Autentifikatsiya
App ID, secret, headerlar va xavfsiz saqlash qoidalari.
Headerlar
Client API har bir so‘rovni ikki credential header orqali autentifikatsiya qiladi: X-App-ID va X-App-Secret.
X-App-ID: app_xxxxxxxxxxxx
X-App-Secret: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Accept: application/json
Secret xavfsizligi
X-App-Secret kalitini frontend JavaScript kodingizda yoki ommaviy omborda saqlamang. Barcha so‘rovlar serveringiz orqali yuborilishi kerak.
Xavfsizlik maslahati: Secret oshkor bo'lsa, Boshqaruv paneli orqali yangisiga almashtiring. Eski secret darhol bekor qilinadi.
Ruxsatlar (abilities)
Ommaviy katalog uchun read ruxsati, Seller API (zaxira yozish) uchun esa stock:write ruxsati talab qilinadi.
| Ability | Qamrovi |
|---|---|
| read | Ommaviy katalog, mahsulotlar va qidiruv (read-only). |
| stock:write | Seller o'z do'konidagi zaxirani ISBN/shtrix-kod bo'yicha yangilash. |