Seller API · wersja 1
API marketplace premiumsupply.pl dla sprzedawców i integratorów
Oferty, zamówienia, przesyłki i webhooki w jednym kontrakcie OpenAPI 3.1. OAuth 2.0 z zakresami, limity podane w nagłówkach każdej odpowiedzi, jeden kształt błędu z kodem, który jest linkiem do wyjaśnienia.
- Adres
- api.premiumsupply.pl/v1
- Uwierzytelnianie
- OAuth 2.0 + PKCE
- Limit
- 600 żądań / min / aplikacja
- Kontrakt
- OpenAPI 3.1 (YAML)
curl -s https://api.premiumsupply.pl/v1/me \
-H "Authorization: Bearer $TOKEN" \
-H "User-Agent: MojaIntegracja/1.0.0 (+https://example.com/moja-integracja)" \
-H "Accept: application/json"Token pobierzesz jednym żądaniem POST /oauth/token — pokazujemy to krok po kroku w Jak zacząć.
Sekcje portalu
- 01
Jak zacząć
Pięć kroków od rejestracji aplikacji do pierwszej zmiany ceny. Każde wywołanie do skopiowania.
- 02
Uwierzytelnianie
OAuth 2.0: client_credentials dla własnych skryptów, authorization_code + PKCE dla integratorów. Zakresy, czasy życia, rotacja.
- 03
Dokumentacja
Referencja zasobów generowana z kontraktu OpenAPI 3.1 — ten sam plik, z którego powstają klienty.
- 04
Panel aplikacji
Rejestracja aplikacji, client_id i client_secret, zakresy, statystyki żądań. Osobny host apps.developer.premiumsupply.pl, logowanie kontem sprzedawcy.
- 05
Limity
600 żądań na minutę na aplikację, nagłówki X-RateLimit-*, Retry-After, wymagany User-Agent.
- 06
Webhooki
Zdarzenia zamówień i ofert pushowane na Twój adres, podpis HMAC-SHA256, ponowienia z historią dostarczeń.
- 07
Błędy
Jeden kształt odpowiedzi i katalog stabilnych kodów. Pole code w błędzie jest kotwicą na tej stronie.
- 08
Changelog
Co weszło, co zapowiadamy, co przestanie działać — z datami. Zmiany niekompatybilne oznaczone wprost.
- 09
Kontakt
api@premiumsupply.pl. Co dołączyć do zgłoszenia, żeby dostać odpowiedź za pierwszym razem.
Zasady od pierwszego dnia
Rzeczy, których nie trzeba zgadywać
Limit widoczny w nagłówkach
X-RateLimit-Limit, -Remaining, -Reset w każdej odpowiedzi i Retry-After przy 429. Klient wie, kiedy wznowić.
Idempotencja na każdym zapisie
Nagłówek Idempotency-Key na POST/PATCH/DELETE. Ta sama para klucz + aplikacja przez 24 h zwraca zapamiętaną odpowiedź, bez ponownego wykonania.
Jeden kształt błędu
{ traceId, errors[] } — zawsze. Pole code jest stabilne i ma swoją kotwicę na stronie Błędy.
Kursor zamiast offsetu
Paginacja kursorowa (limit do 200, kursor w polu next) nie gubi ani nie dubluje rekordów przy zmianach w trakcie przeglądania. Do tego ?fields= — mniej transferu.
Co nowego
Ostatnie zmiany w API
- Nowe
Webhooki i przegląd bezpieczeństwa
Dostarczanie webhooków uruchomione (podpis HMAC-SHA256, ponowienia 1 min–12 h, historia dostarczeń). Po adwersarialnym przeglądzie bezpieczeństwa wzmocniono OAuth i bramkę API.
- Nowe
Seller API v1 — start
Pierwsza wersja publicznego API dla sprzedawców i integratorów. Jeden kontrakt OpenAPI 3.1, wersja w ścieżce (/v1/), OAuth 2.0 jako dostawca, limity widoczne w nagłówkach każdej odpowiedzi.