Autentificering
Alt en storefront skal bruge findes under /v1/store/*. Hver forespørgsel identificerer shoppen med en publishable key i headeren x-publishable-key.
httpGET /v1/store/shop
x-publishable-key: pk_test_DIN_NØGLE
Udkast
Rutenavne og header er hentet fra projektets egne noter og afstemmes mod OpenAPI-specen, når den findes (Planlagt). Brug siden som orientering, ikke som endelig reference.
Publishable key#
- Er offentlig og må ligge i frontend-koden.
- Fortæller kun, hvilken shop forespørgslen gælder.
- Skal kun kunne læse katalog, bruge kurv og gennemføre checkout. Den giver aldrig adgang til backoffice eller persondata.
I skabelonen sættes den som miljøvariablen PUBLISHABLE_KEY sammen med API_URL. Det er de to værdier, en ny storefront skal bruge.
Hvad må aldrig ligge i en browser#
- Nøgler til betalingsudbydere (secret keys).
- Tokens til backoffice (
/v1/admin/*). - Alt, der ikke er markeret som offentligt.
Kunder#
Kunder kan handle som gæster eller logge ind med e-mail og adgangskode eller Google. En kundesession er en separat, tilbagekaldelig token – den er ikke det samme som publishable key.