Программный доступ к каталогу и заказам. Ключ выдаётся в клиентском боте; все запросы идут по HTTPS.
https://nordi.site/api/v1
Отдельного api-поддомена нет: любой адрес вида api.* — не наш, ключ туда не отправляйте.
Каждый запрос несёт заголовок с ключом:
X-Api-Key: <ваш ключ>
Для ключей с включённой подписью дополнительно нужны отметка времени и подпись тела:
X-Timestamp: <unix epoch, секунды>
X-Signature: hmac_sha256(secret, f"{ts}\n{body}").hex()/healthПроверка доступности/productsКаталог товаров с фильтрами и пагинацией/products/{id}Товар по публичному номеру (sku)/instantТолько позиции с мгновенной выдачей/categoriesКатегории со счётчиками/balanceБаланс ключа/balance/topupПополнение баланса ключа/ordersСоздать заказ/ordersСписок заказов ключа/orders/{id}Заказ по номеру/usageРасход лимитов ключаКаталог и категории — 120 запросов в минуту на ключ. Превышение отдаёт 429; повторяйте с задержкой.
curl -s "https://nordi.site/api/v1/products?limit=5" \ -H "X-Api-Key: $KEY"
Ключ передавайте переменной окружения, а не строкой в истории команд.
Ключ выдаёт клиентский бот магазина — @nordiinsta_bot. Секрет показывается один раз, повторно его не восстановить.