集成与 API
通过 API 将 Apus 连接到第三方系统
Apus 提供 REST API 和 webhook,让您可以与外部系统双向同步数据。本文涵盖身份验证、两种集成模式以及良好实践。
获取 API 凭证
- 进入 管理 → API 与集成。
- 创建一个 API 客户端,并将其权限范围限定到所需的模块。
- 妥善保管客户端密钥——它仅显示一次。
- 使用该密钥为每次调用请求访问令牌。
拉取数据(REST)
调用 REST 端点来读取或写入记录——发票、产品、合作伙伴等。请求受客户端权限范围约束,因此集成永远只能看到其角色所允许的内容。
推送事件(webhook)
注册一个 webhook URL,即可在事件发生的那一刻(如发票过账、订单创建)实时接收,无需轮询。Apus 会对每个负载进行签名,以便您验证其确实来自您的租户。
良好实践
为每个集成使用最小权限范围,定期轮换密钥,并验证 webhook 签名。每个 API 客户端的活动都可在审计日志中查看。
提示
为每个外部系统创建一个独立的 API 客户端,这样您就能在不影响其他系统的情况下撤销或轮换访问权限。
这篇文章对您有帮助吗?