Marketplace
La publication d’une application sur le marketplace la rend disponible pour que d’autres espaces Kazzle la découvrent et l’installent.Ce que fait la publication
La publication rend l’application installable par d’autres espaces. Les utilisateurs voient le nom, le sous-titre, l’icône, l’éditeur et la visibilité de l’application, puis l’installent dans leur propre espace. La publication nécessite unsubtitle dans kazzle.config.ts — un slogan d’une ligne sous le nom de l’application.
La version publiée utilise le dernier commit sur main. Il n’y a pas de branche de version séparée pour les applications publiées.
Par défaut, cliquer sur une application publiée ouvre son interface déployée. Les applications peuvent éventuellement définir une URL de lancement personnalisée, exiger l’identité Kazzle avant l’ouverture, ou recevoir des webhooks d’installation et de désinstallation.
Consultez Publiez votre application pour savoir comment publier une application.
Installations
Quand quelqu’un installe une application publiée, Kazzle crée un enregistrement d’installation dans son espace. L’espace qui installe possède l’installation et toutes les données qui y sont associées.Identité utilisateur
Quand un utilisateur Kazzle connecté ouvre une application installée, Kazzle fournit à l’application des informations sur l’utilisateur actuel. Kazzle joint un JWT de courte durée en tant que jeton porteur. L’application peut vérifier le jeton par rapport au JWKS public de Kazzle pour lire l’utilisateur, l’espace et l’installation. Le jeton contient ces revendications :
Exemple de vérification :
kazzleAuth:requiredsignifie que seuls les utilisateurs Kazzle connectés peuvent ouvrir l’application ;optionalpermet à l’application d’être ouverte sans identité Kazzle.launchUrl: remplace le point d’entrée qui s’ouvre quand un utilisateur clique sur l’application.
Webhooks
Si le manifeste inclut unewebhookUrl, Kazzle envoie des requêtes HTTP POST quand l’application est installée ou désinstallée.
app.installed inclut la clé d’installation que le backend de l’éditeur peut utiliser pour s’authentifier auprès de l’API par installation :
app.uninstalled contient l’événement, l’ID d’installation, l’ID d’application, l’ID d’espace et l’URL de l’API. L’éditeur doit cesser d’utiliser la clé d’installation après avoir reçu cet événement.
API par installation
Chaque installation peut appeler une API délimitée surhttps://api.kazzle.app. Les appels sont authentifiés soit avec la clé d’installation (depuis le backend de l’éditeur), soit avec le jeton d’identité utilisateur (depuis l’interface hébergée). Toutes les opérations sont automatiquement délimitées à cette installation.
Points de terminaison disponibles :
Les schémas complets de requête et de réponse sont publiés dans la spécification OpenAPI de Kazzle à
https://api.kazzle.app/openapi.json sous ces chemins.
Les secrets écrits via cette API sont chiffrés au repos et isolés à l’installation spécifique. Ils sont séparés des secrets stockés dans le coffre d’un espace.
Étapes suivantes
- Publiez votre application — comment publier une application et ce qui se passe après.
- Configuration — référence complète du manifeste, incluant
kazzleAuth,launchUrletwebhookUrl.