Autentificare
Autentificarea merge în ambele sensuri și folosește, în ambele, headerul Authorization.
Când ne apelezi tu
Secțiune intitulată „Când ne apelezi tu”Toate cererile către API poartă cheia ta API pe headerul Authorization:
POST /api/v3/menu/upload HTTP/1.1Host: prod.store-management.glovo.alb.app.onlineservice.ioAuthorization: cheia-ta-apiContent-Type: application/jsonPrefixul Bearer este acceptat, dar nu este necesar — ambele forme de mai jos sunt tratate identic:
Authorization: cheia-ta-apiAuthorization: Bearer cheia-ta-apiCheia se creează și se citește din portal, la Profil → Chei API. Vezi chei API.
| Situație | Răspuns |
|---|---|
| Header lipsă sau gol | 401 Unauthorized |
| Cheie necunoscută sau dezactivată | 401 Unauthorized |
| Cheie validă | cererea este procesată |
Când te apelăm noi
Secțiune intitulată „Când te apelăm noi”Fiecare comandă pe care ți-o trimitem poartă, tot pe Authorization, valoarea cheii API pe care ai
asociat-o endpointului respectiv în portal.
POST /webhook-ul-tau HTTP/1.1Authorization: cheia-configurata-pe-endpointContent-Type: application/json
{ "order_code": "ISRQHPPK1", ... }Verifică-o. Endpointul tău este public pe internet; headerul este singurul lucru care separă o comandă reală de o cerere trimisă de altcineva.
Rotirea unei chei
Secțiune intitulată „Rotirea unei chei”- Creează o cheie nouă în portal.
- Asociaz-o endpoint-urilor tale și acceptă temporar ambele valori în validarea ta.
- Treci apelurile tale către noi pe cheia nouă.
- Șterge cheia veche din portal și scoate-o din validarea ta.
Pasul 2 evită fereastra în care comenzile ar fi respinse fiindcă tu aștepți deja cheia nouă, iar noi încă trimitem cu cea veche.
Limite de apeluri
Secțiune intitulată „Limite de apeluri”Operațiile nu sunt limitate pe cheie, cu o excepție: actualizarea completă a meniului are o limită de 5 operații pe zi per magazin.