ConnectWiz + API i webhookovi

Integracija u radu

API koji prodajemo jeste API koji i sami koristimo

Cela platforma opisana je jednim OpenAPI ugovorom iz kog se generišu naš sopstveni panel i mobilna aplikacija – bez skrivenih endpointa i bez razilaženja dokumentacije od koda. Povrh toga: Commerce API ključevi sa opsezima, obezbeđeni webhook okidači i tokovi koji pozivaju vaše sisteme.

Jedan OpenAPI ugovor API ključevi sa opsezima Webhookovi provereni HMAC-om
API i webhookovi × ConnectWiz
Sadržaj je podatak, nikada komanda
Ključ sa opsegom: katalog čitanje · porudžbine upis
Webhook → provereno HMAC-om → tok kreće
REST korak toka poziva vaš API
1
OpenAPI ugovor kao merodavan izvor – isti fajl iz kog se generišu naš panel i naše mobilne aplikacije
3
Commerce opsega – čitanje kataloga, čitanje porudžbina, upis porudžbina – izdaju se po ključu
100
Najviše redova po čitanju, stegnuto na serveru – parametar limita se proverava, nikada mu se ne veruje
50
Stavki po porudžbini kroz API – objavljena granica, a ne otkrivena

Programeri

Šta tačno radi

Jedan merodavan ugovor

Jedan OpenAPI 3 dokument opisuje platformu; naši sopstveni TypeScript klijenti generišu se iz njega – dokumentacija ne može da odstupi od stvarnosti, jer je stvarnost napravljena iz dokumentacije.

Commerce API ključevi

Ključevi koje izdaje tenant, sa izričitim opsezima – čitanje kataloga, čitanje porudžbina, upis porudžbina – pokreću vašu sopstvenu prodavnicu ili aplikaciju na istom mehanizmu porudžbina, uz cene koje se uvek razrešavaju na serveru.

Dolazni webhookovi, obezbeđeni

Svaki webhook okidač toka ima svoj URL i svoju tajnu, HMAC proveru nad sirovim telom zahteva i zaštitu od ponavljanja. Sadržaj sme da imenuje osobu; nikada ne sme da upravlja unutrašnjošću toka.

Odlazni pozivi kroz tokove

REST korak poziva vaše sisteme tačno u onim trenucima koje nacrtate na platnu – porudžbina je napravljena, saglasnost data, termin zakazan.

Tehnička strana

Stavovi o dizajnu API-ja, izgovoreni naglas

Cene nikada ne dolaze od klijenta

Zahtev za porudžbinu kaže šta i koliko – naziv i cena čitaju se iz kataloga u tom trenutku, na serveru, i upisuju se na stavku kao snimak. Izmenjen zahtev ne može da izmisli popust.

Mogućnosti pre poziva

Svako mesto integracije objavljuje ugovor o mogućnostima – ume li da poveže po broju telefona, da izlista porudžbine gostiju, da napravi porudžbinu? – a poziv preko objavljenog „ne“ odmah baca grešku, umesto da pukne negde duboko.

Greške koje nešto znače

Transport razlikuje „nije dozvoljeno“ od „servis ne radi“ – pa se „prodavnica je nedostupna“ nikada ne prikaže kao „ovaj klijent nikada ništa nije kupio“. Imenovane greške su razlika između API-ja i pogađanja.

Webhookovi otporni na ponavljanje

Svaki dolazni događaj pre obrade zauzima jedinstven ključ u evidenciji idempotentnosti – ponovljena ili preigrana isporuka umire na nivou baze, a ne u vašoj automatizaciji.

Ključevi heširani, tajne sa opsezima

API ključevi se čuvaju kao heševi, a na vratima su čitljivi samo heš i opsezi – procureo red iz baze ne imenuje nijedan radni prostor i ne otključava ništa van svojih opsega.

Nacrti i potvrde se izričito navode

Pravljenje porudžbine prima izričit parametar potvrde – javni API podrazumeva potvrđenu porudžbinu, a tokovi u panelu mogu da pripreme nacrt – pa je „da li je ovo stvarno?“ polje, a ne dogovor.

