Skip to main content

Marketplace

Опублікування додатка на marketplace робить його доступним для виявлення та встановлення іншими Kazzle просторами.

Що робить опублікування

Опублікування робить додаток придатним для встановлення іншими просторами. Люди бачать назву додатка, підзаголовок, значок, видавця та видимість, а потім встановлюють його у свій простір. Опублікування вимагає subtitle у kazzle.config.ts — однорядкового слогану під назвою додатка. Опублікована версія використовує останній коміт на main. Для опублікованих додатків немає окремої гілки випуску. Визначення додатка явно вибирає, чи відкриває клік на встановленому додатку компонент, відкриває вбудовану або зовнішню URL-адресу, чи взагалі не має поверхні запуску. Додатки також можуть вимагати ідентичність Kazzle перед відкриттям або отримувати вебхуки життєвого циклу. Див. Опублікуйте свій додаток, щоб дізнатися, як опублікувати додаток.

Встановлення

Коли хтось встановлює опублікований додаток, Kazzle створює запис про встановлення всередині його простору. Простір, що встановлює, володіє встановленням та будь-якими пов’язаними з ним даними.

Ідентичність користувача

Коли авторизований користувач Kazzle відкриває встановлений додаток, Kazzle надає додатку інформацію про поточного користувача. Kazzle додає короткотривалий JWT як токен носія. Додаток може перевірити токен за допомогою публічного JWKS Kazzle, щоб прочитати користувача, простір та встановлення. Токен містить ці претензії: Приклад перевірки:
Визначення додатка контролює поведінку запуску для опублікованих додатків:
  • launch: вибирає none, названий компонент додатка або URL-адресу з явною вбудованою або зовнішньою метою.
  • kazzleAuth: required означає, що тільки авторизовані користувачі Kazzle можуть відкрити додаток; optional дозволяє відкрити додаток без ідентичності Kazzle.

Вебхуки

Якщо визначення додатка включає webhookUrl, Kazzle надсилає HTTP POST запити на нього при встановленні або видаленні додатка. app.installed включає ключ встановлення, який бекенд видавця може використовувати для автентифікації до API для кожного встановлення:
app.uninstalled містить подію, ID встановлення, ID додатка, ID простору та URL API. Видавець повинен припинити використання ключа встановлення після отримання цієї події.

API для кожного встановлення

Кожне встановлення може викликати обмежений API на https://api.kazzle.app. Виклики автентифікуються за допомогою ключа встановлення (з бекенду видавця) або токена ідентичності користувача (з розміщеного UI). Усі операції автоматично обмежені цим встановленням. Доступні кінцеві точки: Повні схеми запиту та відповіді опубліковані в специфікації Kazzle OpenAPI за адресою https://api.kazzle.app/openapi.json під цими шляхами. Секрети, записані через цей API, зашифровані в спокої та ізольовані для конкретного встановлення. Вони відокремлені від секретів, збережених у сховищі простору.

Наступні кроки