Nếu đang xây công cụ quản lý sản phẩm số hoặc kết nối cửa hàng với Divineshop, hãy bắt đầu bằng ba request chỉ đọc. Bài này dùng API chính thức của Divineshop; tôi có liên quan đến Divineshop. Tham số và tính năng có thể thay đổi, nên tài liệu API gốc là nguồn đối chiếu.
Chuẩn bị
Tạo API Key và API Secret trong tài khoản được cấp quyền. Hai giá trị này gửi qua header X-API-Key và X-API-Secret. Giữ chúng ở môi trường chạy phía server, không đặt vào JavaScript công khai, ảnh chụp màn hình, URL hay kho Git.
Đặt hai biến môi trường DIVINESHOP_API_KEY và DIVINESHOP_API_SECRET trong môi trường riêng của bạn. Ví dụ dưới đây dùng cú pháp shell POSIX; trên PowerShell, thay $DIVINESHOP_API_KEY bằng $env:DIVINESHOP_API_KEY và tương tự cho secret.
1. Lấy danh mục
curl --fail-with-body --silent --show-error \
-H "X-API-Key: $DIVINESHOP_API_KEY" \
-H "X-API-Secret: $DIVINESHOP_API_SECRET" \
'https://divineshop.net/api/v1/categories/list'
Request này giúp lấy danh mục trước khi lọc sản phẩm. Không đoán category_id từ tên hiển thị; dùng ID mà API trả về.
2. Lấy sản phẩm
curl --fail-with-body --silent --show-error \
-H "X-API-Key: $DIVINESHOP_API_KEY" \
-H "X-API-Secret: $DIVINESHOP_API_SECRET" \
'https://divineshop.net/api/v1/products/list'
Endpoint hỗ trợ query category_id để lọc theo danh mục và search để tìm theo tên. Khi ghép query trong ứng dụng, hãy URL-encode giá trị tìm kiếm. Giá, gói và tình trạng sản phẩm cần đọc từ phản hồi hiện tại; đừng lưu cứng theo bài viết.
3. Kiểm tra số dư
curl --fail-with-body --silent --show-error \
-H "X-API-Key: $DIVINESHOP_API_KEY" \
-H "X-API-Secret: $DIVINESHOP_API_SECRET" \
'https://divineshop.net/api/v1/account/balance'
Đây là dữ liệu tài khoản. Chỉ gọi từ backend có quyền, không đưa phản hồi số dư vào log công khai hoặc trang frontend.
Khi request lỗi
- Kiểm tra đường dẫn bắt đầu bằng
https://divineshop.net/api/v1và header đúng tên. - Nếu bị từ chối xác thực, kiểm tra cặp key/secret trong môi trường chạy; không dán chúng vào bình luận để nhờ sửa lỗi.
- Kiểm tra HTTP status và nội dung phản hồi trước khi cập nhật dữ liệu. Đừng coi response lỗi là danh sách rỗng.
- Với tác vụ định kỳ, giới hạn tần suất gọi và ghi log mã lỗi, thời điểm, endpoint; che khóa khỏi log.
Có thể nhập collection Postman công khai để thử ba request với biến key/secret trống. Đối chiếu các endpoint khác và điều kiện sử dụng tại tài liệu chính thức.
Top comments (0)