Ana içeriğe geç

ERP/iPaaS REST API

Suprocure'un jenerik ERP entegrasyon REST API'sinin tam kapsamı: veri nesneleri, yön, mekanizma, senkron sıklığı, hata yönetimi, kimlik doğrulama, sorumluluklar ve güvenlik — kaynağıyla birlikte.

Tek, jenerik REST API — isimlendirilmiş ERP konektörü değil

Bu sayfa, Suprocure'un tek gerçekten doğrulanmış entegrasyon yüzeyinin (per-firma API anahtarıyla korunan REST API) tam teknik kapsamını listeler: hangi veri nesnesi hangi yönde, hangi mekanizmayla taşınıyor; senkron/sıklık, hata yönetimi, kimlik doğrulama, sorumluluklar ve güvenlik — her biri kaynak koduna referansla.

Veri nesneleri

Veri nesneleri
NesneYönMekanizmaKanıt durumu
Satın Alma Talebi

Yalnızca okuma ucu var — ERP’den Suprocure’a talep YAZMA endpoint’i yok.

Dışa (Suprocure → ERP)REST API Doğrulandı
TedarikçiÇift YönlüREST API Doğrulandı
Sipariş (PO)Çift YönlüREST API Doğrulandı
Ürün / Stok KartıÇift YönlüREST API Doğrulandı
Fatura Durumu

Ayrı bir "fatura" nesnesi/uç noktası değil — yalnızca siparişe bağlı durum alanı.

İçe (ERP → Suprocure)REST API Doğrulandı
Teklif (İhale Teklifi)

İhale teklifleri bugün yalnızca Suprocure arayüzünde tutulur, ERP API’sine hiç açılmaz.

Dışa (Suprocure → ERP) Sunulmuyor
Mal Kabul (Teslimat)Dışa (Suprocure → ERP)REST API İncelemede
Anlık Bildirim (Webhook)Dışa (Suprocure → ERP)Webhook İncelemede

Senkron / sıklık

Sabit bir periyot YOKTUR — istek anında senkron çalışır (polling). ERP/iPaaS tarafı `updatedSince` parametresiyle artımlı (incremental) çekim yapabilir; PATCH/PUT çağrıları ERP’nin kendi tetiklediği anda anlık işlenir.

Hata yönetimi

Tekrar deneme
Suprocure tarafında otomatik retry/backoff mekanizması YOKTUR — her istek senkron işlenir, sonucu (başarı/hata + HTTP durum kodu: 400/401/403/405/500) doğrudan döner. Tekrar deneme stratejisi çağıran tarafın (ERP/iPaaS) sorumluluğundadır.
Idempotency
Yazma uçları doğal iş anahtarına göre UPSERT’tir: tedarikçi (vergi no), ürün (malzeme kodu), sipariş (sipariş no), reçete/gider/kalite kayıtları (externalRef veya ürün referansı). Aynı anahtarla tekrarlanan bir çağrı YİNELENEN kayıt OLUŞTURMAZ, mevcut kaydı günceller.

Kimlik doğrulama

Yöntem
`x-api-key` HTTP header’ında, firmaya özel bir anahtar. Anahtar `organizations.erp_api_key` sütunuyla eşleştirilir; eşleşme YALNIZCA o firmanın (org) verisine erişim sağlar — service_role anahtarı istemciye (ERP’ye) hiçbir zaman gönderilmez, doğrulama tamamen sunucu tarafında (Edge Function içinde) yapılır.
Anahtar/secret yönetimi
Anahtarın kendisi bu sayfada veya herhangi bir dokümanda ASLA gösterilmez — Ayarlar > Entegrasyonlar ekranından, oturum açmış firma yöneticisi tarafından alınır/yeniden üretilir.

Sorumluluklar

Müşteri

  • API anahtarını güvenli saklamak ve yalnızca yetkili sistemlere (ERP/iPaaS) tanımlamak
  • Senkron zamanlamasını (polling/cron) kendi tarafında kurup işletmek
  • Hata durumunda (4xx/5xx) tekrar deneme/loglama stratejisini kendi tarafında uygulamak
  • Eşleştirme alanlarını (vergi numarası, malzeme kodu, sipariş no, externalRef) doğru ve tutarlı doldurmak

Suprocure

  • API’yi çalışır, güvenli ve firma-izole (RLS ile) tutmak
  • Yazma işlemlerini audit_log’a kaydetmek (best-effort, ana işlemi engellemez)
  • Anlamlı hata mesajı ve HTTP durum kodu döndürmek
  • Kapsam/alan değişikliklerini bu sayfa üzerinden güncel tutmak

Güvenlik ve veri kapsamı

Anahtar YALNIZCA eşleştiği firmanın (org) verisine erişim sağlar — Postgres RLS ile ayrıca izole edilir, bir firmanın anahtarıyla başka bir firmanın verisine erişilemez.

Loglama
Yazma işlemleri (sipariş/tedarikçi/ürün/reçete/gider/kalite senkronu) `audit_log` tablosuna en iyi çaba (best-effort) ile kaydedilir — aktör "ERP Entegrasyonu (Firma Adı)" olarak işaretlenir, ana işlemi ASLA engellemez.

Doğrulama bilgisi

Son doğrulama
2026-08-19
Teknik sahip
Platform Mühendisliği
Doğrulanmış sürümler
Bu, Suprocure’un kendi API’si — bağlandığı ERP’nin ayrı bir sürümü yok.

İlgili sayfalar

Bu modülü kendi verilerinizle, kendi ekranınızda görmek ister misiniz?