开发者
将 PharmaLink 集成到您的 ERP、采购或供应链系统。通过 REST API 读取已认证的产品目录,并通过带签名的 Webhook 订阅平台事件。
身份验证
每个请求都使用 Bearer API 密钥进行验证,密钥在「账户 > 集成」中创建,且与企业绑定。
curl https://pharmaconnectb2b.duckdns.org/api/v1/products?q=paracetamol \
-H "Authorization: Bearer plk_live_xxxxxxxxxxxx"可用权限范围: catalog:readrfq:readsuppliers:read
接口
| 接口 | 权限 | 返回内容 |
|---|---|---|
| GET /api/v1/products | catalog:read | 搜索已认证供应商的在售产品(q、cas、cert、country)。 |
| GET /api/v1/products/{id} | catalog:read | 单个产品及其供应商和认证信息。 |
| GET /api/v1/suppliers | suppliers:read | 已认证供应商及其认证和产品数量。 |
| GET /api/v1/rfqs | rfq:read | 您所在企业自己的询价单,含推导状态。 |
Webhook
注册一个 https 端点并选择所需事件。我们会以 HMAC-SHA256 签名的方式 POST JSON 负载。
rfq.postedquote.receivedquote.awardedrfq.cancelledorg.verifiedproduct.publisheddeal.created使用您的 Webhook 密钥,对照原始请求体校验 x-pharmalink-signature 请求头:
// Node — verify the signature on your endpoint
import crypto from 'node:crypto';
const sig = req.headers['x-pharmalink-signature'];
const expected = crypto.createHmac('sha256', WEBHOOK_SECRET)
.update(rawBody).digest('hex');
const ok = crypto.timingSafeEqual(Buffer.from(sig), Buffer.from(expected));准备好了吗?在「账户 > 集成」中创建 API 密钥。