Skip to main content

Marketplace

Opublikowanie aplikacji na marketplace’u udostępnia ją innym przestrzeniom Kazzle do odkrycia i instalacji.

Co robi publikacja

Publikacja sprawia, że aplikacja może być instalowana przez inne przestrzenie. Użytkownicy widzą nazwę aplikacji, podtytuł, ikonę, wydawcę i widoczność, a następnie instalują ją w swojej przestrzeni. Publikacja wymaga subtitle w kazzle.config.ts — jednowierszowego hasła pod nazwą aplikacji. Opublikowana wersja używa najnowszego commita na main. Nie ma osobnej gałęzi wydania dla opublikowanych aplikacji. Domyślnie kliknięcie opublikowanej aplikacji otwiera jej wdrożony interfejs. Aplikacje mogą opcjonalnie ustawić niestandardowy adres URL uruchamiania, wymagać tożsamości Kazzle przed otwarciem lub odbierać webhooki instalacji i odinstalacji. Zapoznaj się z Publikuj swoją aplikację, aby dowiedzieć się, jak opublikować aplikację.

Instalacje

Gdy ktoś instaluje opublikowaną aplikację, Kazzle tworzy rekord instalacji w jego przestrzeni. Instalująca przestrzeń jest właścicielem instalacji i wszelkich danych z nią związanych.

Tożsamość użytkownika

Gdy zalogowany użytkownik Kazzle otwiera zainstalowaną aplikację, Kazzle dostarcza aplikacji informacje o bieżącym użytkowniku. Kazzle dołącza krótkotrwały JWT jako token nośnika. Aplikacja może zweryfikować token względem publicznego JWKS Kazzle, aby odczytać użytkownika, przestrzeń i instalację. Token zawiera te roszczenia: Przykład weryfikacji:
Dwa pola w manifeście aplikacji kontrolują zachowanie uruchamiania dla opublikowanych aplikacji:
  • kazzleAuth: required oznacza, że tylko zalogowani użytkownicy Kazzle mogą otworzyć aplikację; optional pozwala na otwarcie aplikacji bez tożsamości Kazzle.
  • launchUrl: zastępuje punkt wejścia, który otwiera się, gdy użytkownik kliknie aplikację.

Webhooki

Jeśli manifest zawiera webhookUrl, Kazzle wysyła żądania HTTP POST do niego, gdy aplikacja jest instalowana lub odinstalowywana. app.installed zawiera klucz instalacji, który backend wydawcy może użyć do uwierzytelnienia się w interfejsie API dla każdej instalacji:
app.uninstalled zawiera zdarzenie, ID instalacji, ID aplikacji, ID przestrzeni i adres URL API. Wydawca powinien przestać używać klucza instalacji po otrzymaniu tego zdarzenia.

Interfejs API dla każdej instalacji

Każda instalacja może wywoływać interfejs API o ograniczonym zakresie na https://api.kazzle.app. Wywołania są uwierzytelniane za pomocą klucza instalacji (z backendu wydawcy) lub tokenu tożsamości użytkownika (z hostowanego interfejsu). Wszystkie operacje są automatycznie ograniczone do tej instalacji. Dostępne punkty końcowe: Pełne schematy żądań i odpowiedzi są opublikowane w specyfikacji OpenAPI Kazzle na stronie https://api.kazzle.app/openapi.json w tych ścieżkach. Sekrety zapisane za pośrednictwem tego interfejsu API są szyfrowane w spoczynku i izolowane do konkretnej instalacji. Są oddzielone od sekretów przechowywanych w magazynie przestrzeni.

Następne kroki