ConnectWiz + API ve Webhook’lar

Yayında olan entegrasyon

Sattığımız API, kendi kullandığımız API

Platformun tamamı tek bir OpenAPI sözleşmesinde tanımlı; kendi panelimiz ve mobil uygulamamız da bu dosyadan üretiliyor — gizli uç nokta yok, dokümanın gerçekten kopması yok. Üstünde ise: kapsamı belirli Commerce API anahtarları, güvenliği sağlanmış webhook tetikleyicileri ve sizin sistemlerinizi çağıran akışlar.

Tek OpenAPI sözleşmesi Kapsamı belirli API anahtarları HMAC doğrulamalı webhook’lar
API ve Webhook’lar × ConnectWiz
Yükler veridir, asla komut değil
Kapsamlı anahtar: katalog okuma · sipariş yazma
Webhook → HMAC doğrulandı → akış başladı
Akışın REST adımı API’nizi çağırır
1
Resmî OpenAPI sözleşmesi — kendi panelimizin ve mobil uygulamalarımızın üretildiği dosyanın aynısı
3
Commerce kapsamı — katalog okuma, sipariş okuma, sipariş yazma — anahtar bazında verilir
100
Okuma başına azami satır, sunucu tarafında sınırlanır — limit parametresi doğrulanır, ona asla güvenilmez
50
API üzerinden sipariş başına kalem — keşfedilen değil, yazılı bir sınır

Geliştiriciler

Tam olarak ne yapıyor

Tek bir resmî sözleşme

Platformu tek bir OpenAPI 3 dokümanı tanımlıyor; kendi TypeScript istemcilerimiz de ondan üretiliyor — doküman gerçeklikten kopamaz, çünkü gerçeklik dokümandan inşa ediliyor.

Commerce API anahtarları

Kapsamları açıkça yazılı, çalışma alanınızın verdiği anahtarlar — katalog okuma, sipariş okuma, sipariş yazma — kendi vitrininizi ya da uygulamanızı aynı sipariş motorunun üstünde çalıştırır; fiyatlar her zaman sunucu tarafında çözülür.

Güvenli gelen webhook’lar

Her akış webhook tetikleyicisinin kendi URL’i ve gizli anahtarı, ham gövde üzerinde HMAC doğrulaması ve tekrar saldırısına karşı koruması vardır. Bir yük, bir kişinin adını verebilir; akışın içini asla yönlendiremez.

Giden yön, akışlar üzerinden

REST adımı, sistemlerinizi tam olarak tuvale çizdiğiniz anlarda çağırır — sipariş verildi, onay alındı, randevu oluşturuldu.

Teknik tarafı

API tasarım duruşları, açıkça

Fiyat asla istemciden gelmez

Bir sipariş isteği neyi ve kaç adet istediğinizi söyler — ad ve fiyat o anda, sunucu tarafında katalogdan okunur ve kalemin üstüne anlık görüntü olarak yazılır. Kurcalanmış bir istek indirim uyduramaz.

Çağrıdan önce yetenekler

Her entegrasyon yüzeyi bir yetenek sözleşmesi yayımlar — telefonla eşleştirebiliyor mu, üyeliksiz siparişleri listeleyebiliyor mu, sipariş oluşturabiliyor mu? — ve beyan edilmiş bir “hayır”ın ötesine yapılan çağrı, derinlerde bir yerde patlamak yerine anında hata verir.

Anlamı olan hatalar

Aktarım katmanı “yetkisiz” ile “servis kapalı”yı birbirinden ayırır — böylece “mağazaya erişilemiyor” asla “bu müşteri hiç alışveriş yapmamış” diye çizilmez. Adı konmuş hatalar, bir API ile bir bilmece arasındaki farktır.

Tekrara karşı korumalı webhook’lar

Gelen her olay, işlenmeden önce bir idempotency defterinde benzersiz bir anahtar alır — yeniden denenen ya da tekrar oynatılan bir teslimat, sizin otomasyonunuzda değil veritabanı katmanında ölür.

Anahtarlar hash’li, sırlar kapsamlı

API anahtarları hash olarak saklanır ve kapıda yalnızca hash ile kapsamlar çözülür — sızan bir veritabanı satırı hiçbir çalışma alanının adını vermez ve kendi kapsamının ötesinde hiçbir şeyi açmaz.

Taslak mı onaylı mı, açıkça yazılı

Sipariş oluşturma açık bir onay parametresi alır — genel API’nin varsayılanı onaylıdır, panel akışları taslak hazırlayabilir — böylece “bu gerçek mi?” bir teamül değil, bir alandır.

