Marketplace
Het publiceren van een app naar de marketplace maakt deze beschikbaar voor andere Kazzle spaces om te ontdekken en installeren.Wat publiceren doet
Publiceren maakt de app installeerbaar voor andere spaces. Mensen zien de naam, subtitle, icoon, uitgever en zichtbaarheid van de app, en installeren deze vervolgens in hun eigen space. Publiceren vereist eensubtitle in kazzle.config.ts — een eenregelige tagline onder de app-naam.
De gepubliceerde versie gebruikt de nieuwste commit op main. Er is geen aparte release branch voor gepubliceerde apps.
Standaard opent het klikken op een gepubliceerde app de geïmplementeerde UI. Apps kunnen optioneel een aangepaste launch-URL instellen, Kazzle-identiteit vereisen voordat deze wordt geopend, of install- en uninstall-webhooks ontvangen.
Zie Publiceer je app voor instructies over het publiceren van een app.
Installaties
Wanneer iemand een gepubliceerde app installeert, maakt Kazzle een installatierecord aan in hun space. De installerende space is eigenaar van de installatie en alle bijbehorende gegevens.Gebruikersidentiteit
Wanneer een ingelogde Kazzle-gebruiker een geïnstalleerde app opent, verstrekt Kazzle de app informatie over de huidige gebruiker. Kazzle voegt een kortdurende JWT toe als bearer token. De app kan het token verifiëren tegen Kazzle’s openbare JWKS om de gebruiker, space en installatie uit te lezen. Het token bevat deze claims:
Voorbeeld van verificatie:
kazzleAuth:requiredbetekent dat alleen ingelogde Kazzle-gebruikers de app kunnen openen;optionalstaat toe dat de app zonder Kazzle-identiteit wordt geopend.launchUrl: overschrijft het ingangspunt dat opent wanneer een gebruiker op de app klikt.
Webhooks
Als het manifest eenwebhookUrl bevat, stuurt Kazzle HTTP POST-verzoeken ernaar wanneer de app wordt geïnstalleerd of verwijderd.
app.installed bevat de installatiesleutel die de backend van de uitgever kan gebruiken om zich te verifiëren bij de per-installatie API:
app.uninstalled bevat de event, installatie-ID, app-ID, space-ID en API-URL. De uitgever moet de installatiesleutel niet meer gebruiken na ontvangst van deze event.
Per-installatie API
Elke installatie kan een scoped API aanroepen ophttps://api.kazzle.app. Aanroepen worden geverifieerd met ofwel de installatiesleutel (van de backend van de uitgever) ofwel het gebruikersidentiteitstoken (van de gehoste UI). Alle bewerkingen zijn automatisch beperkt tot die installatie.
Beschikbare endpoints:
Volledige request- en response-schema’s zijn gepubliceerd in de Kazzle OpenAPI-specificatie op https://api.kazzle.app/openapi.json onder deze paden.
Geheimen die via deze API worden geschreven, zijn versleuteld in rust en geïsoleerd voor de specifieke installatie. Ze zijn gescheiden van geheimen die zijn opgeslagen in de vault van een space.
Volgende stappen
- Publiceer je app — hoe je een app publiceert en wat er daarna gebeurt.
- Configuratie — volledige manifest-referentie, inclusief
kazzleAuth,launchUrlenwebhookUrl.