المصادقة
- أدرج دائماً الأسرار في
sensitiveKeys— لا تُرسل إلى المتصفح أبداً - استخدم OAuth 2.0 مع
auto_refresh: trueعندما يصدر مزوّدك رموز تحديث - خزّن أسرار توقيع الويب هوك في بيانات الاعتماد أو
auth.configوأشر إليها عبرsecretKey - وثّق القيم التي يجب أن يوفّرها المستأجرون مقابل معرّفات عميل OAuth التي تديرها كرزون
الإجراءات
- استخدم
renderStrategy: 'auto'حتى تُولَّد النماذج من JSON Schema فيparameters - استخدم مصادر RPC (
x-source) للمعرّفات التي لا يجب أن يلصقها المستخدمون يدوياً - عيّن دائماً
x-fallback: 'input'عندما قد تفشل مصادر RPC - تسلسل الطلبات عندما تحتاج الخطوات اللاحقة معرّفات من استجابات سابقة
- استخدم
mappingكمصفوفة على الطلبات الوسيطة، وmappingككائن على الاستجابة النهائية
المشغّلات
- طابق سلسلة الحدث الدقيقة التي ينتجها استخراج الويب هوك
- اكتب نصاً واضحاً لـ
labelوdescriptionلمنشئ الأتمتة - استخدم أسماء أيقونات Lucide لـ
icon
الويب هوك
- اطلب التحقق بـ HMAC في الإنتاج (
hmac-sha256عند الدعم) - عيّن
transactionIdلإزالة تكرار إعادة المحاولة من المزوّد - استجب بـ
response.statusCode: 200وجسم أدنى — تؤكّد كرزون بسرعة
التجارة الإلكترونية
- استخدم المزامنة للاستيراد الجماعي والمعالجات الفورية
- حاذي مفاتيح
sync.webhooks.handlersمعtriggers[].event - استخدم
joinCodesلمصفوفات الخصم وmapItemsلبنود السطر - استخدم
customerExtraction.overridesعندما يختلف JSON العميل لكل حدث
الأمان والتقديم
- لا تضمّن أسرار إنتاج المستأجر في JSON المقدَّم
- وثّق حسابات اختبار بيئة الاختبار للمراجعين
- أبقِ
docsUrlمشيراً إلى دليل تكاملك للمستخدمين النهائيين - زد
versionمع كل تغيير معتمد