API propojení nemá být jen technická zkratka mezi dvěma formuláři. Ve chvíli, kdy web odesílá poptávku do CRM, objednávku do fakturace nebo rezervaci do interního systému, stává se součástí každodenního provozu firmy. Návrh proto začíná otázkou, který systém je zdrojem pravdy, jaká data se přenášejí a co se má stát, když jedna strana právě neodpovídá.

Začněte mapou procesu, ne endpointem
Popište konkrétní událost: například odeslaný formulář, vytvořenou objednávku nebo potvrzenou rezervaci. U každé určete povinná data, vlastníka dat, okamžik odeslání a očekávaný výsledek. Nezapomeňte na souhlas, stav zpracování a identifikátor, podle něhož lze později dohledat stejný záznam v obou systémech.
- Zdroj pravdy: kde se údaj vytváří a kde se smí měnit.
- Datová smlouva: názvy polí, formát, povinnost, validace a verze rozhraní.
- Chybový stav: co uvidí návštěvník a kdo dostane upozornění.
- Vlastnictví: kdo řeší web, kdo cílový systém a kdo schvaluje změnu.
Autentizace a oprávnění
Přístupový klíč nikdy nepatří do veřejného JavaScriptu ani do obsahu stránky. Ukládá se mimo veřejný web, přenáší pouze přes HTTPS, má nejmenší nutná oprávnění a jde samostatně zneplatnit. Pro externí automatizaci WordPress podporuje například Application Passwords určená pro API, nikoli pro přihlašování člověka do administrace. Každá integrace má mít vlastní klíč a vlastní auditní stopu.

Počítejte s výpadkem druhé strany
Služba může vrátit chybu, odpovědět pomalu nebo potvrdit požadavek až po ztrátě spojení. Proto neposílejte data stylem „odešli a zapomeň“. Ukládejte stav, používejte jedinečný identifikátor a bezpečné opakování, aby stejná poptávka nevznikla pětkrát. Pro náročnější tok je vhodná fronta: web příjem neblokuje, požadavek se zpracuje na pozadí a při chybě se upozorní správce.
Kontrola před spuštěním
- Otestujte platná, neúplná i chybná data na testovacím prostředí.
- Ověřte, že chyba externího systému nezničí formulář ani objednávku.
- Simulujte opakované odeslání a zkontrolujte duplicity.
- Nastavte log bez citlivých údajů a upozornění na opakovanou chybu.
- Sepište, jak se mění API klíče, pole a verze rozhraní.
Dobrá integrace není neviditelný kabel. Je to udržovaný proces s vlastní dokumentací a dohledem. Potřebujete propojit web s CRM, fakturací nebo interním nástrojem? Popište nám proces a navrhneme řešení, které obstojí i mimo ideální scénář.
