통합 및 API
API로 Apus를 외부 시스템에 연결하기
Apus는 REST API와 webhook을 제공하여 외부 시스템과 양방향으로 데이터를 동기화할 수 있습니다. 이 문서에서는 인증, 두 가지 통합 패턴, 모범 사례를 다룹니다.
API 자격 증명 발급
- 관리자 → API 및 통합으로 이동합니다.
- API 클라이언트를 생성하고 필요한 모듈로 스코프를 제한합니다.
- 클라이언트 시크릿을 안전하게 저장하세요. 한 번만 표시됩니다.
- 매 호출마다 시크릿으로 액세스 토큰을 요청합니다.
데이터 가져오기(REST)
REST 엔드포인트를 호출해 인보이스, 품목, 거래처 등의 레코드를 읽거나 씁니다. 요청은 클라이언트의 권한 범위로 제한되므로, 통합은 해당 역할이 허용하는 범위만 볼 수 있습니다.
이벤트 전송(webhook)
webhook URL을 등록하면 폴링 없이 이벤트(예: 인보이스 전기, 주문 생성)를 발생 즉시 수신할 수 있습니다. Apus는 각 페이로드에 서명하므로 귀사 테넌트에서 온 것인지 검증할 수 있습니다.
모범 사례
통합마다 최소 권한 스코프를 사용하고, 시크릿을 주기적으로 교체하며, webhook 서명을 검증하세요. 모든 API 클라이언트의 활동은 감사 로그에서 확인할 수 있습니다.
팁
외부 시스템마다 API 클라이언트를 하나씩 생성하면, 다른 통합에 영향을 주지 않고 접근을 취소하거나 교체할 수 있습니다.
이 문서가 도움이 되었나요?