Sighthem verinizi dış sistemlere açık API ve webhook ile bağlayın
Sighthem'in açık API ve webhook çözümü, dış ticaret verinizi tek ekrana kilitlemek yerine çevresindeki sistemlere bağlar. Panelden bir API anahtarı üretir, lead, müşteri, satış siparişi, sevkiyat ve stoğu REST API ile okur, bir şey değiştiğinde imzalı webhook bildirimi alırsınız. Okuma beş kaynağı kapsar, yazma şu an lead oluşturmaya odaklıdır; entegrasyonu net ve dürüst bir sınıra göre kurarsınız.
API anahtarı ve kimlik doğrulama: erişimi panelden yönetin
Açık API'ye erişim, panelden ürettiğiniz anahtarla başlar. Bu geliştirici API'si basit bir Bearer anahtar kullanır; tam anahtar tek seferlik tam görünür, sonrasında Sighthem yalnız önekini saklar, okuma ve yazma yetkisini anahtar bazında ayırırsınız.
- API anahtarını Ayarlar altında panelden üretin; tam anahtar yalnız oluşturma anında bir kez görünür, sistem gerisini geri döndürülemez biçimde saklar, sızıntı riskini en aza indirin
- Her isteği Authorization başlığında Bearer anahtarla doğrulayın; JWT oturumu değil, iş akışına özel workspace anahtarı kullanın, entegrasyonu kullanıcı hesabından ayrı tutun
- Anahtara okuma ya da yazma scope'u atayın; raporlama entegrasyonuna yalnız okuma verip yazma yüzeyini kapatın, en az yetki ilkesini uygulayın
- Anahtar tek workspace'e bağlıdır; her isteğin yalnız kendi workspace verisini gördüğü tenant izolasyonunu koruyun, çapraz workspace erişimi olmaz
REST API v1 okuma: lead, müşteri, sipariş, sevkiyat ve stok
Okuma tarafı, operasyonun beş temel kaynağını dış sistemlere veri olarak açar. Kendi ERP, muhasebe ya da BI aracınız Sighthem'in CRM ve ERP verisini standart REST API çağrılarıyla çeker; bir CRM API entegrasyonu kurmak için ayrı bir orta katmana ihtiyacınız olmaz.
- Lead ve müşteri kayıtlarını /v1/leads ve /v1/customers uçlarından okuyun; CRM verisini dış panonuza ya da veri ambarınıza taşıyın
- Satış siparişlerini /v1/sales-orders ucundan çekin; sipariş durumunu ve tutarını kendi raporlama katmanınızda birleştirin
- Sevkiyatları /v1/shipments ucundan alın; sevk durumunu lojistik ya da müşteri portalınıza yansıtın
- Stok seviyesini /v1/inventory ucundan okuyun; depo ve mevcudu dış sistemlerle senkron tutun, okuma bu beş kaynakla sınırlıdır ve net kapsamlıdır
Yazma: dış formdan lead oluşturma, Idempotency-Key ile
Yazma tarafı şu an lead oluşturmaya odaklıdır. Web siteniz, açılış sayfanız ya da dış formunuz yeni ilgiliyi doğrudan Sighthem'e POST eder, tekrar eden gönderim kaydı çiftlemez.
- Dış form ya da açılış sayfanızdan gelen ilgiliyi /v1/leads ucuna POST ederek anında CRM'e düşürün; manuel kopyalamayı ortadan kaldırın
- İsteğe Idempotency-Key başlığı ekleyin; ağ tekrar denemesi ya da çift tıklama aynı lead'i iki kez oluşturmaz, veri tekilliğini koruyun
- Yazma için ayrı write scope'lu anahtar kullanın; form entegrasyonuna yalnız lead yazma yetkisi verip diğer yüzeyleri kapatın
- Lead oluşturma yazma ucudur; okuma beş kaynağı kapsarken yazma şu an lead ile sınırlıdır, entegrasyonu bu net sınıra göre kurun
Outbound webhook: olay anında dış sisteme anlık bildirim
Webhook, veriyi sürekli sorgulamak yerine olay olduğunda dış sisteme haber verir. Sighthem tanımlı olaylarda abonelik URL'nize anlık HTTP bildirimi gönderir, entegrasyonunuz gerçek zamanlı tepki verir.
