Aller au contenu principal

Journal des modifications

Cette page liste les changements datés de la plateforme développeurs DZBuild. Les changements de l'API REST marchand qui ne concernent pas les applications figurent dans le journal de l'API sur dzbuild.com.

2026-09-26 : lancement de la plateforme​

Les applications tierces sont ouvertes aux développeurs. Cette version comprend :

  • Console développeur sur https://dzbuild.com/dashboard/developer. Enregistrez une application, obtenez un client_id, un client secret et un secret de signature, renouvelez les deux secrets, testez sur vos propres boutiques et envoyez l'application en vérification.
  • Parcours d'installation : OAuth 2.0 avec code d'autorisation et PKCE S256 uniquement. GET /oauth/apps/authorize affiche l'écran de consentement, POST /oauth/apps/token renvoie les jetons d'installation. Un même consentement couvre jusqu'à 10 boutiques du marchand. Voir OAuth.
  • Jetons d'installation : un jeton bearer dzpk_live_ par boutique, limité aux scopes acceptés, sans expiration. La désinstallation le révoque. Tous les plans peuvent installer une application ; réglez min_plan pour exiger un plan plus élevé.
  • 19 scopes pour les applications, couvrant la boutique, les produits, les commandes, la livraison, les clients, les landing pages, les codes promo, les pixels, l'expédition, les statistiques et WhatsApp. ai:generate n'est pas disponible pour les applications. Voir Scopes.
  • Objet app dans GET /v1/whoami : app_id, client_id et install_id pour les appels faits avec un jeton d'installation.
  • Limite par installation de 120 requêtes par minute, vérifiée avant la limite partagée de la boutique. Voir Limites de requêtes.
  • Erreurs propres aux applications : 403 avec app_uninstalled, app_suspended, app_not_approved ou app_plan_required. Les jetons d'installation reçoivent 403 sur /v1/keys, /v1/webhooks et /v1/changes.
  • Webhooks pour les applications : événements de commande et app.uninstalled, signés avec X-DZ-Signature. Les événements de commande exigent le scope orders:read. Voir Webhooks.
  • Lien d'ouverture : le bouton Ouvrir du marchand redirige vers votre lien d'ouverture avec un jeton signé HS256 dans dz_launch, valable 5 minutes.
  • API WhatsApp : GET /v1/whatsapp/templates, GET /v1/whatsapp/balance, GET /v1/whatsapp/messages et POST /v1/orders/{id}/whatsapp, avec les scopes whatsapp:read et whatsapp:send. Voir API WhatsApp.
  • Description OpenAPI de l'API /v1 publique, téléchargeable depuis la référence de l'API.
Cette page pour les outils IAVoir en MarkdownOuvrir dans ChatGPTOuvrir dans Claude