外部連携APIの概要
外部アプリがOAuthでトレカクラウドにつなぎ、買取強化対象や在庫を読むためのAPIです。
外部連携API(パートナーAPI)は、店舗が許可した外部アプリのためのAPIです。LPやXの投稿に買取強化対象を載せるアプリ、在庫を同期するオリパや業務システムがこのAPIを使います。
外部アプリは、店舗のメンバーがブラウザで許可したときに発行されるトークンでAPIを呼びます。APIキーの共有はしません。どの店舗の情報を読むかはトークンで決まり、リクエストで店舗を指定することはできません。
基本情報
| 項目 | 値 |
|---|---|
| ベースURL | https://api.toreca-cloud.com/partner/v1 |
| 認可 | OAuth 2.1 の認可コードフロー(PKCE S256 が必須) |
| クライアント | 事前登録した機密クライアント(client_secret_basic) |
| 形式 | JSON。すべての応答に Cache-Control: no-store |
使えること
| 権限(scope) | 使えること |
|---|---|
purchase-boosts:read |
買取強化対象の一覧を読む。在庫は見えません |
inventory:read |
拠点・保管場所・在庫の個体を同期する |
inventory:write |
販売した個体を確保して出庫する |
inventory:move |
棚の移動、拠点間の移動、持ち出しと戻し |
LPや投稿用のアプリには purchase-boosts:read だけを許可してください。在庫を一切見せずに、買取強化対象だけを渡せます。
はじめるまでの流れ
店舗が連携先を登録する
店舗の管理者が、設定の「外部連携」で連携先を登録します。表示名、戻り先URL、許可することを選ぶと、クライアントIDとクライアントシークレットが発行されます。外部連携の画面が見えないときは、トレカクラウドの運営にご連絡ください。
店舗のメンバーが接続を許可する
外部アプリが認可画面を開き、店舗のメンバーがログインして「許可する」を押します。外部アプリは認可コードをトークンに交換します(認可の流れ)。
接続を作る
最初に POST /connection を呼びます。店舗が接続を解除すると、以後のAPIは
connection_revoked で拒否されます。
APIを呼ぶ
アクセストークンをBearerで付けて呼びます。トークンの保管と更新はトークンの保管と有効期限を守ってください。
各エンドポイントの詳細はAPIリファレンスにあります。

