登录免费注册

开发者

将 PharmaLink 集成到您的 ERP、采购或供应链系统。通过 REST API 读取已认证的产品目录,并通过带签名的 Webhook 订阅平台事件。

身份验证

每个请求都使用 Bearer API 密钥进行验证,密钥在「账户 > 集成」中创建,且与企业绑定。

curl https://pharmaconnectb2b.duckdns.org/api/v1/products?q=paracetamol \
  -H "Authorization: Bearer plk_live_xxxxxxxxxxxx"

可用权限范围: catalog:readrfq:readsuppliers:read

接口

接口权限返回内容
GET /api/v1/productscatalog:read搜索已认证供应商的在售产品(q、cas、cert、country)。
GET /api/v1/products/{id}catalog:read单个产品及其供应商和认证信息。
GET /api/v1/supplierssuppliers:read已认证供应商及其认证和产品数量。
GET /api/v1/rfqsrfq:read您所在企业自己的询价单,含推导状态。

Webhook

注册一个 https 端点并选择所需事件。我们会以 HMAC-SHA256 签名的方式 POST JSON 负载。

rfq.postedquote.receivedquote.awardedrfq.cancelledorg.verifiedproduct.publisheddeal.created

使用您的 Webhook 密钥,对照原始请求体校验 x-pharmalink-signature 请求头:

// Node — verify the signature on your endpoint
import crypto from 'node:crypto';
const sig = req.headers['x-pharmalink-signature'];
const expected = crypto.createHmac('sha256', WEBHOOK_SECRET)
  .update(rawBody).digest('hex');
const ok = crypto.timingSafeEqual(Buffer.from(sig), Buffer.from(expected));

准备好了吗?在「账户 > 集成」中创建 API 密钥。