Kimlik doğrulama
API erişimi API anahtarı veya OAuth benzeri token ile yapılır. Anahtarları istemci tarafına gömmeyin; sunucu ortam değişkenlerinde tutun.
Her istekte yetki kapsamı (scope) kontrol edilir. Yazma işlemleri için ayrı izin önerilir.
Kaynaklar
Tipik kaynaklar: müşteriler/cariler, ürünler/SKU, siparişler, stok hareketleri, faturalar.
Liste uçları sayfalama (cursor/limit) destekler. Büyük aktarımlarda toplu (batch) yerine sayfalı çekim tercih edin.
- GET /v1/customers
- GET /v1/products
- POST /v1/orders
- GET /v1/stock-movements
Webhook’lar
Sipariş oluşumu, stok kritik seviye veya belge durumu gibi olaylarda HTTPS uç noktanıza POST gönderilir.
İmza doğrulaması yapın; yeniden deneme (retry) senaryolarında idempotent işleyin.