เพิ่มเว็บไซต์คู่ค้า
Client Secret จะแสดงครั้งเดียว กรุณาคัดลอกเก็บใน Secret ของเว็บ 2 เท่านั้น
เว็บไซต์ที่เชื่อมต่อ
สินค้า: GET /api/partner/v1/products · ลูกค้า: POST /api/partner/v1/customers/sync · ออเดอร์: POST /api/partner/v1/orders/sync · Event: POST /api/partner/v1/webhooks/events
กำลังโหลด…
คู่มือเชื่อมเว็บ 2 และ Checklist ก่อนใช้งานจริง
ทำตามลำดับนี้และกดทดสอบ E2E ของแต่ละเว็บไซต์ให้ผ่านก่อนเริ่มส่งข้อมูลจริง
- ตั้ง HTTPS Domain, สถานะ active และ Scope เท่าที่จำเป็น
- เก็บ Client ID/Secret ใน Secret Manager ของเว็บ 2 ห้ามใส่ Frontend, Git หรือ Log
- เชื่อมสินค้า → ลูกค้า → ออเดอร์/ชำระเงิน → ยกเลิก/คืนเงิน ด้วย External ID และ Idempotency-Key
- เซ็น Webhook ด้วย HMAC-SHA256 และ Timestamp ไม่เกิน 5 นาที
- กด “ทดสอบ E2E” และตรวจ Dashboard, Retry, Dead Letter กับ Alert ให้ผ่าน
Headers มาตรฐาน
X-VisionD-Client-ID: <CLIENT_ID> Authorization: Bearer <CLIENT_SECRET> Idempotency-Key: <UNIQUE_KEY> X-Request-ID: <REQUEST_ID>
Signed Webhook
v1=HMAC_SHA256(client_secret, timestamp + "." + raw_body)
ข้อมูลต้องห้าม: Password, Token เต็ม, API Key/Secret ใน Payload, ข้อมูลบัตร และข้อมูลธนาคาร
คู่มือฉบับเต็ม: docs/PARTNER-API-WEB2-INTEGRATION.md · ตัวอย่าง: docs/examples/partner-api-web2.http
Starter Kit ฝั่ง Backend เว็บ 2: integrations/web2/ (ห้ามใส่ Credential ใน Frontend)