应用接入走标准 OAuth2 流程,按权限节点授予作用域;所有 Webhook 回调附 HMAC 签名,一行代码验证消息确实来自 MRM EOS、且未被篡改。
OAuth2 scopes mapped to permission nodes; verify every webhook payload with HMAC before you trust it.
# 用增量游标拉取上次之后的商品变更 curl https://api.mrmeos.com/v1/products?cursor=eyJhZnRlciI6... -H "Authorization: Bearer $ACCESS_TOKEN" # 幂等创建订单:重试安全 curl -X POST https://api.mrmeos.com/v1/orders -H "Idempotency-Key: 8f3c-2b1a" # 验证 Webhook 签名 hmac_sha256(secret, body) == header["X-MRM-Signature"]
订阅你关心的事件;消费端宕机时,投递失败进入死信队列而不是消失;修好之后,一键重放补齐错过的每一条。集成不怕故障,怕的是丢数据——我们不丢。
Failures dead-letter and replay on demand. Outages happen; data loss doesn't.
增量游标只拉变化 · 速率限额透明,触限返回标准退避信号
覆盖三大 OS 的业务对象与状态机,全部可寻址。
随时下载,拿规范直接生成客户端,不抄文档。
随便打,不碰生产数据。
额度透明、可查询、可规划。
三大 OS 的业务对象与状态机均可寻址,2,400+ 端点,以 OpenAPI 规范为准。
失败投递进入死信队列,恢复后可一键重放,不丢一条。
带幂等键的请求重试任意次只生效一次。