SaveTo Wishlist voor WooCommerce
Aan de slag
Hoe de SaveTo Wishlist Pro webhook API-endpoint te beveiligen - SaveTo Wishlist
  1. Home
  2. Kennisbank
  3. Wenslijst
  4. Automatiseringen
  5. Hoe de SaveTo Wishlist Pro webhook API-endpoint te beveiligen
  1. Home
  2. Kennisbank
  3. Wenslijst
  4. Configuratie & Instellingen
  5. Hoe de SaveTo Wishlist Pro webhook API-endpoint te beveiligen

Hoe de SaveTo Wishlist Pro webhook API-endpoint te beveiligen

Wenslijstgebeurtenissen naar uw winkel sturen vanuit een ander systeem? De inkomende webhook van SaveTo Wishlist Pro vereist nu een API-sleutel voordat deze iets accepteert, dus een site die er geen heeft gegenereerd, weigert elk verzoek in plaats van het ongecontroleerd te accepteren. Dit behandelt waar u die sleutel kunt genereren, hoe uw integratie deze moet verzenden en wat u kunt verwachten als deze ontbreekt of onjuist is. Het verzenden van gebeurtenissen de andere kant op, vanuit uw winkel, wordt behandeld in Hoe externe tools te verbinden met behulp van wenslijst webhooks.

Voordat je begint

  • SaveTo Wishlist Pro is geïnstalleerd en actief.
  • U hebt toegang tot het externe systeem dat wenslijstgebeurtenissen zal verzenden, zodat u de sleutel kunt opslaan die het bij elk verzoek moet verzenden.

Genereer de webhook API-sleutel

Totdat er een sleutel bestaat, weigert de webhook-endpoint elk verzoek, dus dit is het eerste dat u moet doen.

  1. Ga naar SaveTo Wishlist > Instellingen.
  2. Klik op het tabblad Algemeen.
  3. Klik in de sectie Webhook API op API-sleutel genereren en bevestig wanneer daarom wordt gevraagd.
  4. Kopieer de waarde die verschijnt in het veld Wenslijst Webhook API-sleutel.
De sectie Webhook API op het tabblad Algemene instellingen, met het veld Wishlist Webhook API Key en de knop API-sleutel genereren

Het veld Wenslijst Webhook API-sleutel accepteert ook een sleutel die u zelf typt, als uw externe systeem zijn eigen waarde moet leveren in plaats van een gegenereerde te gebruiken. Hoe dan ook, klik op Wijzigingen opslaan om deze op te slaan.

Verzend de sleutel met uw verzoeken

Configureer uw externe systeem om de sleutel te verzenden bij elke aanroep naar POST /wp-json/saveto-wishlist-pro/v1/webhook/wishlist-created. Er zijn twee manieren om deze te verzenden:

  • Als een x-api-key request header. Dit is de voorkeursmethode.
  • Als een api_key query string parameter, als uw systeem geen aangepaste headers kan instellen.

Kopieer de sleutel precies zoals deze verschijnt in het veld Wenslijst Webhook API-sleutel, zonder extra spaties of regeleinden ervoor of erna. De vergelijking is hoofdlettergevoelig, dus een sleutel die niet exact overeenkomt, wordt hetzelfde behandeld als een ontbrekende sleutel.

Wat gebeurt er als de sleutel ontbreekt of onjuist is

Een verzoek zonder geldige sleutel krijgt een 401 Unauthorized reactie in plaats van verwerkt te worden, of de sleutel nu volledig ontbreekt, niet overeenkomt met wat is opgeslagen in Instellingen, of nog niet is gegenereerd in uw winkel. Dit geldt zelfs voor een site die nog nooit een sleutel heeft gegenereerd: zonder iets om mee te vergelijken, wordt elke beller geweigerd in plaats van doorgelaten.

Door nogmaals op API-sleutel genereren te klikken, wordt de opgeslagen sleutel onmiddellijk vervangen. Elk systeem dat nog steeds de oude sleutel verzendt, wordt onmiddellijk geweigerd, dus werk uw integratie zo snel mogelijk bij met de nieuwe waarde wanneer u deze opnieuw genereert.

Probleemoplossing

Elke aanvraag naar de webhook krijgt een 401-antwoord

Controleer of er daadwerkelijk een sleutel is gegenereerd in SaveTo Wishlist > Instellingen > Algemeen, onder Webhook API. Als het veld leeg is, genereer er dan een en sla uw wijzigingen op. Als er al een sleutel aanwezig is, bevestig dan dat uw integratie deze verzendt als de x-api-key header (of de api_key query parameter) en dat deze zonder omringende spaties is gekopieerd.

De integratie werkte voorheen, maar nu mislukt elke aanvraag

Dit betekent meestal dat de sleutel opnieuw is gegenereerd op het tabblad Algemeen sinds de integratie voor het laatst is bijgewerkt. Het genereren van een nieuwe sleutel vervangt de oude onmiddellijk, dus werk het aanroepende systeem bij met de huidige waarde uit het veld Wishlist Webhook API Key.

Veelgestelde vragen

Wat gebeurt er als ik nooit een sleutel genereer?

Het webhook-eindpunt weigert elke aanvraag. Een lege sleutel kan nooit overeenkomen met wat een aanroeper verzendt, dus dit is hetzelfde als wanneer het eindpunt is uitgeschakeld.

Kan ik de query string gebruiken in plaats van een header?

Ja. Stuur api_key=uw-sleutel als query parameter als uw systeem de x-api-key header niet kan instellen. De header wordt eerst gecontroleerd, dus deze heeft prioriteit als beide aanwezig zijn.

Breekt het opnieuw genereren van de sleutel mijn bestaande integratie?

Ja, onmiddellijk. De vorige sleutel werkt niet meer zodra u opnieuw op API-sleutel genereren klikt, dus genereer deze alleen opnieuw als u klaar bent om het aanroepende systeem tegelijkertijd bij te werken met de nieuwe waarde.

Hulp nodig?

Was dit artikel nuttig?

Gerelateerde Artikelen

Ondersteuning nodig?

Kunt u het antwoord dat u zoekt niet vinden?
Neem contact op met ondersteuning
Voltooi Uw Aankoop