- Lead oluşturuldu ve lead durumu değişti olaylarında bildirim alın; yeni ilgiliyi ya da aşama değişimini dış sisteminize anında yansıtın
- Satış siparişi oluşturuldu ve sipariş durumu değişti olaylarını dinleyin; siparişi kendi ERP ya da üretim planınıza otomatik akıtın
- Sevkiyat durumu değişti olayıyla sevk hareketini lojistik ya da müşteri bildirimine bağlayın; durumu elle güncellemekten kurtulun
- Fatura gönderildi olayıyla COMMERCIAL INVOICE çıkışını muhasebe akışınıza tetikleyin; olay listesi bu altı olayla sınırlıdır ve öngörülebilirdir
İmzalı ve güvenli teslimat: HMAC imza ve yeniden deneme
Her bildirimin gerçekten Sighthem'den geldiğini alıcı sistemin doğrulaması gerekir. Sighthem her isteği imzalar, başarısız teslimatı üstel geri çekilmeyle yeniden dener, yalnız güvenli hedeflere gönderir.
- Her bildirimi x-sighthem-signature başlığında HMAC-SHA256 imzasıyla gönderin; alıcı sistem zaman damgası ve gövdeden imzayı yeniden üretip isteğin sahici olduğunu doğrular
- Başarısız teslimatta üstel geri çekilmeli yeniden deneme devreye girer; geçici kesintide bildirimi kaybetmez, sekiz denemeye kadar tekrar gönderir
- Bildirim yalnız https adresine gider; IP literali, localhost ve iç alan adları reddedilir, SSRF korumasıyla iç servis hedeflenemez
- İmza, zaman damgası ve teslimat kimliği başlıklarıyla her isteği izlenebilir tutun; tekrar saldırısını ve sahte çağrıyı alıcı tarafta ayıklayın
Panel yönetimi: anahtar, abonelik, teslimat geçmişi ve test
Entegrasyonu koda gömülü değil panelden yönetirsiniz. Ayarlar altındaki API ekranı anahtar, webhook aboneliği, teslimat geçmişi ve test gönderimini tek yerde toplar.
- API anahtarlarını panelden üretin, adlandırın ve gerektiğinde pasife alın; sızan ya da kullanılmayan anahtarı tek tıkla kapatın
- Webhook aboneliğini panelden tanımlayın; hedef URL'yi ve dinlemek istediğiniz olayları seçin, aboneliği koda dokunmadan değiştirin
- Teslimat geçmişini panelden izleyin; hangi bildirimin gittiğini, denendiğini ya da başarısız olduğunu görün, entegrasyon sorununu görünür kılın
- Test gönderimiyle aboneliği canlı olaya bağlamadan doğrulayın; alıcı ucun imzayı doğru işlediğini üretime almadan görün
Entegrasyon senaryoları: Sighthem verisini kendi yığınınıza bağlayın
Açık API ve webhook, Sighthem'i dış ticaret yazılımı API'si olarak yığınınızın merkezine koyar. Muhasebe, e-fatura, veri ambarı ve dış form gibi sistemler aynı CRM ve ERP verisini çift girişsiz paylaşır.
- Muhasebe ya da mali müşavir yazılımınızı sipariş ve müşteri okuma uçlarına bağlayın; faturalanacak veriyi elle aktarmadan senkron tutun
- e-fatura ya da entegratör akışınızı fatura gönderildi olayına bağlayın; COMMERCIAL INVOICE tetiğini kendi sisteminizde otomatikleştirin
- Web sitenizin iletişim formunu lead yazma ucuna bağlayın; her başvuruyu manuel taşımadan doğrudan CRM'e düşürün
- Veri ambarı ya da BI panonuzu okuma uçlarıyla besleyin; sevkiyat ve stok durumunu kendi raporlama katmanınızda gerçek zamanlıya yakın tutun
Entegrasyonu en az yetki ilkesiyle kurun. Raporlama ve veri ambarı tarafına yalnız okuma scope'lu anahtar verin, yazmayı yalnız lead oluşturan form entegrasyonuna açın. Böylece bir anahtar sızsa bile etki alanı dar kalır, okuma ile yazma yüzeyini baştan ayırırsınız.
