Kitobchi Kitobchi Developer API
OpenAPI Postman Bosh sahifa →
Kitobchi API / Autentifikatsiya

Autentifikatsiya

App ID, secret, headerlar va xavfsiz saqlash qoidalari.

Headerlar

Client API har bir so‘rovni ikki credential header orqali autentifikatsiya qiladi: X-App-ID va X-App-Secret.

X-App-ID: app_xxxxxxxxxxxx
X-App-Secret: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Accept: application/json

Secret xavfsizligi

X-App-Secret kalitini frontend JavaScript kodingizda yoki ommaviy omborda saqlamang. Barcha so‘rovlar serveringiz orqali yuborilishi kerak.

Xavfsizlik maslahati: Secret oshkor bo'lsa, Boshqaruv paneli orqali yangisiga almashtiring. Eski secret darhol bekor qilinadi.

Ruxsatlar (abilities)

Ommaviy katalog uchun read ruxsati, Seller API (zaxira yozish) uchun esa stock:write ruxsati talab qilinadi.

AbilityQamrovi
readOmmaviy katalog, mahsulotlar va qidiruv (read-only).
stock:writeSeller o'z do'konidagi zaxirani ISBN/shtrix-kod bo'yicha yangilash.