Autentifikatsiya
App ID, secret kalitlar, headerlar, imzolash va xavfsiz saqlash qoidalari.
Headerlar
Har bir so'rovda quyidagi headerlar bo'lishi shart:
HTTP
X-App-ID: app_xxxxxxxxxxxx X-App-Secret: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx Accept: application/json
| Header | Tavsifi | Talab |
|---|---|---|
| X-App-ID | Unikal ilova identifikatori — app_ prefiksi bilan boshlanadi | majburiy |
| X-App-Secret | Maxfiy kalit — serverda muhit o'zgaruvchisi sifatida saqlang | majburiy |
| Accept | JSON javob kutilayotganini bildiradi | tavsiya |
| Idempotency-Key | POST so'rovlarda takroriy bajarishning oldini oladi (UUID yuboring) | POST'da tavsiya |
Kalit olish
API kalitlari Kitobchi jamoasi tomonidan beriladi. Kalit to'plami ikkita elementdan iborat:
| Element | Ko'rinishi | Maqsadi |
|---|---|---|
| X-App-ID | app_a1b2c3d4e5f6g7h8 | Ochiq identifikator — loglar va debuggingda ko'rinadi |
| X-App-Secret | sk_prod_xxxxxxxxxxxx... | Maxfiy kalit — faqat serverda saqlang, hech kimga bermang |
Kalit olish yoki yangilash uchun: developers@kitobchi.com
Xavfsizlik
Secret oshkor bo'lsa: darhol bizga xabar bering, eski kalit o'chiriladi va yangi juftlik beriladi. Barcha so'rovlar yangi kalit bilan yuborilishi kerak bo'ladi.
.env
KITOBCHI_APP_ID=app_xxxxxxxxxxxx KITOBCHI_APP_SECRET=sk_prod_xxxxxxxxxxxx
Ruxsatlar (Abilities)
Har bir kalit yaratilayotganda foydalanish doirasi belgilanadi:
| Ability | Qamrovi |
|---|---|
| read | Katalog, qidiruv, seller ma'lumotlari (faqat o'qish) |
| stock:write | Do'kon zaxirasini ISBN / shtrix-kod bo'yicha yangilash |