Private Apps
Private app, tek bir mağaza veya tenant için geliştirilen özel entegrasyondur. ERP, muhasebe, kargo, stok yönetimi, BI raporlama veya ajans içi otomasyonlar için en güvenli başlangıç modelidir.Public app’ten farkı
| Özellik | Private app | Public app |
|---|---|---|
| Kullanım | Tek tenant | Çok tenant |
| Yayınlama | Marketplace gerekmez | Review ve publish gerekir |
| Credential | Tenant admin üretir | OAuth install akışı gerekir |
| Scope | Tenant ihtiyacına göre seçilir | Review ile onaylanır |
| En iyi kullanım | Özel entegrasyon | Ürünleşmiş SaaS app |
Oluşturma akışı
- Tenant admin panelinde
Buildersalanına girin. - Private app oluşturun.
- Minimum scope setini seçin.
- Client secret üretin.
- Secret’ı güvenli kasaya alın.
- Token alın.
- İlk API isteğini gönderin.
- Gerekiyorsa webhook endpoint’i ekleyin.
Önerilen scope setleri
Sadece sipariş okuyan ERP:Credential yönetimi
Private app credential alanları:Audit log
Private app işlemlerinde audit log zorunludur. Audit’e yazılması gereken kritik işlemler:- App oluşturma.
- Scope değiştirme.
- Client secret rotate.
- Token üretme.
- Token revoke.
- Webhook ekleme/silme.
- Storefront script ekleme/güncelleme/silme.
Tenant izolasyonu
Private app tenant dışına çıkamaz. Başka mağazanın token, webhook, script veya audit kaydına erişemez. Bu kural şu yüzeylerde uygulanır:- Panel sorguları.
- API işlemleri.
- Webhook delivery listesi.
- Storefront script registry.
- MCP tool çağrıları.
Production kontrol listesi
- Scope minimum mu?
- Secret güvenli saklanıyor mu?
- Kullanılmayan token revoke edildi mi?
- Webhook endpoint’i signature doğruluyor mu?
- API response hataları loglanıyor ama token/secret loglanmıyor mu?
- Tenant id hiçbir requestte elle override edilmiyor mu?