Dokumentation/Byg en storefront

Autentificering

KlarSidst gennemgået 2026-10-06

Alt en storefront skal bruge findes under /v1/store/*. Hver forespørgsel identificerer shoppen med en publishable key i headeren x-publishable-key.

httpGET /v1/store/shop
x-publishable-key: pk_test_DIN_NØGLE
Udkast

Rutenavne og header er hentet fra projektets egne noter og afstemmes mod OpenAPI-specen, når den findes (Planlagt). Brug siden som orientering, ikke som endelig reference.

Publishable key#

  • Er offentlig og må ligge i frontend-koden.
  • Fortæller kun, hvilken shop forespørgslen gælder.
  • Skal kun kunne læse katalog, bruge kurv og gennemføre checkout. Den giver aldrig adgang til backoffice eller persondata.

I skabelonen sættes den som miljøvariablen PUBLISHABLE_KEY sammen med API_URL. Det er de to værdier, en ny storefront skal bruge.

Hvad må aldrig ligge i en browser#

  • Nøgler til betalingsudbydere (secret keys).
  • Tokens til backoffice (/v1/admin/*).
  • Alt, der ikke er markeret som offentligt.

Kunder#

Kunder kan handle som gæster eller logge ind med e-mail og adgangskode eller Google. En kundesession er en separat, tilbagekaldelig token – den er ikke det samme som publishable key.