ERP/iPaaS REST API
Suprocure'un jenerik ERP entegrasyon REST API'sinin tam kapsamı: veri nesneleri, yön, mekanizma, senkron sıklığı, hata yönetimi, kimlik doğrulama, sorumluluklar ve güvenlik — kaynağıyla birlikte.
Tek, jenerik REST API — isimlendirilmiş ERP konektörü değil
Bu sayfa, Suprocure'un tek gerçekten doğrulanmış entegrasyon yüzeyinin (per-firma API anahtarıyla korunan REST API) tam teknik kapsamını listeler: hangi veri nesnesi hangi yönde, hangi mekanizmayla taşınıyor; senkron/sıklık, hata yönetimi, kimlik doğrulama, sorumluluklar ve güvenlik — her biri kaynak koduna referansla.
Veri nesneleri
| Nesne | Yön | Mekanizma | Kanıt durumu |
|---|---|---|---|
| Satın Alma Talebi Yalnızca okuma ucu var — ERP’den Suprocure’a talep YAZMA endpoint’i yok. | Dışa (Suprocure → ERP) | REST API | Doğrulandı |
| Tedarikçi | Çift Yönlü | REST API | Doğrulandı |
| Sipariş (PO) | Çift Yönlü | REST API | Doğrulandı |
| Ürün / Stok Kartı | Çift Yönlü | REST API | Doğrulandı |
| Fatura Durumu Ayrı bir "fatura" nesnesi/uç noktası değil — yalnızca siparişe bağlı durum alanı. | İçe (ERP → Suprocure) | REST API | Doğrulandı |
| Teklif (İhale Teklifi) İhale teklifleri bugün yalnızca Suprocure arayüzünde tutulur, ERP API’sine hiç açılmaz. | Dışa (Suprocure → ERP) | — | Sunulmuyor |
| Mal Kabul (Teslimat) | Dışa (Suprocure → ERP) | REST API | İncelemede |
| Anlık Bildirim (Webhook) | Dışa (Suprocure → ERP) | Webhook | İncelemede |
Senkron / sıklık
Sabit bir periyot YOKTUR — istek anında senkron çalışır (polling). ERP/iPaaS tarafı `updatedSince` parametresiyle artımlı (incremental) çekim yapabilir; PATCH/PUT çağrıları ERP’nin kendi tetiklediği anda anlık işlenir.
Hata yönetimi
- Tekrar deneme
- Suprocure tarafında otomatik retry/backoff mekanizması YOKTUR — her istek senkron işlenir, sonucu (başarı/hata + HTTP durum kodu: 400/401/403/405/500) doğrudan döner. Tekrar deneme stratejisi çağıran tarafın (ERP/iPaaS) sorumluluğundadır.
- Idempotency
- Yazma uçları doğal iş anahtarına göre UPSERT’tir: tedarikçi (vergi no), ürün (malzeme kodu), sipariş (sipariş no), reçete/gider/kalite kayıtları (externalRef veya ürün referansı). Aynı anahtarla tekrarlanan bir çağrı YİNELENEN kayıt OLUŞTURMAZ, mevcut kaydı günceller.
Kimlik doğrulama
- Yöntem
- `x-api-key` HTTP header’ında, firmaya özel bir anahtar. Anahtar `organizations.erp_api_key` sütunuyla eşleştirilir; eşleşme YALNIZCA o firmanın (org) verisine erişim sağlar — service_role anahtarı istemciye (ERP’ye) hiçbir zaman gönderilmez, doğrulama tamamen sunucu tarafında (Edge Function içinde) yapılır.
- Anahtar/secret yönetimi
- Anahtarın kendisi bu sayfada veya herhangi bir dokümanda ASLA gösterilmez — Ayarlar > Entegrasyonlar ekranından, oturum açmış firma yöneticisi tarafından alınır/yeniden üretilir.
Sorumluluklar
Müşteri
- API anahtarını güvenli saklamak ve yalnızca yetkili sistemlere (ERP/iPaaS) tanımlamak
- Senkron zamanlamasını (polling/cron) kendi tarafında kurup işletmek
- Hata durumunda (4xx/5xx) tekrar deneme/loglama stratejisini kendi tarafında uygulamak
- Eşleştirme alanlarını (vergi numarası, malzeme kodu, sipariş no, externalRef) doğru ve tutarlı doldurmak
Suprocure
- API’yi çalışır, güvenli ve firma-izole (RLS ile) tutmak
- Yazma işlemlerini audit_log’a kaydetmek (best-effort, ana işlemi engellemez)
- Anlamlı hata mesajı ve HTTP durum kodu döndürmek
- Kapsam/alan değişikliklerini bu sayfa üzerinden güncel tutmak
Güvenlik ve veri kapsamı
Anahtar YALNIZCA eşleştiği firmanın (org) verisine erişim sağlar — Postgres RLS ile ayrıca izole edilir, bir firmanın anahtarıyla başka bir firmanın verisine erişilemez.
- Loglama
- Yazma işlemleri (sipariş/tedarikçi/ürün/reçete/gider/kalite senkronu) `audit_log` tablosuna en iyi çaba (best-effort) ile kaydedilir — aktör "ERP Entegrasyonu (Firma Adı)" olarak işaretlenir, ana işlemi ASLA engellemez.
Doğrulama bilgisi
- Son doğrulama
- 2026-08-19
- Teknik sahip
- Platform Mühendisliği
- Doğrulanmış sürümler
- Bu, Suprocure’un kendi API’si — bağlandığı ERP’nin ayrı bir sürümü yok.
İlgili sayfalar
Bu modülü kendi verilerinizle, kendi ekranınızda görmek ister misiniz?