İçeriğe geç

Bir uygulama nereye oturur

Kavram Nedir Nerede yaşar
Uygulama (App) Yazılımınızın platformdaki kimliği: bir handle, bir ad, bir client id ve client secret. Platform genelinde
Kurulum (Installation) Tek bir mağazaya kurulmuş tek bir uygulama; o mağazanın verdiği scope’lar (yetkiler) ve webhook’lar için bir signing secret ile birlikte. Mağaza başına
Token Tek bir kurulum adına hareket eden bir bearer token (ciqra_at_…). Mağazayı ve scope’ları taşır. Kurulum başına
Mağaza (Store) CIQRA üzerindeki bir tüccar; kendi alan adıyla erişilir.

Bir token her zaman bir kuruluma — bir (uygulama, mağaza) çiftine — verilir; asla tek başına “bir mağazaya” veya “bir uygulamaya” verilmez. Bu yüzden uygulamanızın yaptığı her değişiklik tüccarın kayıtlarında uygulamanız tarafından yapıldı olarak görünür ve uygulamanın kaldırılması onu anında durdurur.

Mağaza bir parametreden değil, alan adından gelir

Bölüm başlığı “Mağaza bir parametreden değil, alan adından gelir”

API’yi mağazanın kendi alan adı üzerinden çağırırsınız: https://www.example-store.com/apps/catalog/products. Platform mağazayı host adından çözer ve token’ınız aynı mağazadaki bir kuruluma ait olmalıdır. URL’de mağaza id’si yoktur, uygulamalar için X-Tenant header’ı yoktur ve A mağazasında verilmiş bir token ile B mağazasına ulaşmanın bir yolu yoktur — istek, token hiç yokmuş gibi reddedilir.

Mağazanın birincil alan adını kullanın. *.myciqra.com adresi token çağrısı için çalışır, ancak diğer istekleri birincil alan adına yönlendirir.

Henüz herkese açık bir partner portalı yok. Bir uygulama iki yoldan biriyle oluşturulur:

  1. Mağazanın kendisi tarafından — CIQRA yönetim panelinde Ayarlar → Uygulamalar altında tüccar özel bir uygulama oluşturur, izinlerini seçer ve client id, client secret ile signing secret’ı bir kez alır. Tek bir mağaza için geliştirilen bir entegrasyonun olağan yolu budur.
  2. CIQRA tarafından — operatör konsolu bir partner için uygulama kaydeder ve onu seçilmiş bir scope kümesiyle bir mağazaya kurar. Zugo senkronizasyonu gibi birinci taraf uygulamalar bu şekilde kurulur.

Her iki durumda da aynı üç secret’a sahip olursunuz:

Secret Önek Kullanım amacı
Client id ciqra_ci_ Token endpoint’inde uygulamanızı tanıtmak
Client secret ciqra_cs_ Kimliğinizi kanıtlamak. Bir kez gösterilir; platform yalnızca hash’ini saklar.
Signing secret ciqra_ss_ CIQRA’nın size gönderdiği webhook’ları doğrulamak. Bir kez gösterilir.

Tüccar, token değişimi yapamayan araçlar için yönetim panelinden bir kuruluma kalıcı token’lar (30–365 gün) da verebilir. Client-credentials değişimini tercih edin: onun token’ları bir saat yaşar.

  • Scope’lar. Tüccar, uygulamanızın istediği her izni Türkçe olarak görür ve kümeyi daha sonra değiştirebilir. Kaldırılan bir scope bir sonraki token’ınızda etkili olur.
  • Kaldırma. Uygulamayı kaldırmak, kurulumun tüm token’larını bir anda iptal eder ve webhook aboneliklerini devre dışı bırakır. Uygulamanızın oluşturduğu içerik (düzenlediği ürünler, içe aktardığı görseller) mağazada kalır.
  • Askıya alma. CIQRA bir uygulamayı platform genelinde askıya alabilir; token’ları bir sonraki istekte çalışmayı bırakır. Hiçbir şey önbelleğe alınmaz, bu yüzden iptal anında etkili olur.