Web, Mobil ve BFF Entegrasyonu
İki farklı entegrasyon türü vardır ve kimlik bilgileri birbirine karıştırılmaz.
Harici Şirketin Kendi Web veya Mobil Uygulaması
Tarayıcı ve dağıtılmış mobil uygulama güvenilir secret saklama alanı değildir. Harici şirketin arayüzü yalnızca kendi backend servisine veya Backend-for-Frontend (BFF) katmanına bağlanır. Kalıcı Frigolive Client Secret bu backend’in secret kasasında tutulur. Backend, kısa ömürlü Public API access tokenını alır ve Frigolive’a sunucudan sunucuya istek yapar.
Bu model müşteriye tasarım, marka ve ürün akışı özgürlüğü verir. Frigolive ise cihaz, telemetri, sevkiyat ve alarm verisinin tek doğruluk kaynağı olmaya devam eder.
Resmî Frigolive Mobil Uygulaması
Frigolive adına geliştirilen mobil uygulama Public API Client Secret taşımaz. Kullanıcı e-posta OTP, Google veya izin verilmiş geliştirme ortamında parola ile giriş yapar. Uygulama bir saatlik kullanıcı access tokenı ve döndürülen 30 günlük refresh token alır. Refresh token her kullanımda yenilenir; kullanıcı çıkış yaptığında veya yönetici oturumu kapattığında oturum anında iptal edilir.
Tokenlar yalnızca iOS Keychain veya Android Keystore destekli güvenli depoda tutulur. Access token uygulama belleğinde kullanılmalı; log, analytics olayı, crash raporu veya kaynak koda yazılmamalıdır.
Mobil geliştirici iki dokümantasyon yüzeyi kullanır:
/api/mobile/docs/: giriş, kurulum, oturum, uygulama politikası ve push sözleşmesi/api/docs/: kullanıcı rolüyle erişilen cihaz, telemetri, sevkiyat, şirket ve rol uçları; yalnızca yetkili personele açıktır
Uygulama girişten sonra /api/mobile/v1/bootstrap/ çağırmalı ve dönen kaynak
adreslerini sabit varsaymak yerine kullanmalıdır.
Önbellek (Cache) ve Hesap Değişimi
Önbellek anahtarları Frigolive hesap kimliğini ve müşterinin kendi kullanıcı kapsamını birlikte içermelidir. Hesap değiştiğinde önceki hesabın verileri yeni ekranda kısa süreli dahi gösterilmemelidir.