Límites y responsabilidades de integración
Definí quién controla cada sistema, dónde viven las credenciales y qué responsabilidades cruzan la Integration API.
Canales y sistemas del retailer
POS, ecommerce, app, web, ERP y otros sistemas transaccionales permanecen bajo control del retailer. Allí se completa la venta y se decide cuándo una interacción debe enviarse a Qualth.
Backend o capa de integración
Tu backend guarda la X-API-Key, aplica tus controles y llama a la Integration API. También conserva los identificadores necesarios para relacionar tus operaciones con customer.id, external_reference, Idempotency-Key y transactionId.
Qualth Integration API
La API autentica la integración, aplica tenant y scopes, procesa las operaciones publicadas y devuelve respuestas con las semánticas documentadas en la Reference.
Qualth POS es otra superficie
Qualth POS opera con identidad de operador y su propio boundary. No uses esa autenticación como reemplazo de X-API-Key, ni uses una API key de integración como sustituto de una sesión de operador.
La venta sigue perteneciendo al retailer
Registrar una purchase en Qualth no convierte a Qualth en el sistema de órdenes, pricing o inventario. La transacción comercial permanece en el sistema del retailer; Qualth procesa su impacto de loyalty dentro del contrato disponible.
Reglas prácticas
- Nunca expongas
X-API-Keyen un cliente público. - No mezcles credenciales de customer, POS/operator, admin e Integration API.
- Conservá identificadores e idempotency context del lado server-side.
- Usá la API Reference como fuente de operaciones y scopes disponibles.