Marketplace
Het publiceren van een app naar de marketplace maakt deze beschikbaar voor andere Kazzle spaces om te ontdekken en installeren.Wat publiceren doet
Publiceren maakt de app installeerbaar voor andere spaces. Mensen zien de naam, subtitle, icoon, uitgever en zichtbaarheid van de app, en installeren deze vervolgens in hun eigen space. Publiceren vereist eensubtitle in kazzle.config.ts — een eenregelige tagline onder de app-naam.
De gepubliceerde versie gebruikt de nieuwste commit op main. Er is geen aparte release branch voor gepubliceerde apps.
De app-definitie bepaalt expliciet of het klikken op een geïnstalleerde app een component opent, een ingebedde of externe URL opent, of geen launch surface heeft. Apps kunnen ook Kazzle-identiteit vereisen voordat ze worden geopend of lifecycle webhooks ontvangen.
Zie Publiceer je app voor instructies over het publiceren van een app.
Installaties
Wanneer iemand een gepubliceerde app installeert, maakt Kazzle een installatierecord aan in hun space. De installerende space is eigenaar van de installatie en alle bijbehorende gegevens.Gebruikersidentiteit
Wanneer een ingelogde Kazzle-gebruiker een geïnstalleerde app opent, verstrekt Kazzle de app informatie over de huidige gebruiker. Kazzle voegt een kortlevende JWT toe als bearer token. De app kan het token verifiëren tegen Kazzle’s openbare JWKS om de gebruiker, space en installatie uit te lezen. Het token bevat deze claims:
Voorbeeld verificatie:
launch: selecteertnone, een benoemde app-component, of een URL met een expliciet ingebedde of externe target.kazzleAuth:requiredbetekent dat alleen ingelogde Kazzle-gebruikers de app kunnen openen;optionalstaat toe dat de app zonder Kazzle-identiteit wordt geopend.
Webhooks
Als de app-definitie eenwebhookUrl bevat, stuurt Kazzle HTTP POST-verzoeken ernaar wanneer de app wordt geïnstalleerd of verwijderd.
app.installed bevat de install key die de backend van de uitgever kan gebruiken om zich te authenticeren bij de per-install API:
app.uninstalled bevat de event, install ID, app ID, space ID en API URL. De uitgever moet de install key niet meer gebruiken na ontvangst van deze event.
Per-install API
Elke installatie kan een scoped API aanroepen ophttps://api.kazzle.app. Aanroepen worden geverifieerd met ofwel de install key (van de backend van de uitgever) ofwel het user identity token (van de gehoste UI). Alle bewerkingen zijn automatisch beperkt tot die installatie.
Beschikbare endpoints:
Volledige request- en response-schema’s zijn gepubliceerd in de Kazzle OpenAPI-specificatie op https://api.kazzle.app/openapi.json onder deze paden.
Geheimen die via deze API worden geschreven, zijn versleuteld in rust en geïsoleerd voor de specifieke installatie. Ze zijn gescheiden van geheimen die zijn opgeslagen in de vault van een space.
Volgende stappen
- Publiceer je app — hoe je een app publiceert en wat er daarna gebeurt.