Kết nối Apus với hệ thống bên thứ ba qua API
Apus cung cấp REST API và webhook để bạn đồng bộ dữ liệu hai chiều với hệ thống bên ngoài. Bài viết nói về xác thực, hai mẫu tích hợp và thực hành tốt.
Lấy khóa API
- Vào Quản trị → API & tích hợp.
- Tạo một API client và giới hạn phạm vi theo các phân hệ nó cần.
- Lưu client secret an toàn — nó chỉ hiện một lần.
- Dùng secret để xin access token cho mỗi lời gọi.
Kéo dữ liệu (REST)
Gọi các endpoint REST để đọc hoặc ghi bản ghi — hóa đơn, sản phẩm, đối tác và hơn thế. Mỗi yêu cầu bị giới hạn theo quyền của client, nên một tích hợp chỉ thấy đúng những gì vai trò cho phép.
Đẩy sự kiện (webhook)
Đăng ký một URL webhook để nhận sự kiện (ví dụ hóa đơn đã ghi sổ, đơn hàng được tạo) ngay khi xảy ra, thay vì hỏi vòng. Apus ký mỗi payload để bạn xác minh nó đến từ tenant của mình.
Thực hành tốt
Dùng phạm vi tối thiểu cho mỗi tích hợp, xoay vòng secret định kỳ và xác minh chữ ký webhook. Hoạt động của mọi API client đều hiển thị trong nhật ký kiểm toán.
Tạo một API client riêng cho mỗi hệ thống bên ngoài để thu hồi hoặc xoay vòng quyền mà không ảnh hưởng các hệ thống khác.