دليل

واجهة API والتكاملات

رموز API للتجار والنطاقات وwebhooks الصادرة.

الموضوع: التكاملات

توثيق API

مرجع OpenAPI وواجهة « Try it out »: توثيق API (/api/docs).

جميع المسارات البرمجية تحت /api/merchant/v1.

الوصول إلى API

عند تفعيل واجهة API للتجار، ينشئ مسؤولو الفريق رموز وصول أو رمز webhook الوارد من إعدادات الفريق. لا تُنشأ الرموز عبر واجهة HTTP.

المسارات (ملخص)

  • عمليات البحثPOST /lookups؛ GET /lookups وGET /lookups/{id} (للقراءة فقط).
  • العملاءGET/POST /customers، GET/PUT/PATCH/DELETE /customers/{id}. حذف العميل يحذف أيضًا جميع طلباته (حذف منطقي). لا يمكن تعديل أو حذف عميل لديه طلب معتمد.
  • الطلباتPOST/GET /submissions، GET/PUT/PATCH/DELETE /submissions/{id} (المسودة فقط للتعديل؛ السحب عبر DELETE).
  • WebhooksGET / PUT / PATCH /webhooks لـ webhook الصادر.

كل منطقة تتطلب أيضًا علم الميزة (merchant.customers، merchant.submission، إلخ).

النطاق والتدوير

أصدر رموزًا بالحد الأدنى من الصلاحيات. ألغِ أو دوّر الرموز عند مغادرة الموظف أو احتمال التسريب.

Webhooks

عند التفعيل، اضبط نقاط HTTPS وتحقق من التوقيعات بالسر المعروض مرة واحدة.

الأمان

لا تضع الرموز في المستودع ولا تشاركها في الدردشة. استخدم رموزًا منفصلة لكل بيئة.