التكاملات وAPI
ربط Apus بأنظمة الأطراف الثالثة عبر API
يوفِّر Apus واجهة REST API وwebhook لمزامنة البيانات في الاتجاهين مع الأنظمة الخارجية. تتناول هذه المقالة المصادقة ونمطَي التكامل والممارسات الجيدة.
الحصول على مفاتيح API
- انتقل إلى الإدارة ← API والتكاملات.
- أنشئ API client وقيِّد نطاقه بالوحدات التي يحتاج إليها.
- احفظ client secret بأمان — فهو يظهر مرة واحدة فقط.
- استخدم السر للحصول على access token لكل استدعاء.
سحب البيانات (REST)
استدعِ نقاط نهاية REST لقراءة السجلات أو كتابتها — الفواتير والمنتجات والشركاء وغيرها. ويُقيَّد كل طلب بصلاحيات client، فلا يرى أي تكامل إلا ما يسمح به دوره.
دفع الأحداث (webhook)
سجِّل عنوان URL خاصًّا بـ webhook لتلقي الأحداث (مثل ترحيل فاتورة أو إنشاء طلب) لحظة وقوعها، بدلًا من الاستعلام المتكرر. ويوقِّع Apus كل payload لتتحقق من أنه صادر من المستأجر الخاص بك.
الممارسات الجيدة
استخدم أدنى نطاق ممكن لكل تكامل، وبدِّل الأسرار دوريًا، وتحقَّق من توقيع webhook. ونشاط كل API client مرئي في سجل التدقيق.
نصيحة
أنشئ API client مستقلًّا لكل نظام خارجي حتى تتمكن من إلغاء الوصول أو تبديله دون التأثير في البقية.
هل كانت هذه المقالة مفيدة؟