Podešavanje

Kako se povezuje

01

Izdajte ključ

Napravite Commerce API ključ sa opsezima u panelu; isto tako lako ga i povucite.

02

Povežite webhook

Napravite tok sa webhook okidačem; potpisujte zahteve njegovom tajnom.

03

Uzvratite poziv napolje

Dodajte REST korake tamo gde vaši sistemi treba da saznaju za to.

Bolje zajedno

Sa čim se spaja

Flows

Webhook okidači pokreću tokove; REST koraci uzvraćaju poziv vašim sistemima u trenucima koje sami nacrtate – dolazna i odlazna automatizacija dele isto platno.

Commerce

Naš mehanizam kataloga i porudžbina iza API-ja isti je onaj koji koriste prodavnica u četu i AI – jedna istina o porudžbini, četvora vrata.

Vaša sopstvena prodavnica

Timovi već danas vode headless prodavnice na Commerce API-ju – to je put koji stranica Shopify pošteno preporučuje dok se pravi nativni konektor.

Bezbednost i garancije

Dosadne garancije

HMAC nad sirovim telom zahteva

Provera webhooka potpisuje sirovo telo zahteva tajnom koja pripada tom okidaču i poredi potpise u konstantnom vremenu – parsiranje počinje tek posle dokaza.

Sadržaj je podatak, nikada komanda

Sadržaj webhooka sme da pomene osobu; nikada ne sme da upravlja unutrašnjošću toka, da prepravlja promptove ni da poziva alate. Granica između podataka i uputstava je arhitektonska, a ne stvar ponašanja.

Ograničenja brzine na svim vratima

Javni endpointi idu kroz standardno ograničavanje, a granice čitanja stežu se na serveru – klijent koji se loše ponaša degradira sebe, a ne platformu.

Sitna slova bez ulepšavanja

Granice, izgovorene naglas

Zasad bez opšteg izlaznog toka

Opšti webhook kanal na koji se pretplatite za sve nije napravljen – odlazni događaji danas idu kroz korake toka. Ovde to piše, da nijedan prodajni razgovor ne bi morao da nagoveštava suprotno.

Ograničena čitanja, namerno

Čitanja vraćaju najviše 100 redova uz kursor – API je napravljen za operativnu integraciju, a ne za masovni izvoz. Potreba za masovnim izvozom je tema za razgovor, a ne rupa u pravilima.

FAQ o API-ju i webhookovima

Odgovori bez okolišanja

Više odgovora nudi ceo FAQ, ili pitajte nas direktno.

Platforma je opisana jednim OpenAPI 3 ugovorom – istim fajlom iz kog naš veb panel i mobilna aplikacija generišu svoje tipove. Ono sa čim se integrišete jeste ono na čemu i sami radimo.

Tajne po okidaču, HMAC provera nad sirovim telom zahteva i zaštita od ponavljanja kroz evidenciju idempotentnosti. I po pravilu, sadržaj je podatak: sme da pomene osobu, nikada da komanduje automatizacijom.

Kroz REST korake u tokovima, koji se okidaju u trenucima koje izaberete na platnu. Opšti odlazni webhook kanal stoji u planu razvoja i namerno se ne obećava dok ne bude gotov.

Da – čitanje kataloga i upis porudžbina su podržan put, uz cene koje se razrešavaju na serveru i ključeve sa opsezima koje možete povući za svako mesto posebno. Granice od 50 stavki i 100 redova objavljene su da biste projektovali prema njima, a ne da biste se o njih saplitali.

Isporuke su na našoj strani idempotentne – evidencija prepozna ponavljanje i odbaci ga, pa vaši sistemi mogu bezbedno da pokušaju ponovo. Odlazni REST koraci iz tokova nose sopstvenu politiku ponovnih pokušaja, a greške se vide na samom izvršenju toka.

Pošteno povezano vredi više od bučno povezanog.

Svaka integracija ovde je opisana onim što stvarno radi – uključujući smer, vlasništvo i granice.