Opencart REST API
Розширений REST API для OpenCart

Повний контроль над магазином через один захищений API

Товари, категорії, замовлення, покупці, повернення, вебхуки — усе доступне через HMAC-підписані HTTP-запити. Синхронізуйте OpenCart з ERP, обліковими системами та маркетплейсами без хаків у ядрі.

API Reference (Redoc)
19
ресурсів API
~68
ендпоінтів
OpenAPI
3.0 + Postman
signed request
GET /index.php?route=api/advanced_api/product
X-Api-Key: ak_live_9f2c…
X-Api-Timestamp: 1753612800
X-Api-Signature:
// HMAC-SHA256(secret, string_to_sign)
METHOD ⏎ REQUEST_URI ⏎ TIMESTAMP ⏎ md5(body)
200 OK { "success": true, "products": [ … ] }

Кожен запит підписано — жодного паролю в тілі, захист від підробки та replay-атак.

Можливості

Створено для реальної інтеграції

Не просто «читання даних», а повноцінний інструмент керування магазином — від масової синхронізації до подієвих вебхуків.

HMAC-SHA256 захист

Підпис за методом, URI, часом та хешем тіла. Вікно ±300 с проти replay, whitelist IP та ліміт запитів на ключ.

Повний CRUD

Товари з описами, зображеннями, атрибутами, опціями та знижками. Категорії, покупці, купони, відгуки, SEO-URL — читання й запис.

Масова синхронізація

Оновлення залишків і цін до 500 товарів за один запит — ідеально для обліку та ERP.

Вебхуки на події

Підписані POST на зміну статусу замовлення, оновлення товару та інші події — миттєве оновлення зовнішніх систем.

Права доступу та scopes

Матриця «ресурс × дія» для кожного ключа окремо. Точний контроль без зайвих ризиків.

Мультимова й мультимагазин

Мультимовні описи, прив’язки до магазинів, довідники країн, зон, валют і податків.

Method override (DELETE/PUT через POST)
Завантаження зображень
Rate limiting на ключ
Health-check ping
Інтерфейс

Керування прямо з адмін-панелі OpenCart

Ключі, права доступу, ліміти запитів і ліцензія — усе в звичному інтерфейсі модуля, без редагування коду.

Статистика та лог assets/screenshots/stats.png
Статистика та лог
Ресурси

19 ресурсів — уся модель даних магазину

Єдиний базовий URL, послідовна структура запитів і відповідей. Кожен ресурс задокументовано з прикладами.

index.php?route=api/advanced_api/{resource}
Застосування

Для чого це потрібно

Одна інтеграція — багато сценаріїв. Від складського обліку до headless-вітрин.

01

Синхронізація з ERP / 1С / обліком

Заливайте залишки й ціни пакетами, отримуйте замовлення, змінюйте статуси — двобічний обмін без ручної роботи.

02

Маркетплейси

Публікуйте товари, підтягуйте замовлення та імпортуйте відгуки з Rozetka, Prom, OLX через єдиний API.

03

Мобільні застосунки та headless

Будуйте власну вітрину на React, Vue чи Flutter на швидкому REST-бекенді OpenCart.

04

Автоматизація та інтеграції

Вебхуки запускають ваші сценарії при кожному замовленні чи зміні статусу — CRM, аналітика, доставка.

Безпека

Підпис, який неможливо підробити

Секрет ніколи не передається мережею. Клієнт формує рядок і підписує його HMAC-SHA256 — сервер перевіряє метод, URI, час і хеш тіла.

  • Захист від replay: відхилення часу від сервера не більше ±300 секунд.
  • Whitelist IP та ліміт запитів на кожен ключ.
  • Гранулярні scopes — дозволяйте лише потрібні дії кожному інтегратору.
// string_to_sign
METHOD + "\n" +
REQUEST_URI + "\n" +
TIMESTAMP + "\n" +
md5(raw_body)
// signature
hash_hmac(
  'sha256',
  string_to_sign,
  api_secret
)
Для розробників

Готово до інтеграції за хвилини

Специфікація, інтерактивна довідка та колекція з автопідписом — усе, щоб почати без здогадок.

Підключіть OpenCart до вашої екосистеми вже сьогодні

Встановіть модуль, створіть ключ і зробіть перший підписаний запит за кілька хвилин.