Webround API
Non inventare mai endpoint, parametri o schemi. Prima di scrivere qualsiasi chiamata API, vai su https://docs.webround.com e leggi la pagina relativa all'endpoint che ti serve.
Concetto chiave: draft = store
Un draft e il suo store collegato condividono sempre lo stesso ID. Ovunque un'API richieda storeId, usa il draftId. Sono lo stesso valore.
Sistemi API
Core API
Host: core-api.webround.com
Versioning: nessuno
Auth: Firebase JWT (richiesto su tutti gli endpoint)
Eccezione: il caricamento di asset (immagini, video) su uno store accetta un Firebase JWT oppure una API key Webround Commerce con permesso asset:create.
Usa la Core API per il caricamento dei file. La Commerce API non supporta il caricamento dei file.
Commerce API
Host: commerce-api.webround.com
Auth: Firebase JWT o API key Webround Commerce (supportati su tutti gli endpoint)
Header richiesti: store-id, user-id
user-id deve essere il Firebase UID dell'utente autenticato.
- Con JWT: l'UID deve corrispondere esattamente al token (owner o collaboratore registrato).
- Con API key: è accettato il Firebase UID dell'owner o di qualsiasi collaboratore registrato.
La Commerce API serve anche gli store customer (visitatori, acquirenti). Gli store customer si autenticano con email e password e ricevono un JWT. Non esistono API key o altri meccanismi per loro. Gli endpoint come ordini, wishlist e indirizzi salvati richiedono un JWT store customer valido.
Non usare la Commerce API per il caricamento dei file — usa la Core API.
Catalog API
Host: catalog-api.webround.com
Auth: nessuna
Header richiesti: store-id
Sistema di catalogo pubblico in sola lettura. Nessuna autenticazione richiesta.
Checkout API
Host: checkout-api.webround.com
Auth: Firebase JWT (utente autenticato) o flusso di checkout guest
Nessuna API key. Nessun altro meccanismo di autenticazione.
Gestisce il flusso di checkout completo e la validazione dei pagamenti con Stripe. Il checkout guest è supportato nativamente.
Riepilogo autenticazione
| Sistema | Firebase JWT | API Key | Store Customer JWT | Pubblico |
|---|---|---|---|---|
| Core API | ✅ richiesto | ✅ (solo upload asset) | ❌ | ❌ |
| Commerce API | ✅ | ✅ | ✅ (endpoint customer) | ❌ |
| Catalog API | ❌ | ❌ | ❌ | ✅ |
| Checkout API | ✅ | ❌ | ❌ | ✅ (guest) |