni prostor i ne otključava ništa van svojih opsega.
Nacrti i potvrde se izričito navode
Pravljenje porudžbine prima izričit parametar potvrde – javni API podrazumeva potvrđenu porudžbinu, a tokovi u panelu mogu da pripreme nacrt – pa je „da li je ovo stvarno?“ polje, a ne dogovor.
Podešavanje
Kako se povezuje
Izdajte ključ
Napravite Commerce API ključ sa opsezima u panelu; isto tako lako ga i povucite.
Povežite webhook
Napravite tok sa webhook okidačem; potpisujte zahteve njegovom tajnom.
Uzvratite poziv napolje
Dodajte REST korake tamo gde vaši sistemi treba da saznaju za to.
Bolje zajedno
Sa čim se spaja
Flows
Webhook okidači pokreću tokove; REST koraci uzvraćaju poziv vašim sistemima u trenucima koje sami nacrtate – dolazna i odlazna automatizacija dele isto platno.
Commerce
Naš mehanizam kataloga i porudžbina iza API-ja isti je onaj koji koriste prodavnica u četu i AI – jedna istina o porudžbini, četvora vrata.
Vaša sopstvena prodavnica
Timovi već danas vode headless prodavnice na Commerce API-ju – to je put koji stranica Shopify pošteno preporučuje dok se pravi nativni konektor.
Bezbednost i garancije
Dosadne garancije
HMAC nad sirovim telom zahteva
Provera webhooka potpisuje sirovo telo zahteva tajnom koja pripada tom okidaču i poredi potpise u konstantnom vremenu – parsiranje počinje tek posle dokaza.
Sadržaj je podatak, nikada komanda
Sadržaj webhooka sme da pomene osobu; nikada ne sme da upravlja unutrašnjošću toka, da prepravlja promptove ni da poziva alate. Granica između podataka i uputstava je arhitektonska, a ne stvar ponašanja.
Ograničenja brzine na svim vratima
Javni endpointi idu kroz standardno ograničavanje, a granice čitanja stežu se na serveru – klijent koji se loše ponaša degradira sebe, a ne platformu.
Sitna slova bez ulepšavanja
Granice, izgovorene naglas
Zasad bez opšteg izlaznog toka
Opšti webhook kanal na koji se pretplatite za sve nije napravljen – odlazni događaji danas idu kroz korake toka. Ovde to piše, da nijedan prodajni razgovor ne bi morao da nagoveštava suprotno.
Ograničena čitanja, namerno
Čitanja vraćaju najviše 100 redova uz kursor – API je napravljen za operativnu integraciju, a ne za masovni izvoz. Potreba za masovnim izvozom je tema za razgovor, a ne rupa u pravilima.
FAQ o API-ju i webhookovima
Odgovori bez okolišanja
Više odgovora nudi ceo FAQ, ili pitajte nas direktno.
Pošteno povezano vredi više od bučno povezanog.
Svaka integracija ovde je opisana onim što stvarno radi – uključujući smer, vlasništvo i granice.