应用市场
将应用发布到应用市场后,其他 Kazzle Space 就可以发现并安装它。发布的作用
发布使应用可被其他 Space 安装。用户会看到应用的名称、副标题、图标、发布者和可见性,然后将其安装到自己的 Space 中。发布需要在kazzle.config.ts 中配置 subtitle — 应用名称下的单行标语。
已发布版本使用 main 分支上的最新提交。已发布应用没有单独的发布分支。
默认情况下,点击已发布应用会打开其部署的 UI。应用可以选择设置自定义启动 URL、要求在打开前进行 Kazzle 身份验证,或接收安装和卸载 Webhook。
参见发布应用了解如何发布应用。
安装
当有人安装已发布应用时,Kazzle 会在其 Space 中创建一条安装记录。安装 Space 拥有该安装及其关联的所有数据。用户身份
当已登录的 Kazzle 用户打开已安装应用时,Kazzle 会向应用提供当前用户的信息。 Kazzle 附加一个短期有效的 JWT 作为 Bearer 令牌。应用可以根据 Kazzle 的公开 JWKS 验证令牌,以读取用户、Space 和安装信息。 令牌包含以下声明:
验证示例:
kazzleAuth:required表示仅已登录的 Kazzle 用户可以打开应用;optional允许在没有 Kazzle 身份的情况下打开应用。launchUrl:覆盖用户点击应用时打开的入口点。
Webhook
如果清单包含webhookUrl,Kazzle 会在应用被安装或卸载时向其发送 HTTP POST 请求。
app.installed 包含发布者后端可用于向按安装 API 进行身份验证的安装密钥:
app.uninstalled 包含事件、安装 ID、应用 ID、Space ID 和 API URL。发布者应在收到此事件后停止使用安装密钥。
按安装 API
每个安装都可以调用https://api.kazzle.app 上的作用域 API。调用可以使用安装密钥(来自发布者后端)或用户身份令牌(来自托管 UI)进行身份验证。所有操作都自动限定在该安装范围内。
可用端点:
完整的请求和响应架构已在 Kazzle OpenAPI 规范中发布,位于 https://api.kazzle.app/openapi.json 的以下路径下。
通过此 API 写入的密钥在静止时加密,并隔离到特定安装。它们与存储在 Space 保险库中的密钥分开。