Kurulum

Nasıl bağlanıyor

01

Bir anahtar oluşturun

Panelde kapsamı belirli bir Commerce API anahtarı oluşturun; aynı kolaylıkla iptal edin.

02

Bir webhook bağlayın

Webhook tetikleyicili bir akış oluşturun; istekleri onun gizli anahtarıyla imzalayın.

03

Dışarıyı çağırın

Sistemlerinizin haberdar olması gereken yerlere REST adımları ekleyin.

İkisi bir arada daha iyi

Hangi özelliklerle birlikte çalışıyor

Akışlar

Webhook tetikleyicileri akışları başlatır; REST adımları ise sizin çizdiğiniz anlarda sistemlerinize geri çağrı yapar — gelen ve giden otomasyon tek tuvali paylaşır.

Ticaret

API’nin ardındaki katalog ve sipariş motoru sohbet mağazasının ve yapay zekânın kullandığının aynısıdır — tek sipariş gerçeği, dört kapı.

Kendi vitriniz

Ekipler bugün Commerce API üzerinde başsız vitrinler çalıştırıyor — yerel bağlayıcı geliştirilirken Shopify sayfası da dürüstçe bu yolu öneriyor.

Güvenlik ve garantiler

Sıkıcı ama önemli garantiler

Ham gövde üzerinde HMAC

Webhook doğrulaması, ham istek gövdesini tetikleyici başına bir gizli anahtarla imzalar ve sabit sürede karşılaştırır — ayrıştırma ancak kanıttan sonra yapılır.

Yükler veridir, asla komut değil

Bir webhook yükü bir kişiye atıfta bulunabilir; bir akışın içini asla yönlendiremez, istemleri yeniden yazamaz, araç çağıramaz. Veri ile talimat arasındaki sınır davranışsal değil, mimaridir.

Her kapıda hız sınırı

Genel uç noktalar standart kısıtlamaya tabidir ve okuma sınırları sunucu tarafında kırpılır — yanlış davranan bir istemci platformu değil, kendini yavaşlatır.

Dipnotlar — gizlisi yok

Sınırlar, açıkça yazılı

Henüz toplu akış yok

Her şeye abone olunan genel bir webhook akışı geliştirilmedi — giden olaylar bugün akış adımlarıyla gerçekleşiyor. Hiçbir satış görüşmesinin aksini ima etmesine gerek kalmasın diye burada yazıyor.

Sınırlı okumalar, tasarım gereği

Okumalar imleçle birlikte en fazla 100 satır döndürür — API toplu dışa aktarma için değil, operasyonel entegrasyon için kuruldu. Toplu ihtiyaçlar bir açık değil, konuşulacak bir konudur.

API ve Webhook’lar SSS

Net cevaplar

Tamamı için: SSS, ya da doğrudan bize sorun.

Platform tek bir OpenAPI 3 sözleşmesinde tanımlı — web panelimizin ve mobil uygulamamızın tiplerini ürettiği dosyanın aynısı. Neye karşı entegre oluyorsanız, biz de onun üstünde çalışıyoruz.

Tetikleyici başına gizli anahtarlar, ham gövde üzerinde HMAC doğrulaması ve bir idempotency defteriyle tekrar koruması. Ve kural gereği yükler veridir: bir kişiye atıfta bulunabilir, otomasyona asla emir veremez.

Akışın REST adımlarıyla, tuvalde seçtiğiniz anlarda tetiklenerek. Genel bir giden webhook akışı yol haritasında ve yayına girene kadar bilinçli olarak vaat edilmiyor.

Evet — katalog okuma ve sipariş yazma desteklenen yoldur; fiyatlar sunucu tarafında çözülür ve anahtarları yüzey bazında iptal edebilirsiniz. 50 kalem ve 100 satır sınırları, onlara takılmak yerine onlara göre tasarlayasınız diye yazılıdır.

Teslimatlar bizim tarafımızda idempotenttir — defter bir tekrarı tanır ve düşürür, böylece sistemleriniz güvenle yeniden deneyebilir. Akışlardan çıkan giden REST adımlarının ise kendi yeniden deneme politikası vardır ve hatalar akış koşumunda görünür.

Gürültüyle bağlanmaktansa dürüstçe bağlanmak iyidir.

Buradaki her entegrasyon gerçekte ne yaptığıyla anlatılıyor: yön, sahiplik ve sınırlar dahil.