Journal des modifications
Cette page liste les changements datés de la plateforme développeurs DZBuild. Les changements de l'API REST marchand qui ne concernent pas les applications figurent dans le journal de l'API sur dzbuild.com.
2026-09-26 : lancement de la plateforme
Les applications tierces sont ouvertes aux développeurs. Cette version comprend :
- Console développeur sur
https://dzbuild.com/dashboard/developer. Enregistrez une application, obtenez unclient_id, un client secret et un secret de signature, renouvelez les deux secrets, testez sur vos propres boutiques et envoyez l'application en vérification. - Parcours d'installation : OAuth 2.0 avec code d'autorisation et PKCE
S256uniquement.GET /oauth/apps/authorizeaffiche l'écran de consentement,POST /oauth/apps/tokenrenvoie les jetons d'installation. Un même consentement couvre jusqu'à 10 boutiques du marchand. Voir OAuth. - Jetons d'installation : un jeton bearer
dzpk_live_par boutique, limité aux scopes acceptés, sans expiration. La désinstallation le révoque. Tous les plans peuvent installer une application ; réglezmin_planpour exiger un plan plus élevé. - 19 scopes pour les applications, couvrant la boutique, les produits, les commandes, la livraison, les clients, les landing pages, les codes promo, les pixels, l'expédition, les statistiques et WhatsApp.
ai:generaten'est pas disponible pour les applications. Voir Scopes. - Objet app dans
GET /v1/whoami:app_id,client_idetinstall_idpour les appels faits avec un jeton d'installation. - Limite par installation de 120 requêtes par minute, vérifiée avant la limite partagée de la boutique. Voir Limites de requêtes.
- Erreurs propres aux applications :
403avecapp_uninstalled,app_suspended,app_not_approvedouapp_plan_required. Les jetons d'installation reçoivent403sur/v1/keys,/v1/webhookset/v1/changes. - Webhooks pour les applications : événements de commande et
app.uninstalled, signés avecX-DZ-Signature. Les événements de commande exigent le scopeorders:read. Voir Webhooks. - Lien d'ouverture : le bouton Ouvrir du marchand redirige vers votre lien d'ouverture avec un jeton signé HS256 dans
dz_launch, valable 5 minutes. - API WhatsApp :
GET /v1/whatsapp/templates,GET /v1/whatsapp/balance,GET /v1/whatsapp/messagesetPOST /v1/orders/{id}/whatsapp, avec les scopeswhatsapp:readetwhatsapp:send. Voir API WhatsApp. - Description OpenAPI de l'API
/v1publique, téléchargeable depuis la référence de l'API.