API 参考
ShopFaaS REST API 与 Webhook 事件参考,供第三方集成与应用扩展开发使用。
ShopFaaS 提供两种对外 API 体系,供第三方集成与应用扩展开发使用:
| API 类型 | 用途 | 路径 | 认证 |
|---|---|---|---|
| REST API | 第三方集成、外部系统对接 | /api/* | API Key 或 JWT Bearer Token |
| Webhook | 应用扩展接收店铺事件推送 | 应用配置的 URL | HMAC-SHA256 签名 |
统一响应格式
所有 REST API 返回统一响应体:
{
code: string, // "ok" 表示成功,其他字符串表示失败
msg: string, // 中文消息
data?: T // 成功时的数据
}
约定:code === "ok" 表示成功,任何其他字符串均表示失败。
快速开始
1. 获取 API Key
店长在「设置 → 应用 → API 密钥」创建 API Key:
- 每个 API Key 关联一个店铺
- 可设置过期时间与权限范围
- 妥善保管 API Key,泄露后立即在后台重置
2. 调用 REST API
curl -X GET https://your-store.com/api/products \
-H "X-ShopFaaS-API-Key: your-api-key"
3. 接收 Webhook 事件
在应用扩展的 plugin.json 中声明订阅的事件,ShopFaaS 会将事件推送到应用配置的 URL。
认证方式
API Key(应用与第三方集成)
X-ShopFaaS-API-Key: <app-api-key>
API Key 由店长在后台创建,关联店铺与权限范围。适用于:
- 应用扩展调用店铺 API
- 第三方系统对接店铺数据
- 自动化脚本与定时任务
JWT Bearer Token(店长与店员会话)
Authorization: Bearer <jwt-token>
JWT Token 通过登录接口获取,适用于:
- 店长/店员管理后台操作
- 需要模拟用户身份的集成场景
错误码
| 错误码 | HTTP 状态 | 说明 |
|---|---|---|
VALIDATION_ERROR | 422 | 参数校验失败 |
NOT_FOUND | 404 | 资源不存在 |
UNAUTHORIZED | 401 | 未认证 |
FORBIDDEN | 403 | 权限不足 |
BUSINESS_ERROR | 400 | 业务错误 |
CONFLICT | 409 | 资源冲突 |
RATE_LIMITED | 429 | 请求限流 |
INTERNAL_ERROR | 500 | 服务器内部错误 |