Webhook'u sorgulama yerine olay tabanlı kurduğunuzda dış sistem veriyi dakikada bir taramak zorunda kalmaz; olay olduğunda bildirim gelir. Lead, sipariş ve sevkiyat durum değişimi anında dışarı aktığında, iki sistem arasındaki gecikme saatlerden saniyelere iner ve manuel kopyalama ortadan kalkar.
Webhook alıcısında imzayı doğrulamadan gelen isteği işlemeyin. x-sighthem-signature başlığını zaman damgası ve gövdeyle yeniden üretip karşılaştırmazsanız, sahte bir çağrı sisteminize veri sokabilir. İmza doğrulaması, https zorunluluğu ve tekrar penceresi kontrolü alıcı tarafın sorumluluğudur, bunu atlamayın.
Sık Sorulan Sorular
Açık API hangi verilere erişiyor, okuma ve yazma nerede sınırlanıyor?
Okuma tarafı beş kaynağı kapsar: lead, müşteri, satış siparişi, sevkiyat ve stok; bunları sırasıyla /v1/leads, /v1/customers, /v1/sales-orders, /v1/shipments ve /v1/inventory uçlarından çekersiniz. Yazma tarafı şu an lead oluşturmaya odaklıdır; dış formdan gelen ilgiliyi /v1/leads ucuna POST edersiniz. Kapsam bilerek nettir, entegrasyonu bu sınırlara göre kurarsınız.
API anahtarını nasıl üretiyorum, kaybedersem ne olur?
Anahtarı Ayarlar altındaki API ekranından panelden üretirsiniz. Tam anahtar yalnız oluşturma anında bir kez görünür; sistem gerisini geri döndürülemez biçimde saklar, bu yüzden anahtarı güvenli bir yere kaydetmeniz gerekir. Anahtarı kaybeder ya da sızdırırsanız panelden pasife alıp yenisini üretirsiniz, eski anahtar anında geçersiz olur.
Webhook hangi olaylarda tetikleniyor?
Altı olay tanımlıdır: lead oluşturuldu, lead durumu değişti, satış siparişi oluşturuldu, sipariş durumu değişti, sevkiyat durumu değişti ve fatura gönderildi. Bu olaylardan birine abone olduğunuzda, olay gerçekleştiğinde belirttiğiniz URL'ye anlık HTTP bildirimi gider. Olay listesi bu altı başlıkla sınırlıdır, entegrasyonu bu net kapsama göre planlarsınız.
Gelen webhook'un gerçekten Sighthem'den geldiğini nasıl doğrularım?
Her bildirim x-sighthem-signature başlığında HMAC-SHA256 imzasıyla gelir. Alıcı sisteminiz, paylaşılan gizli anahtarla zaman damgası ve istek gövdesinden aynı imzayı yeniden üretip başlıktaki değerle karşılaştırır; eşleşmiyorsa isteği reddedersiniz. Bildirimler yalnız https adresine gider ve SSRF korumasıyla iç servisler hedeflenemez, böylece hem yön hem içerik güvenli kalır.
Bir teslimat başarısız olursa bildirim kayboluyor mu?
Hayır. Başarısız teslimat üstel geri çekilmeli yeniden denemeye alınır ve sekiz denemeye kadar tekrar gönderilir; alıcı ucunuz geçici olarak erişilemezse bildirim hemen düşmez. Panelde teslimat geçmişini görür, hangi bildirimin gittiğini ya da denendiğini izlersiniz, ayrıca test gönderimiyle aboneliği üretime almadan doğrularsınız.
API anahtarı, REST okuma uçları, lead yazma ve imzalı webhook bildirimini dış ticaretin geri kalanıyla aynı platformda yönetin. Sighthem'i 14 gün PRO planıyla ücretsiz deneyin, kart bilgisi gerekmez.
14 günlük PRO denemesini başlat · Dış ticaret yazılımı · İhracat CRM · Fiyatları gör