Послідовність інтеграції
1. Підготуйте sandbox
Використовуйте окремі API-origin, тестовий tenant та облікові дані sandbox. Додавайте лише синтетичні послуги, персонал і контакти.
2. Створіть застосунок із мінімальними правами
Увімкніть лише потрібні області. Явно підтвердьте права на запис і за потреби обмежте локації, джерела та IP.
3. Читайте перед записом
Отримайте актуальну опубліковану послугу й вільний час, потім передайте повернуті ID без змін у запиті.
4. Зробіть повтор запису безпечним
Використовуйте новий Idempotency-Key для кожної логічної операції. Перед скасуванням або перенесенням отримайте запис і передайте expected_version.
5. Перевірте доставку
Підпишіть публічний HTTPS endpoint, збережіть одноразовий секрет у серверному сховищі та фіксуйте ID webhook-подій до побічних дій.
6. Переходьте до production свідомо
Видайте новий production-ключ і секрет підпису. Не використовуйте дані sandbox, tenant, записи чи webhook URL як механізм міграції.
Приклад серверної авторизації
GET /api/partner/v1/catalog?locale=en&limit=25 HTTP/1.1
Authorization: Bearer fnx_test_example_key_not_a_real_credential
Origin: https://partner.exampleSandbox і production відокремлені
Тестове середовище (TEST)
Потрібні окремі база, tenant, API-origin і видавець облікових даних. Платежі вимкнено, дані лише синтетичні, політика скидання — DAILY або ON_DEMAND.
Робоче середовище (LIVE)
Після готовності інтеграції створіть окремі production-застосунок, облікові дані й webhook-секрет. Production не є резервом для sandbox.
Автентифікація та області
| Область | Доступ | Дозволені дії |
|---|---|---|
| catalog.read | Читання | Читайте актуальний опублікований каталог послуг, локацій і спеціалістів. |
| availability.read | Читання | Читайте обмежений набір актуального вільного часу. |
| booking.create | Запис | Створюйте гостьовий запис зі згодою, external_reference та Idempotency-Key. |
| booking.manage | Запис | Читайте й змінюйте лише записи застосунку через непрозорі посилання pbr_. |
| webhooks.manage | Запис | Налаштовуйте, призупиняйте, повторюйте й ротуйте webhook endpoint у центрі власника. |
Не зберігайте ці значення в браузері
- Partner API-ключі та секрети підпису webhook.
- Необроблені Idempotency-Key, якщо вони містять бізнес-значення чи дані клієнта.
- Архіви webhook-даних із непрозорими посиланнями на записи та деталями розкладу.
Політика підтримки та переходу до production
- Перед переходом до production перевірте в sandbox застосунок, дозволені джерела/IP, локації, webhook-приймач і повтори.
- Для проблеми інтеграції надайте середовище, endpoint, час UTC, HTTP-статус і X-Request-Id. Не додавайте облікові дані, секрет, повний payload чи контакти.
- Ця документація не обіцяє час відповіді чи доступність. Використовуйте статичну сторінку стану як довідник контракту й зберігайте обмежені повтори.
Feny