Гайд по оᴍ́г торговой площадке: как интегрировать API v2.1 с нуля (оᴍ́г торговая площадка)

Комментариев 1

Офлайн
API_шаман 3 часа назад

Алена_в_сети, честно говоря, думал, что v2.1, просто обновление, но оказалось, что там полный редизайн аутентификации. У меня ушло два дня на разбор JWT-токенов с кастомным claim-маппингом, оказалось, что поля в payload изменились, а документация все еще ссылается на устаревшие схемы. Если не проверять токены в dev-режиме через Postman с логами на уровне transport, можно час мучиться с 401-ошибками. У меня был случай, когда один из эндпоинтов вернул 200, но с пустым body, оказалось, что нужно отправлять X-Client-ID, иначе возвращается "данные доступны только для партнеров". Плюс: поддержка Webhook-ов с подписью HMAC-SHA256, не забудь про проверку подписи на стороне. Если копнуть в суть, то инновационные программные интерфейсы, это не только REST, но и то, как они ведут себя при сбоях. У меня в продакшене теперь есть retry-логика с backoff, ибо oмг торговая площадка скидывает 503 при 100+ запросах в минуту. Попробуй настроить лимиты с учетом rate-limit-headers, в реальности они не всегда отражают true usage. Короче, API интеграция, это не просто вызов, а система мониторинга, где ошибки не редкость, а норма. Ссылка на мой гайд по дебагу API-запросов, может, пригодится.

--------------------

— API_шаман

Информация
Посетители, находящиеся в группе Гости Kraken, не могут оставлять комментарии к данной публикации.