ConnectWiz + API ve Webhook’lar
Yayında olan entegrasyonSattığımız API, kendi kullandığımız API
Platformun tamamı tek bir OpenAPI sözleşmesinde tanımlı; kendi panelimiz ve mobil uygulamamız da bu dosyadan üretiliyor — gizli uç nokta yok, dokümanın gerçekten kopması yok. Üstünde ise: kapsamı belirli Commerce API anahtarları, güvenliği sağlanmış webhook tetikleyicileri ve sizin sistemlerinizi çağıran akışlar.
Geliştiriciler
Tam olarak ne yapıyor
Tek bir resmî sözleşme
Platformu tek bir OpenAPI 3 dokümanı tanımlıyor; kendi TypeScript istemcilerimiz de ondan üretiliyor — doküman gerçeklikten kopamaz, çünkü gerçeklik dokümandan inşa ediliyor.
Commerce API anahtarları
Kapsamları açıkça yazılı, çalışma alanınızın verdiği anahtarlar — katalog okuma, sipariş okuma, sipariş yazma — kendi vitrininizi ya da uygulamanızı aynı sipariş motorunun üstünde çalıştırır; fiyatlar her zaman sunucu tarafında çözülür.
Güvenli gelen webhook’lar
Her akış webhook tetikleyicisinin kendi URL’i ve gizli anahtarı, ham gövde üzerinde HMAC doğrulaması ve tekrar saldırısına karşı koruması vardır. Bir yük, bir kişinin adını verebilir; akışın içini asla yönlendiremez.
Giden yön, akışlar üzerinden
REST adımı, sistemlerinizi tam olarak tuvale çizdiğiniz anlarda çağırır — sipariş verildi, onay alındı, randevu oluşturuldu.
Teknik tarafı
API tasarım duruşları, açıkça
Fiyat asla istemciden gelmez
Bir sipariş isteği neyi ve kaç adet istediğinizi söyler — ad ve fiyat o anda, sunucu tarafında katalogdan okunur ve kalemin üstüne anlık görüntü olarak yazılır. Kurcalanmış bir istek indirim uyduramaz.
Çağrıdan önce yetenekler
Her entegrasyon yüzeyi bir yetenek sözleşmesi yayımlar — telefonla eşleştirebiliyor mu, üyeliksiz siparişleri listeleyebiliyor mu, sipariş oluşturabiliyor mu? — ve beyan edilmiş bir “hayır”ın ötesine yapılan çağrı, derinlerde bir yerde patlamak yerine anında hata verir.
Anlamı olan hatalar
Aktarım katmanı “yetkisiz” ile “servis kapalı”yı birbirinden ayırır — böylece “mağazaya erişilemiyor” asla “bu müşteri hiç alışveriş yapmamış” diye çizilmez. Adı konmuş hatalar, bir API ile bir bilmece arasındaki farktır.
Tekrara karşı korumalı webhook’lar
Gelen her olay, işlenmeden önce bir idempotency defterinde benzersiz bir anahtar alır — yeniden denenen ya da tekrar oynatılan bir teslimat, sizin otomasyonunuzda değil veritabanı katmanında ölür.
Anahtarlar hash’li, sırlar kapsamlı
API anahtarları hash olarak saklanır ve kapıda yalnızca hash ile kapsamlar çözülür — sızan bir veritabanı satırı hiçbir çalışma alanının adını vermez ve kendi kapsamının ötesinde hiçbir şeyi açmaz.
Taslak mı onaylı mı, açıkça yazılı
Sipariş oluşturma açık bir onay parametresi alır — genel API’nin varsayılanı onaylıdır, panel akışları taslak hazırlayabilir — böylece “bu gerçek mi?” bir teamül değil, bir alandır.
Kurulum
Nasıl bağlanıyor
Bir anahtar oluşturun
Panelde kapsamı belirli bir Commerce API anahtarı oluşturun; aynı kolaylıkla iptal edin.
Bir webhook bağlayın
Webhook tetikleyicili bir akış oluşturun; istekleri onun gizli anahtarıyla imzalayın.
Dışarıyı çağırın
Sistemlerinizin haberdar olması gereken yerlere REST adımları ekleyin.
İkisi bir arada daha iyi
Hangi özelliklerle birlikte çalışıyor
Akışlar
Webhook tetikleyicileri akışları başlatır; REST adımları ise sizin çizdiğiniz anlarda sistemlerinize geri çağrı yapar — gelen ve giden otomasyon tek tuvali paylaşır.
Ticaret
API’nin ardındaki katalog ve sipariş motoru sohbet mağazasının ve yapay zekânın kullandığının aynısıdır — tek sipariş gerçeği, dört kapı.
Kendi vitriniz
Ekipler bugün Commerce API üzerinde başsız vitrinler çalıştırıyor — yerel bağlayıcı geliştirilirken Shopify sayfası da dürüstçe bu yolu öneriyor.
Güvenlik ve garantiler
Sıkıcı ama önemli garantiler
Ham gövde üzerinde HMAC
Webhook doğrulaması, ham istek gövdesini tetikleyici başına bir gizli anahtarla imzalar ve sabit sürede karşılaştırır — ayrıştırma ancak kanıttan sonra yapılır.
Yükler veridir, asla komut değil
Bir webhook yükü bir kişiye atıfta bulunabilir; bir akışın içini asla yönlendiremez, istemleri yeniden yazamaz, araç çağıramaz. Veri ile talimat arasındaki sınır davranışsal değil, mimaridir.
Her kapıda hız sınırı
Genel uç noktalar standart kısıtlamaya tabidir ve okuma sınırları sunucu tarafında kırpılır — yanlış davranan bir istemci platformu değil, kendini yavaşlatır.
Dipnotlar — gizlisi yok
Sınırlar, açıkça yazılı
Henüz toplu akış yok
Her şeye abone olunan genel bir webhook akışı geliştirilmedi — giden olaylar bugün akış adımlarıyla gerçekleşiyor. Hiçbir satış görüşmesinin aksini ima etmesine gerek kalmasın diye burada yazıyor.
Sınırlı okumalar, tasarım gereği
Okumalar imleçle birlikte en fazla 100 satır döndürür — API toplu dışa aktarma için değil, operasyonel entegrasyon için kuruldu. Toplu ihtiyaçlar bir açık değil, konuşulacak bir konudur.
Gürültüyle bağlanmaktansa dürüstçe bağlanmak iyidir.
Buradaki her entegrasyon gerçekte ne yaptığıyla anlatılıyor: yön, sahiplik ve sınırlar dahil.