Geliştirme Ortamı
Hemen Builders geliştirme akışı üç ortamı birlikte düşünür:- Lokal geliştirici makinesi.
https://dev.hemenmagaza.comsimülasyon ve entegrasyon ortamı.- Production tenant ve storefront domain’leri.
Ortam URL’leri
| Ortam | Kullanım |
|---|---|
http://localhost:* | Uygulama arayüzü veya webhook listener local testleri. |
http://{tenant}.localhost | Lokal tenant admin paneli. |
https://dev.hemenmagaza.com | Builders API, token, webhook ve MCP simülasyon tabanı. |
https://builders.hemenmagaza.com | Public developer dokümantasyonu. |
Önerilen env değerleri
SDK, CLI ve MCP tarafında ortak kullanılabilecek değerler:Local app URL
Embedded admin app veya public app arayüzü geliştirirken app’iniz bir HTTP server olarak çalışır. Örnek:Tunnel kullanımı
Webhook veya embedded iframe testlerinde platformun local makinenize erişmesi gerekir. Bu nedenle local server’ı public HTTPS URL ile açmanız gerekir. Örnek tunnel URL’i:- Webhook endpoint URL’i.
- Embedded app
embedded_url. - OAuth callback URL’i.
- App action iframe URL’i.
Allowed origins
Browser veya iframe tabanlı app’lerde origin allowlist zorunludur. App kaydında izin verilen origin yoksa iframe, App Bridge veya browser tabanlı çağrılar reddedilmelidir. Örnek origin listesi:Tenant izolasyonu
Her app, token, webhook ve storefront script işlemi tenant scope içinde çalışır. Kurallar:- Tenant admin sadece kendi
tenant_idkayıtlarını görür. - Süperadmin tenant filtresiyle global görünüm alabilir.
- Builders tabloları merkezi connection’dadır ama kayıt erişimi tenant guard ile sınırlandırılır.
- Secret, token ve webhook secret düz metin saklanmaz.
- Süperadmin bypass işlemleri dahil audit log yazılır.
Geliştirme kontrol listesi
Localden gerçek entegrasyona geçmeden önce:- App
activedurumda mı? - App scope seti yeterli ama minimum mu?
client_secretgüvenli kasada mı?- Webhook URL’i HTTPS mi?
- App origin allowlist’e eklendi mi?
- Token alınabiliyor mu?
- İlk API isteği
401/403dönmeden çalışıyor mu? - Webhook endpoint’i idempotent mi?