Hızlı Başlangıç
Bu rehber, Hemen Builders ile ilk çalışan entegrasyonu kurmak içindir. En güvenli başlangıç yolu private app oluşturmak, minimum scope seçmek veclient_credentials akışıyla token almaktır.
Gereksinimler
- Hemen Mağaza tenant admin hesabı.
- Tenant domain’i: örnek
velunamora.localhostveya production tenant domain’i. - Hemen Builders menüsüne erişim.
- API isteği atabileceğiniz bir terminal veya HTTP client.
1. Builders panelini açın
Tenant admin panelinde:mysql bağlantısında tutulur; her kayıt tenant_id ile izole edilir.
2. Private app oluşturun
Panelde Private API Anahtarları alanından yeni app oluşturun. Önerilen ilk değerler:| Alan | Örnek |
|---|---|
| App adı | ERP Connector Dev |
| Tip | private |
| Status | active |
| Scope | products:read, orders:read |
webhooks:write scope’unu ekleyin. Storefront script yönetimi için storefront_scripts:write gerekir.
3. Client secret üretin
Private app oluşturulduğunda sistem birclient_id ve client_secret üretir.
Secret güvenlik kuralları:
- Secret düz metin saklanmaz.
- Panelde sadece üretildiği anda gösterilir.
- Sistemde hash ve son 4 karakter tutulur.
- Kaybedilirse rotate edilmelidir.
4. Token alın
Token endpoint:expires_in değeri ortam konfigürasyonuna göre değişebilir. Mevcut geliştirme konfigürasyonunda süre sınırsız kabul edilebilir; production’da süreli token politikası uygulanabilir.
5. İlk API kontrolünü yapın
Önce token’ın hangi Builders app kaydına bağlı olduğunu kontrol edin:tenant_id, approved_scopes ve bağlı Headless client bilgisini döndürür.
Scope registry endpoint’i token gerektirmeden okunabilir:
6. İlk webhook kaydını ekleyin
webhooks:write scope’u olan bir app ile panelden veya API üzerinden webhook endpoint’i ekleyebilirsiniz.
Örnek endpoint:
Sık görülen hatalar
| Hata | Muhtemel sebep |
|---|---|
invalid_client | client_id veya client_secret hatalı, app aktif değil ya da secret rotate edildi. |
invalid_scope | İstenen scope app için onaylı değil. |
401 unauthenticated | Bearer token eksik, hatalı veya revoke edilmiş. |
403 scope denied | Token geçerli ama işlem için gerekli scope yok. |
Sonraki adımlar
- Lokal ve tunnel ayarları için Geliştirme Ortamı.
- Token ve scope detayları için Authentication.
- Event tabanlı entegrasyon için Webhook Entegrasyonu.