マーケットプレイス
アプリをマーケットプレイスに公開すると、他の Kazzle スペースで発見してインストールできるようになります。公開の機能
公開により、アプリは他のスペースからインストール可能になります。ユーザーはアプリの名前、サブタイトル、アイコン、公開者、公開状態を確認してから、自分のスペースにインストールします。公開にはkazzle.config.ts に subtitle が必須です。これはアプリ名の下に表示される 1 行のタグラインです。
公開版は main ブランチの最新コミットを使用します。公開アプリ用の別のリリースブランチはありません。
デフォルトでは、公開されたアプリをクリックするとデプロイされた UI が開きます。アプリはオプションでカスタム起動 URL を設定したり、開く前に Kazzle 認証を要求したり、インストール・アンインストール webhook を受け取ったりできます。
アプリの公開方法については、アプリを公開するを参照してください。
インストール
ユーザーが公開されたアプリをインストールすると、Kazzle はそのスペース内にインストールレコードを作成します。インストールを行ったスペースがインストールとそれに関連するデータを所有します。ユーザー認証
ログイン済みの Kazzle ユーザーがインストール済みアプリを開くと、Kazzle はそのアプリに現在のユーザーに関する情報を提供します。 Kazzle は短期間有効な JWT をベアラートークンとして付与します。アプリは Kazzle の公開 JWKS に対してトークンを検証し、ユーザー、スペース、インストール情報を読み取ることができます。 トークンには以下のクレームが含まれます:
検証例:
kazzleAuth:requiredはログイン済みの Kazzle ユーザーのみがアプリを開けることを意味し、optionalは Kazzle 認証なしでアプリを開くことを許可します。launchUrl:ユーザーがアプリをクリックしたときに開くエントリーポイントをオーバーライドします。
Webhook
マニフェストにwebhookUrl が含まれている場合、Kazzle はアプリがインストール・アンインストールされるときに HTTP POST リクエストを送信します。
app.installed には、公開者のバックエンドがインストール単位の API に認証するために使用できるインストールキーが含まれます:
app.uninstalled にはイベント、インストール ID、アプリ ID、スペース ID、API URL が含まれます。公開者はこのイベントを受け取った後、インストールキーの使用を停止する必要があります。
インストール単位の API
各インストールはhttps://api.kazzle.app 上のスコープ付き API を呼び出すことができます。呼び出しはインストールキー(公開者のバックエンドから)またはユーザー認証トークン(ホストされた UI から)で認証されます。すべての操作は自動的にそのインストールにスコープされます。
利用可能なエンドポイント:
完全なリクエストとレスポンススキーマは、Kazzle OpenAPI スペック(https://api.kazzle.app/openapi.json)の以下のパスで公開されています。
この API を通じて書き込まれたシークレットは保存時に暗号化され、特定のインストールに分離されます。これらはスペースの Vault に保存されたシークレットとは別です。