أنشئ تطبيقات لمتاجر DZBuild
DZBuild هي منصة التجارة الإلكترونية للتجار في الجزائر. تطبيق DZBuild هو خدمة ويب تستضيفها أنت، على حساب Cloudflare الخاص بك أو على خادمك. يثبّته التاجر على متجره، فيقرأ تطبيقك طلبات ذلك المتجر ومنتجاته وتوصيله وعملاءه ورسائل WhatsApp ويعدّلها عبر واجهة REST.
يوافق التاجر على DZBuild
تثبيت orders-bot على متجرك
يطلب orders-bot الوصول إلى متجرك. بعد موافقتك يستطيع القيام بما يلي فقط.
ما يستطيع هذا التطبيق فعله
عرض الطلبات (قراءة فقط؛ لا يمكنه إنشاء أو تعديل الطلبات) orders:read
يمكنك إزالة التطبيق في أي وقت من صفحة الإضافات.
يستبدل خادمك رمز التفويض برمز التثبيت
POST https://dzbuild.com/oauth/apps/token
200 OK
{
"access_token": "dzpk_live_0a1b2c3d4e5f67.9f8e...",
"token_type": "Bearer",
"scope": "orders:read",
"store_id": 141,
"install_id": 7,
"stores": [
{
"store_id": 141,
"store_name": "My test store",
"install_id": 7,
"access_token": "dzpk_live_0a1b2c3d4e5f67.9f8e..."
}
]
}كيف يعمل التطبيق
سجّل التطبيق
أنشئه في منصة المطورين. تحصل على client_id وسرّ عميل يُعرض مرة واحدة وسرّ توقيع لإشعارات webhook وروابط الفتح.
ابدأ الآنيثبّته التاجر
وجّه التاجر إلى عنوان التفويض مع تحدّي PKCE. يوافق على شاشة موافقة DZBuild، ويستبدل خادمك الرمز برمز تثبيت واحد لكل متجر.
مسار OAuthاستدعِ الواجهة البرمجية
أرسل الرمز إلى api.dzbuild.app/v1. استعلم بـ
إشعارات WebhookGET /v1/orders?since=عن الطلبات الجديدة، أو استقبل أحداث الطلبات الموقّعة على رابط webhook في نطاق تملكه (DZBuild ترفض عناوين workers.dev). جرّب على متجرك، ثم أرسل التطبيق للمراجعة.
ما يصل إليه تطبيقك
صلاحية واحدة لكل نوع من بيانات المتجر. يرى التاجر سطراً واحداً لكل مورد على شاشة الموافقة ويمنح ما تطلبه فقط. كل الصلاحيات
- الطلبات
قراءة الطلبات وعناصرها. إنشاء الطلبات وتغيير حالتها وإلغاؤها.
orders:readorders:write - التوصيل
تسليم الطلب إلى شركة التوصيل الخاصة بالمتجر.
delivery:send - المنتجات
الكتالوج والفئات، مع الصور والمتغيرات والعروض وقواعد الكمية والمخزون.
products:readproducts:write - العملاء
العملاء وطلبات كل عميل.
customers:read - صفحات الهبوط
صفحات الهبوط وأقسامها، والفحص الذي يجري قبل النشر.
landing_pages:readlanding_pages:write - الشحن
الأسعار والإعدادات، وشركات التوصيل المرتبطة، والتغطية، وقوائم الولايات والبلديات.
shipping:readshipping:write - المتجر
الملف التعريفي والتصميم وأقسام الصفحة الرئيسية والقوالب.
store:readstore:write - أكواد الخصم والبكسلات
أكواد الخصم وبكسلات التتبع.
promos:readpromos:writepixels:readpixels:write - التحليلات
تحليلات المتجر ومؤشراته.
analytics:read - WhatsApp
القوالب المعتمدة للطلبات، ورصيد محفظة المتجر، وسجل الرسائل، والإرسال.
whatsapp:readwhatsapp:send
قواعد تبني عليها
- رمز واحد لكل متجر
- تبدأ رموز التثبيت بـ dzpk_live_، وليس لها تاريخ انتهاء، وتُلغى لحظة إزالة التاجر لتطبيقك.
- 120 طلباً في الدقيقة
- لكل تثبيت، ويُفحص قبل ميزانية المتجر المشتركة. يحمل الرد 429 ترويسة Retry-After.
- Idempotency-Key على الكتابات
- تحتاجه طلبات POST وPATCH وDELETE. يُحفظ الرد 24 ساعة ويُعاد عند إعادة المحاولة.
- إشعارات webhook بتوقيع HMAC-SHA256
- يغطي X-DZ-Signature الطابع الزمني والمتن الخام. ارفض ما هو أقدم من 5 دقائق. حتى 5 محاولات إرسال.
- إشعارات webhook تحتاج إلى نطاقك الخاص
- ترفض DZBuild روابط webhook على workers.dev. إلى أن يعمل التطبيق على نطاق تملكه، استعلم بـ
GET /v1/orders?since=مرة كل دقيقة. - أي خطة متجر
- يمكن لكل خطة تثبيت التطبيق. حدّد خطة دنيا في منصة المطورين إذا احتاج تطبيقك ذلك.
- مراجعة قبل الإدراج
- التطبيق في وضع المسودة يعمل فقط على المتاجر التي تملكها. تراجعه DZBuild قبل أن يثبّته التجار الآخرون.
سجّل تطبيقك الأول
منصة المطورين موجودة في لوحة تحكم DZBuild. يستطيع أي حساب يملك متجراً فتحها، والتطبيق في وضع المسودة يُثبَّت على متجرك فوراً.