Marketplace
Pubblicare un’app nel marketplace la rende disponibile per altri spazi Kazzle per scoprirla e installarla.Cosa fa la pubblicazione
La pubblicazione rende l’app installabile da altri spazi. Le persone vedono il nome, il sottotitolo, l’icona, l’editore e la visibilità dell’app, quindi la installano nel proprio spazio. La pubblicazione richiede unsubtitle in kazzle.config.ts — un tagline di una riga sotto il nome dell’app.
La versione pubblicata utilizza il commit più recente su main. Non esiste un ramo di rilascio separato per le app pubblicate.
Per impostazione predefinita, facendo clic su un’app pubblicata si apre la sua UI distribuita. Le app possono facoltativamente impostare un URL di avvio personalizzato, richiedere l’identità Kazzle prima dell’apertura o ricevere webhook di installazione e disinstallazione.
Vedi Pubblica la tua app per come pubblicare un’app.
Installazioni
Quando qualcuno installa un’app pubblicata, Kazzle crea un record di installazione all’interno del suo spazio. Lo spazio che installa possiede l’installazione e tutti i dati ad essa associati.Identità utente
Quando un utente Kazzle connesso apre un’app installata, Kazzle fornisce all’app informazioni sull’utente corrente. Kazzle allega un JWT di breve durata come bearer token. L’app può verificare il token rispetto al JWKS pubblico di Kazzle per leggere l’utente, lo spazio e l’installazione. Il token contiene questi claim:
Esempio di verifica:
kazzleAuth:requiredsignifica che solo gli utenti Kazzle connessi possono aprire l’app;optionalconsente l’apertura dell’app senza un’identità Kazzle.launchUrl: sostituisce il punto di ingresso che si apre quando un utente fa clic sull’app.
Webhook
Se il manifest include unwebhookUrl, Kazzle invia richieste HTTP POST quando l’app viene installata o disinstallata.
app.installed include la chiave di installazione che il backend dell’editore può utilizzare per autenticarsi all’API per installazione:
app.uninstalled contiene l’evento, l’ID di installazione, l’ID app, l’ID spazio e l’URL API. L’editore dovrebbe smettere di utilizzare la chiave di installazione dopo aver ricevuto questo evento.
API per installazione
Ogni installazione può chiamare un’API con ambito suhttps://api.kazzle.app. Le chiamate sono autenticate con la chiave di installazione (dal backend dell’editore) o il token di identità dell’utente (dall’UI ospitata). Tutte le operazioni sono automaticamente limitate a quella installazione.
Endpoint disponibili:
Gli schemi completi di richiesta e risposta sono pubblicati nella specifica OpenAPI di Kazzle su
https://api.kazzle.app/openapi.json in questi percorsi.
I segreti scritti tramite questa API sono crittografati a riposo e isolati all’installazione specifica. Sono separati dai segreti archiviati nel vault di uno spazio.
Passaggi successivi
- Pubblica la tua app — come pubblicare un’app e cosa succede dopo.
- Configurazione — riferimento completo del manifest, inclusi
kazzleAuth,launchUrlewebhookUrl.