Публичное API

Программный доступ к каталогу и заказам. Ключ выдаётся в клиентском боте; все запросы идут по HTTPS.

База

https://nordi.site/api/v1

Отдельного api-поддомена нет: любой адрес вида api.* — не наш, ключ туда не отправляйте.

Авторизация

Каждый запрос несёт заголовок с ключом:

X-Api-Key: <ваш ключ>

Для ключей с включённой подписью дополнительно нужны отметка времени и подпись тела:

X-Timestamp: <unix epoch, секунды>
X-Signature: hmac_sha256(secret, f"{ts}\n{body}").hex()
  • Расхождение времени с сервером — не более 300 секунд.
  • Подписывается строка «отметка времени, перевод строки, тело запроса»; у GET тело пустое.
  • Повтор той же подписи отклоняется — защита от переигрывания.

Методы

GET/healthПроверка доступности
GET/productsКаталог товаров с фильтрами и пагинацией
GET/products/{id}Товар по публичному номеру (sku)
GET/instantТолько позиции с мгновенной выдачей
GET/categoriesКатегории со счётчиками
GET/balanceБаланс ключа
POST/balance/topupПополнение баланса ключа
POST/ordersСоздать заказ
GET/ordersСписок заказов ключа
GET/orders/{id}Заказ по номеру
GET/usageРасход лимитов ключа

Лимиты

Каталог и категории — 120 запросов в минуту на ключ. Превышение отдаёт 429; повторяйте с задержкой.

Пример

curl -s "https://nordi.site/api/v1/products?limit=5" \
  -H "X-Api-Key: $KEY"

Ключ передавайте переменной окружения, а не строкой в истории команд.

Как получить ключ

Ключ выдаёт клиентский бот магазина — @nordiinsta_bot. Секрет показывается один раз, повторно его не восстановить.