Skip to main content

المصادقة

  • أدرج دائماً الأسرار في sensitiveKeys — لا تُرسل إلى المتصفح أبداً
  • استخدم OAuth 2.0 مع auto_refresh: true عندما يصدر مزوّدك رموز تحديث
  • خزّن أسرار توقيع الويب هوك في بيانات الاعتماد أو auth.config وأشر إليها عبر secretKey
  • وثّق القيم التي يجب أن يوفّرها المستأجرون مقابل معرّفات عميل OAuth التي تديرها كرزون

الإجراءات

  • استخدم renderStrategy: 'auto' حتى تُولَّد النماذج من JSON Schema في parameters
  • استخدم مصادر RPC (x-source) للمعرّفات التي لا يجب أن يلصقها المستخدمون يدوياً
  • عيّن دائماً x-fallback: 'input' عندما قد تفشل مصادر RPC
  • تسلسل الطلبات عندما تحتاج الخطوات اللاحقة معرّفات من استجابات سابقة
  • استخدم mapping كمصفوفة على الطلبات الوسيطة، وmapping ككائن على الاستجابة النهائية

المشغّلات

  • طابق سلسلة الحدث الدقيقة التي ينتجها استخراج الويب هوك
  • اكتب نصاً واضحاً لـ label وdescription لمنشئ الأتمتة
  • استخدم أسماء أيقونات Lucide لـ icon

الويب هوك

  • اطلب التحقق بـ HMAC في الإنتاج (hmac-sha256 عند الدعم)
  • عيّن transactionId لإزالة تكرار إعادة المحاولة من المزوّد
  • استجب بـ response.statusCode: 200 وجسم أدنى — تؤكّد كرزون بسرعة

التجارة الإلكترونية

  • استخدم المزامنة للاستيراد الجماعي والمعالجات الفورية
  • حاذي مفاتيح sync.webhooks.handlers مع triggers[].event
  • استخدم joinCodes لمصفوفات الخصم وmapItems لبنود السطر
  • استخدم customerExtraction.overrides عندما يختلف JSON العميل لكل حدث

الأمان والتقديم

  • لا تضمّن أسرار إنتاج المستأجر في JSON المقدَّم
  • وثّق حسابات اختبار بيئة الاختبار للمراجعين
  • أبقِ docsUrl مشيراً إلى دليل تكاملك للمستخدمين النهائيين
  • زد version مع كل تغيير معتمد
يُفرَض حد المعدل (30 طلباً / 60 ثانية لكل مستخدم لكل تطبيق) على تنفيذ الإجراءات تلقائياً.
آخر تعديل في ٨ أغسطس ٢٠٢٦