HMAC-SHA256 захист
Підпис за методом, URI, часом та хешем тіла. Вікно ±300 с проти replay, whitelist IP та ліміт запитів на ключ.
Товари, категорії, замовлення, покупці, повернення, вебхуки — усе доступне через HMAC-підписані HTTP-запити. Синхронізуйте OpenCart з ERP, обліковими системами та маркетплейсами без хаків у ядрі.
METHOD ⏎ REQUEST_URI ⏎ TIMESTAMP ⏎ md5(body)
Кожен запит підписано — жодного паролю в тілі, захист від підробки та replay-атак.
Не просто «читання даних», а повноцінний інструмент керування магазином — від масової синхронізації до подієвих вебхуків.
Підпис за методом, URI, часом та хешем тіла. Вікно ±300 с проти replay, whitelist IP та ліміт запитів на ключ.
Товари з описами, зображеннями, атрибутами, опціями та знижками. Категорії, покупці, купони, відгуки, SEO-URL — читання й запис.
Оновлення залишків і цін до 500 товарів за один запит — ідеально для обліку та ERP.
Підписані POST на зміну статусу замовлення, оновлення товару та інші події — миттєве оновлення зовнішніх систем.
Матриця «ресурс × дія» для кожного ключа окремо. Точний контроль без зайвих ризиків.
Мультимовні описи, прив’язки до магазинів, довідники країн, зон, валют і податків.
ping
Ключі, права доступу, ліміти запитів і ліцензія — усе в звичному інтерфейсі модуля, без редагування коду.
Єдиний базовий URL, послідовна структура запитів і відповідей. Кожен ресурс задокументовано з прикладами.
Одна інтеграція — багато сценаріїв. Від складського обліку до headless-вітрин.
Заливайте залишки й ціни пакетами, отримуйте замовлення, змінюйте статуси — двобічний обмін без ручної роботи.
Публікуйте товари, підтягуйте замовлення та імпортуйте відгуки з Rozetka, Prom, OLX через єдиний API.
Будуйте власну вітрину на React, Vue чи Flutter на швидкому REST-бекенді OpenCart.
Вебхуки запускають ваші сценарії при кожному замовленні чи зміні статусу — CRM, аналітика, доставка.
Секрет ніколи не передається мережею. Клієнт формує рядок і підписує його HMAC-SHA256 — сервер перевіряє метод, URI, час і хеш тіла.
METHOD + "\n" + REQUEST_URI + "\n" + TIMESTAMP + "\n" + md5(raw_body)
hash_hmac( 'sha256', string_to_sign, api_secret )
Специфікація, інтерактивна довідка та колекція з автопідписом — усе, щоб почати без здогадок.
Інтерактивна документація OpenAPI 3.0 з усіма ендпоінтами та схемами.
Відкрити →Машиночитна специфікація для генерації клієнтів та імпорту в Swagger.
Завантажити →~68 запитів з автоматичним HMAC-підписом — підписувати вручну не треба.
Імпортувати →Встановіть модуль, створіть ключ і зробіть перший підписаний запит за кілька хвилин.