Kitobchi API v1
OpenAPI Postman Kitobchi.com

Autentifikatsiya

App ID, secret kalitlar, headerlar, imzolash va xavfsiz saqlash qoidalari.

Headerlar

Har bir so'rovda quyidagi headerlar bo'lishi shart:

HTTP
X-App-ID: app_xxxxxxxxxxxx
X-App-Secret: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Accept: application/json
HeaderTavsifiTalab
X-App-IDUnikal ilova identifikatori — app_ prefiksi bilan boshlanadimajburiy
X-App-SecretMaxfiy kalit — serverda muhit o'zgaruvchisi sifatida saqlangmajburiy
AcceptJSON javob kutilayotganini bildiraditavsiya
Idempotency-KeyPOST so'rovlarda takroriy bajarishning oldini oladi (UUID yuboring)POST'da tavsiya

Kalit olish

API kalitlari Kitobchi jamoasi tomonidan beriladi. Kalit to'plami ikkita elementdan iborat:

ElementKo'rinishiMaqsadi
X-App-IDapp_a1b2c3d4e5f6g7h8Ochiq identifikator — loglar va debuggingda ko'rinadi
X-App-Secretsk_prod_xxxxxxxxxxxx...Maxfiy kalit — faqat serverda saqlang, hech kimga bermang

Kalit olish yoki yangilash uchun: developers@kitobchi.com


Xavfsizlik

Secret oshkor bo'lsa: darhol bizga xabar bering, eski kalit o'chiriladi va yangi juftlik beriladi. Barcha so'rovlar yangi kalit bilan yuborilishi kerak bo'ladi.
.env
KITOBCHI_APP_ID=app_xxxxxxxxxxxx
KITOBCHI_APP_SECRET=sk_prod_xxxxxxxxxxxx

Ruxsatlar (Abilities)

Har bir kalit yaratilayotganda foydalanish doirasi belgilanadi:

AbilityQamrovi
readKatalog, qidiruv, seller ma'lumotlari (faqat o'qish)
stock:writeDo'kon zaxirasini ISBN / shtrix-kod bo'yicha yangilash