Marketplace
Опублікування додатка на marketplace робить його доступним для виявлення та встановлення іншими Kazzle просторами.Що робить опублікування
Опублікування робить додаток придатним для встановлення іншими просторами. Люди бачать назву додатка, підзаголовок, значок, видавця та видимість, а потім встановлюють його у свій простір. Опублікування вимагаєsubtitle у kazzle.config.ts — однорядкового слогану під назвою додатка.
Опублікована версія використовує останній коміт на main. Для опублікованих додатків немає окремої гілки випуску.
Визначення додатка явно вибирає, чи відкриває клік на встановленому додатку компонент, відкриває вбудовану або зовнішню URL-адресу, чи взагалі не має поверхні запуску. Додатки також можуть вимагати ідентичність Kazzle перед відкриттям або отримувати вебхуки життєвого циклу.
Див. Опублікуйте свій додаток, щоб дізнатися, як опублікувати додаток.
Встановлення
Коли хтось встановлює опублікований додаток, Kazzle створює запис про встановлення всередині його простору. Простір, що встановлює, володіє встановленням та будь-якими пов’язаними з ним даними.Ідентичність користувача
Коли авторизований користувач Kazzle відкриває встановлений додаток, Kazzle надає додатку інформацію про поточного користувача. Kazzle додає короткотривалий JWT як токен носія. Додаток може перевірити токен за допомогою публічного JWKS Kazzle, щоб прочитати користувача, простір та встановлення. Токен містить ці претензії:
Приклад перевірки:
launch: вибираєnone, названий компонент додатка або URL-адресу з явною вбудованою або зовнішньою метою.kazzleAuth:requiredозначає, що тільки авторизовані користувачі Kazzle можуть відкрити додаток;optionalдозволяє відкрити додаток без ідентичності Kazzle.
Вебхуки
Якщо визначення додатка включаєwebhookUrl, Kazzle надсилає HTTP POST запити на нього при встановленні або видаленні додатка.
app.installed включає ключ встановлення, який бекенд видавця може використовувати для автентифікації до API для кожного встановлення:
app.uninstalled містить подію, ID встановлення, ID додатка, ID простору та URL API. Видавець повинен припинити використання ключа встановлення після отримання цієї події.
API для кожного встановлення
Кожне встановлення може викликати обмежений API наhttps://api.kazzle.app. Виклики автентифікуються за допомогою ключа встановлення (з бекенду видавця) або токена ідентичності користувача (з розміщеного UI). Усі операції автоматично обмежені цим встановленням.
Доступні кінцеві точки:
Повні схеми запиту та відповіді опубліковані в специфікації Kazzle OpenAPI за адресою
https://api.kazzle.app/openapi.json під цими шляхами.
Секрети, записані через цей API, зашифровані в спокої та ізольовані для конкретного встановлення. Вони відокремлені від секретів, збережених у сховищі простору.
Наступні кроки
- Опублікуйте свій додаток — як опублікувати додаток та що відбувається далі.