Marketplace
Опублікування додатка на marketplace робить його доступним для виявлення та встановлення іншими Kazzle просторами.Що робить опублікування
Опублікування робить додаток придатним для встановлення іншими просторами. Люди бачать назву додатка, підзаголовок, значок, видавця та видимість, а потім встановлюють його у свій простір. Опублікування вимагаєsubtitle у kazzle.config.ts — однорядкового слогану під назвою додатка.
Опублікована версія використовує останній коміт на main. Для опублікованих додатків немає окремої гілки випуску.
За замовчуванням клацання на опублікований додаток відкриває його розгорнутий інтерфейс. Додатки можуть опціонально встановити користувацький URL запуску, вимагати ідентифікацію Kazzle перед відкриттям або отримувати вебхуки встановлення та видалення.
Див. Опублікуйте свій додаток, щоб дізнатися, як опублікувати додаток.
Встановлення
Коли хтось встановлює опублікований додаток, Kazzle створює запис про встановлення всередині його простору. Простір, який встановлює, володіє встановленням та будь-якими пов’язаними з ним даними.Ідентифікація користувача
Коли авторизований користувач Kazzle відкриває встановлений додаток, Kazzle надає додатку інформацію про поточного користувача. Kazzle додає короткотривалий JWT як токен носія. Додаток може перевірити токен за допомогою публічного JWKS Kazzle, щоб прочитати користувача, простір та встановлення. Токен містить ці претензії:
Приклад перевірки:
kazzleAuth:requiredозначає, що тільки авторизовані користувачі Kazzle можуть відкрити додаток;optionalдозволяє відкрити додаток без ідентифікації Kazzle.launchUrl: замінює точку входу, яка відкривається, коли користувач клацає на додаток.
Вебхуки
Якщо маніфест включаєwebhookUrl, Kazzle надсилає HTTP POST запити до нього при встановленні або видаленні додатка.
app.installed включає ключ встановлення, який бекенд видавця може використовувати для автентифікації до API для кожного встановлення:
app.uninstalled містить подію, ID встановлення, ID додатка, ID простору та URL API. Видавець повинен припинити використання ключа встановлення після отримання цієї події.
API для кожного встановлення
Кожне встановлення може викликати обмежений API наhttps://api.kazzle.app. Виклики автентифікуються за допомогою ключа встановлення (з бекенду видавця) або токена ідентифікації користувача (з розміщеного інтерфейсу). Усі операції автоматично обмежені цим встановленням.
Доступні кінцеві точки:
Повні схеми запитів та відповідей опубліковані в специфікації OpenAPI Kazzle за адресою
https://api.kazzle.app/openapi.json під цими шляхами.
Секрети, записані через цей API, зашифровані в спокої та ізольовані для конкретного встановлення. Вони відокремлені від секретів, збережених у сховищі простору.
Наступні кроки
- Опублікуйте свій додаток — як опублікувати додаток та що відбувається далі.
- Конфігурація — повна довідка маніфесту, включаючи
kazzleAuth,launchUrlтаwebhookUrl.