跳到主内容

API 参考

ShopFaaS REST API 与 Webhook 事件参考,供第三方集成与应用扩展开发使用。

ShopFaaS 提供两种对外 API 体系,供第三方集成与应用扩展开发使用:

API 类型用途路径认证
REST API第三方集成、外部系统对接/api/*API Key 或 JWT Bearer Token
Webhook应用扩展接收店铺事件推送应用配置的 URLHMAC-SHA256 签名

统一响应格式

所有 REST API 返回统一响应体:

{
  code: string,    // "ok" 表示成功,其他字符串表示失败
  msg: string,     // 中文消息
  data?: T         // 成功时的数据
}

约定code === "ok" 表示成功,任何其他字符串均表示失败。

快速开始

1. 获取 API Key

店长在「设置 → 应用 → API 密钥」创建 API Key:

  • 每个 API Key 关联一个店铺
  • 可设置过期时间与权限范围
  • 妥善保管 API Key,泄露后立即在后台重置

2. 调用 REST API

curl -X GET https://your-store.com/api/products \
  -H "X-ShopFaaS-API-Key: your-api-key"

3. 接收 Webhook 事件

在应用扩展的 plugin.json 中声明订阅的事件,ShopFaaS 会将事件推送到应用配置的 URL。

认证方式

API Key(应用与第三方集成)

X-ShopFaaS-API-Key: <app-api-key>

API Key 由店长在后台创建,关联店铺与权限范围。适用于:

  • 应用扩展调用店铺 API
  • 第三方系统对接店铺数据
  • 自动化脚本与定时任务

JWT Bearer Token(店长与店员会话)

Authorization: Bearer <jwt-token>

JWT Token 通过登录接口获取,适用于:

  • 店长/店员管理后台操作
  • 需要模拟用户身份的集成场景

错误码

错误码HTTP 状态说明
VALIDATION_ERROR422参数校验失败
NOT_FOUND404资源不存在
UNAUTHORIZED401未认证
FORBIDDEN403权限不足
BUSINESS_ERROR400业务错误
CONFLICT409资源冲突
RATE_LIMITED429请求限流
INTERNAL_ERROR500服务器内部错误

详细文档

此页面有帮助吗?

在 GitHub 上编辑此页