Bir uygulama nereye oturur
Dört temel kavram
Bölüm başlığı “Dört temel kavram”| Kavram | Nedir | Nerede yaşar |
|---|---|---|
| Uygulama (App) | Yazılımınızın platformdaki kimliği: bir handle, bir ad, bir client id ve client secret. | Platform genelinde |
| Kurulum (Installation) | Tek bir mağazaya kurulmuş tek bir uygulama; o mağazanın verdiği scope’lar (yetkiler) ve webhook’lar için bir signing secret ile birlikte. | Mağaza başına |
| Token | Tek bir kurulum adına hareket eden bir bearer token (ciqra_at_…). Mağazayı ve scope’ları taşır. |
Kurulum başına |
| Mağaza (Store) | CIQRA üzerindeki bir tüccar; kendi alan adıyla erişilir. | — |
Bir token her zaman bir kuruluma — bir (uygulama, mağaza) çiftine — verilir; asla tek başına “bir mağazaya” veya “bir uygulamaya” verilmez. Bu yüzden uygulamanızın yaptığı her değişiklik tüccarın kayıtlarında uygulamanız tarafından yapıldı olarak görünür ve uygulamanın kaldırılması onu anında durdurur.
Mağaza bir parametreden değil, alan adından gelir
Bölüm başlığı “Mağaza bir parametreden değil, alan adından gelir”API’yi mağazanın kendi alan adı üzerinden çağırırsınız: https://www.example-store.com/apps/catalog/products.
Platform mağazayı host adından çözer ve token’ınız aynı mağazadaki bir kuruluma ait olmalıdır. URL’de mağaza id’si
yoktur, uygulamalar için X-Tenant header’ı yoktur ve A mağazasında verilmiş bir token ile B mağazasına
ulaşmanın bir yolu yoktur — istek, token hiç yokmuş gibi reddedilir.
Mağazanın birincil alan adını kullanın. *.myciqra.com adresi token çağrısı için çalışır, ancak diğer
istekleri birincil alan adına yönlendirir.
Bugün bir uygulama nasıl oluşturulur ve kurulur
Bölüm başlığı “Bugün bir uygulama nasıl oluşturulur ve kurulur”Henüz herkese açık bir partner portalı yok. Bir uygulama iki yoldan biriyle oluşturulur:
- Mağazanın kendisi tarafından — CIQRA yönetim panelinde Ayarlar → Uygulamalar altında tüccar özel bir uygulama oluşturur, izinlerini seçer ve client id, client secret ile signing secret’ı bir kez alır. Tek bir mağaza için geliştirilen bir entegrasyonun olağan yolu budur.
- CIQRA tarafından — operatör konsolu bir partner için uygulama kaydeder ve onu seçilmiş bir scope kümesiyle bir mağazaya kurar. Zugo senkronizasyonu gibi birinci taraf uygulamalar bu şekilde kurulur.
Her iki durumda da aynı üç secret’a sahip olursunuz:
| Secret | Önek | Kullanım amacı |
|---|---|---|
| Client id | ciqra_ci_ |
Token endpoint’inde uygulamanızı tanıtmak |
| Client secret | ciqra_cs_ |
Kimliğinizi kanıtlamak. Bir kez gösterilir; platform yalnızca hash’ini saklar. |
| Signing secret | ciqra_ss_ |
CIQRA’nın size gönderdiği webhook’ları doğrulamak. Bir kez gösterilir. |
Tüccar, token değişimi yapamayan araçlar için yönetim panelinden bir kuruluma kalıcı token’lar (30–365 gün) da verebilir. Client-credentials değişimini tercih edin: onun token’ları bir saat yaşar.
Tüccarın kontrolünde olanlar
Bölüm başlığı “Tüccarın kontrolünde olanlar”- Scope’lar. Tüccar, uygulamanızın istediği her izni Türkçe olarak görür ve kümeyi daha sonra değiştirebilir. Kaldırılan bir scope bir sonraki token’ınızda etkili olur.
- Kaldırma. Uygulamayı kaldırmak, kurulumun tüm token’larını bir anda iptal eder ve webhook aboneliklerini devre dışı bırakır. Uygulamanızın oluşturduğu içerik (düzenlediği ürünler, içe aktardığı görseller) mağazada kalır.
- Askıya alma. CIQRA bir uygulamayı platform genelinde askıya alabilir; token’ları bir sonraki istekte çalışmayı bırakır. Hiçbir şey önbelleğe alınmaz, bu yüzden iptal anında etkili olur.