Skip to main content

マーケットプレイス

アプリをマーケットプレイスに公開すると、他の Kazzle スペースで発見してインストールできるようになります。

公開の機能

公開により、アプリは他のスペースからインストール可能になります。ユーザーはアプリの名前、サブタイトル、アイコン、公開者、公開状態を確認してから、自分のスペースにインストールします。公開には kazzle.config.tssubtitle が必須です。これはアプリ名の下に表示される 1 行のタグラインです。 公開版は main ブランチの最新コミットを使用します。公開アプリ用の別のリリースブランチはありません。 デフォルトでは、公開されたアプリをクリックするとデプロイされた UI が開きます。アプリはオプションでカスタム起動 URL を設定したり、開く前に Kazzle 認証を要求したり、インストール・アンインストール webhook を受け取ったりできます。 アプリの公開方法については、アプリを公開するを参照してください。

インストール

ユーザーが公開されたアプリをインストールすると、Kazzle はそのスペース内にインストールレコードを作成します。インストールを行ったスペースがインストールとそれに関連するデータを所有します。

ユーザー認証

ログイン済みの Kazzle ユーザーがインストール済みアプリを開くと、Kazzle はそのアプリに現在のユーザーに関する情報を提供します。 Kazzle は短期間有効な JWT をベアラートークンとして付与します。アプリは Kazzle の公開 JWKS に対してトークンを検証し、ユーザー、スペース、インストール情報を読み取ることができます。 トークンには以下のクレームが含まれます: 検証例:
アプリマニフェストの 2 つのフィールドが、公開アプリの起動動作を制御します:
  • kazzleAuthrequired はログイン済みの Kazzle ユーザーのみがアプリを開けることを意味し、optional は Kazzle 認証なしでアプリを開くことを許可します。
  • launchUrl:ユーザーがアプリをクリックしたときに開くエントリーポイントをオーバーライドします。

Webhook

マニフェストに webhookUrl が含まれている場合、Kazzle はアプリがインストール・アンインストールされるときに HTTP POST リクエストを送信します。 app.installed には、公開者のバックエンドがインストール単位の API に認証するために使用できるインストールキーが含まれます:
app.uninstalled にはイベント、インストール ID、アプリ ID、スペース ID、API URL が含まれます。公開者はこのイベントを受け取った後、インストールキーの使用を停止する必要があります。

インストール単位の API

各インストールは https://api.kazzle.app 上のスコープ付き API を呼び出すことができます。呼び出しはインストールキー(公開者のバックエンドから)またはユーザー認証トークン(ホストされた UI から)で認証されます。すべての操作は自動的にそのインストールにスコープされます。 利用可能なエンドポイント: 完全なリクエストとレスポンススキーマは、Kazzle OpenAPI スペック(https://api.kazzle.app/openapi.json)の以下のパスで公開されています。 この API を通じて書き込まれたシークレットは保存時に暗号化され、特定のインストールに分離されます。これらはスペースの Vault に保存されたシークレットとは別です。

次のステップ

  • アプリを公開する — アプリを公開する方法と公開後の流れ。
  • 設定kazzleAuthlaunchUrlwebhookUrl を含む完全なマニフェストリファレンス。