Skip to main content

Marketplace

La publication d’une application sur le marketplace la rend disponible pour que d’autres espaces Kazzle la découvrent et l’installent.

Ce que fait la publication

La publication rend l’application installable par d’autres espaces. Les utilisateurs voient le nom, le sous-titre, l’icône, l’éditeur et la visibilité de l’application, puis l’installent dans leur propre espace. La publication nécessite un subtitle dans kazzle.config.ts — un slogan d’une ligne sous le nom de l’application. La version publiée utilise le dernier commit sur main. Il n’y a pas de branche de version séparée pour les applications publiées. Par défaut, cliquer sur une application publiée ouvre son interface déployée. Les applications peuvent éventuellement définir une URL de lancement personnalisée, exiger l’identité Kazzle avant l’ouverture, ou recevoir des webhooks d’installation et de désinstallation. Consultez Publiez votre application pour savoir comment publier une application.

Installations

Quand quelqu’un installe une application publiée, Kazzle crée un enregistrement d’installation dans son espace. L’espace qui installe possède l’installation et toutes les données qui y sont associées.

Identité utilisateur

Quand un utilisateur Kazzle connecté ouvre une application installée, Kazzle fournit à l’application des informations sur l’utilisateur actuel. Kazzle joint un JWT de courte durée en tant que jeton porteur. L’application peut vérifier le jeton par rapport au JWKS public de Kazzle pour lire l’utilisateur, l’espace et l’installation. Le jeton contient ces revendications : Exemple de vérification :
Deux champs du manifeste de l’application contrôlent le comportement de lancement pour les applications publiées :
  • kazzleAuth : required signifie que seuls les utilisateurs Kazzle connectés peuvent ouvrir l’application ; optional permet à l’application d’être ouverte sans identité Kazzle.
  • launchUrl : remplace le point d’entrée qui s’ouvre quand un utilisateur clique sur l’application.

Webhooks

Si le manifeste inclut une webhookUrl, Kazzle envoie des requêtes HTTP POST quand l’application est installée ou désinstallée. app.installed inclut la clé d’installation que le backend de l’éditeur peut utiliser pour s’authentifier auprès de l’API par installation :
app.uninstalled contient l’événement, l’ID d’installation, l’ID d’application, l’ID d’espace et l’URL de l’API. L’éditeur doit cesser d’utiliser la clé d’installation après avoir reçu cet événement.

API par installation

Chaque installation peut appeler une API délimitée sur https://api.kazzle.app. Les appels sont authentifiés soit avec la clé d’installation (depuis le backend de l’éditeur), soit avec le jeton d’identité utilisateur (depuis l’interface hébergée). Toutes les opérations sont automatiquement délimitées à cette installation. Points de terminaison disponibles : Les schémas complets de requête et de réponse sont publiés dans la spécification OpenAPI de Kazzle à https://api.kazzle.app/openapi.json sous ces chemins. Les secrets écrits via cette API sont chiffrés au repos et isolés à l’installation spécifique. Ils sont séparés des secrets stockés dans le coffre d’un espace.

Étapes suivantes

  • Publiez votre application — comment publier une application et ce qui se passe après.
  • Configuration — référence complète du manifeste, incluant kazzleAuth, launchUrl et webhookUrl.