Marketplace
Opublikowanie aplikacji na marketplace’u udostępnia ją innym przestrzeniom Kazzle do odkrycia i instalacji.Co robi publikacja
Publikacja sprawia, że aplikacja może być instalowana przez inne przestrzenie. Użytkownicy widzą nazwę aplikacji, podtytuł, ikonę, wydawcę i widoczność, a następnie instalują ją w swojej przestrzeni. Publikacja wymagasubtitle w kazzle.config.ts — jednowierszowego hasła pod nazwą aplikacji.
Opublikowana wersja używa najnowszego commita na main. Nie ma osobnej gałęzi wydania dla opublikowanych aplikacji.
Domyślnie kliknięcie opublikowanej aplikacji otwiera jej wdrożony interfejs. Aplikacje mogą opcjonalnie ustawić niestandardowy adres URL uruchamiania, wymagać tożsamości Kazzle przed otwarciem lub odbierać webhooki instalacji i odinstalacji.
Zapoznaj się z Publikuj swoją aplikację, aby dowiedzieć się, jak opublikować aplikację.
Instalacje
Gdy ktoś instaluje opublikowaną aplikację, Kazzle tworzy rekord instalacji w jego przestrzeni. Instalująca przestrzeń jest właścicielem instalacji i wszelkich danych z nią związanych.Tożsamość użytkownika
Gdy zalogowany użytkownik Kazzle otwiera zainstalowaną aplikację, Kazzle dostarcza aplikacji informacje o bieżącym użytkowniku. Kazzle dołącza krótkotrwały JWT jako token nośnika. Aplikacja może zweryfikować token względem publicznego JWKS Kazzle, aby odczytać użytkownika, przestrzeń i instalację. Token zawiera te roszczenia:
Przykład weryfikacji:
kazzleAuth:requiredoznacza, że tylko zalogowani użytkownicy Kazzle mogą otworzyć aplikację;optionalpozwala na otwarcie aplikacji bez tożsamości Kazzle.launchUrl: zastępuje punkt wejścia, który otwiera się, gdy użytkownik kliknie aplikację.
Webhooki
Jeśli manifest zawierawebhookUrl, Kazzle wysyła żądania HTTP POST do niego, gdy aplikacja jest instalowana lub odinstalowywana.
app.installed zawiera klucz instalacji, który backend wydawcy może użyć do uwierzytelnienia się w interfejsie API dla każdej instalacji:
app.uninstalled zawiera zdarzenie, ID instalacji, ID aplikacji, ID przestrzeni i adres URL API. Wydawca powinien przestać używać klucza instalacji po otrzymaniu tego zdarzenia.
Interfejs API dla każdej instalacji
Każda instalacja może wywoływać interfejs API o ograniczonym zakresie nahttps://api.kazzle.app. Wywołania są uwierzytelniane za pomocą klucza instalacji (z backendu wydawcy) lub tokenu tożsamości użytkownika (z hostowanego interfejsu). Wszystkie operacje są automatycznie ograniczone do tej instalacji.
Dostępne punkty końcowe:
Pełne schematy żądań i odpowiedzi są opublikowane w specyfikacji OpenAPI Kazzle na stronie
https://api.kazzle.app/openapi.json w tych ścieżkach.
Sekrety zapisane za pośrednictwem tego interfejsu API są szyfrowane w spoczynku i izolowane do konkretnej instalacji. Są oddzielone od sekretów przechowywanych w magazynie przestrzeni.
Następne kroki
- Publikuj swoją aplikację — jak opublikować aplikację i co się dzieje potem.
- Konfiguracja — pełna dokumentacja manifestu, w tym
kazzleAuth,launchUrliwebhookUrl.