Ga naar de hoofdinhoud
- Pilot setup

De externe API gebruiken

Met de externe API van Alva Digital Downloads kunnen goedgekeurde pilotshops assets aanmaken, Shopify-producten koppelen, klantdownloads toewijzen en besteltoegang beheren vanuit een extern systeem.

Set up API access

1. Bevestig dat de winkel is goedgekeurd voor de pilot

Alva moet de winkel goedkeuren voordat API-sleutels kunnen worden aangemaakt of gebruikt. Als de toegang nog niet actief is, neem dan contact op met admin@alvaapps.com.

2. Maak een API-sleutel aan

Open de Alva-instellingen, kies API-sleutels en maak een sleutel aan voor de integratie. Kopieer het token één keer en bewaar het in een secret manager. Alva slaat alleen een openbare sleutel-id en een hash van het secret op.

3. Verstuur het token als Bearer-header

Verstuur elk verzoek met Authorization: Bearer adk_live_.... Een ontbrekende, onjuist opgemaakte, onbekende of ingetrokken sleutel geeft dezelfde unauthorized-respons, zodat aanvallers geen geldige sleutels kunnen achterhalen.

4. Voeg idempotentiesleutels toe bij schrijfacties

Elk verzoek dat geen GET is, moet een Idempotency-Key-header bevatten. Door dezelfde sleutel en body opnieuw te gebruiken wordt een geslaagde respons veilig herhaald in plaats van een dubbele asset, koppeling, toewijzing of toegangswijziging aan te maken.

Assets aanmaken en producten koppelen

Gebruik POST /api/v1/assets om een extern bestand op te halen van een toegestane host, of gebruik de directe-uploadendpoints wanneer je integratie zelf naar de Alva-opslag uploadt. Poll GET /api/v1/jobs/{job_id} totdat de externe import is voltooid.

Nadat de asset bestaat, maak je een koppeling aan of werk je deze bij met POST /api/v1/mappings. Product-id's moeten de Shopify GID-indeling gebruiken. De API beperkt elke koppeling tot de winkel die aan de API-sleutel is gekoppeld.

Downloads toewijzen aan bestellingen

Gebruik POST /api/v1/orders/{shopify_order_id}/assignments wanneer een extern systeem een klant toegang moet geven tot gekoppelde digitale producten. De toewijzing kan het klantrecord aanmaken, de aankoop aanmaken en optioneel de bezorgmail versturen.

Gebruik de endpoints voor besteltoegang om toegang in te trekken, te herstellen, extra downloads te verlenen of de bezorgmail opnieuw te versturen. Deze acties zijn beperkt tot de winkel en accepteren geen winkel-id's in de body van het verzoek.

Lees de API-documentatie

Gebruik de snelstart, de endpointreferentie, de foutgids en de downloadbare OpenAPI-specificatie bij het bouwen van een integratie.

FAQ

Kan elke verkoper de externe API gebruiken?

Nee. API-toegang is beschikbaar na goedkeuring. Neem contact op met admin@alvaapps.com om API-toegang voor je winkel te activeren.

Do write requests need idempotency keys?

Ja. Elk verzoek dat geen GET is, moet een Idempotency-Key-header bevatten, zodat nieuwe pogingen geen dubbele assets, koppelingen, toewijzingen of toegangswijzigingen aanmaken.

See also

Was dit nuttig?

Kom je er niet uit? Mail ons.

Last updated 2026-06-05