Převeďshop.cz
Vývoj a integrace · API

API a služby, které zvládnou růst bez přepisování od nuly

Navrhneme, jak mají vaše systémy spolu mluvit. Vlastní API, samostatné služby tam, kde se vyplatí, a jednoduchý monolit tam, kde stačí.

Pro koho je služba

  • E-shopy, které napojují víc systémů (ERP, sklad, marketplace, dopravci) a každé napojení žije vlastním životem
  • Firmy, které narážejí na limity API své platformy a integrace padají s chybou 429
  • E-shopy s vlastním nebo headless řešením, které potřebují stabilní API pro frontend a mobilní aplikaci
  • Týmy, které zvažují microservices a chtějí vědět, jestli se jim to opravdu vyplatí
  • Firmy, které potřebují zpřístupnit data partnerům — dodavatelům, B2B zákazníkům nebo prodejcům

Co řešíme

Návrh vlastního API

REST nebo GraphQL podle toho, kdo API používá. S OpenAPI specifikací, autentizací a jasnými chybovými stavy.

Práce s limity platforem

Integrace, které respektují limity Shoptetu, Upgates nebo Shopify místo toho, aby je neustále překračovaly.

Oddělení náročných částí

Samostatné služby pro výpočty cen, synchronizaci skladu nebo zpracování feedů, aby nebrzdily e-shop.

Fronty a asynchronní zpracování

Náročné úlohy běží na pozadí, s opakováním při chybě a bez ztráty dat.

Verzování a zpětná kompatibilita

Změny API, které nerozbijí napojené systémy ani aplikace partnerů.

Bezpečnost API

Tokeny s minimálními oprávněními, ověřování podpisů webhooků, logování přístupů a ochrana proti zneužití.

Nejdřív limity platformy, pak architektura

Každá integrace e-shopu stojí na API platformy a to má svá pravidla. Pár příkladů k září 2026:

  • Shoptet — přímý přístup k REST API mají na standardních tarifech jen doplňky, privátní API je součástí Shoptet Premium. API omezuje souběh: nejvýš 3 současná spojení na jeden token a 50 z jedné IP adresy. Náročnost dotazů navíc měří algoritmem leaky bucket — v každé odpovědi je hlavička X-RateLimit-Bucket-Filling a při zaplnění vrací API chybu 429. Velké objemy dat (kompletní snapshot produktů nebo objednávek) se stahují asynchronně ve formátu JSON Lines a výsledek je dostupný 24 hodin.
  • Upgates — REST API je placený doplněk se základním poplatkem a balíčky požadavků. Každý zbytečný dotaz tak stojí peníze.
  • Shopify — hlavní je GraphQL Admin API, REST Admin API je od října 2024 legacy.
  • WooCommerce, PrestaShop, Magento — vlastní REST API (Magento i GraphQL), limity určuje hlavně váš hosting.

Z toho plyne první pravidlo: synchronizujeme změny, ne celý katalog pořád dokola. Stavíme na webhoocích, cache a frontách, takže integrace zvládne i sezónní špičku.

Microservices, jen když se vyplatí

Microservices nejsou cíl. Každá služba navíc znamená další nasazování, monitoring a místo, kde se může něco pokazit. Samostatnou službu doporučujeme, když má část systému jiný rytmus než zbytek — výpočet cen pro tisíce produktů, zpracování feedů od dodavatelů, synchronizace skladu napříč kanály — nebo když ji používá víc systémů najednou. Pro menší e-shop je často lepší dobře strukturovaný monolit a jedna oddělená integrační vrstva. Kdy se rozdělení vyplatí, rozebíráme v článku Microservices architektura pro rostoucí e-shop.

REST, nebo GraphQL

REST API je jednodušší na cache, logování a ladění a většina ERP a dodavatelských systémů s ním umí. GraphQL se hodí pro frontend a mobilní aplikace, které potřebují přesně vybraná data v jednom dotazu. Často kombinujeme obojí: REST pro integrace systémů, GraphQL pro headless frontend.

API je smlouva

API, které používají jiné systémy, se nesmí měnit bez varování. Proto ho popisujeme specifikací OpenAPI, verzujeme a staré verze vypínáme až po dohodnutém přechodném období. K API patří dokumentace, testovací prostředí a přehled, kdo ho volá a jak často. Bezpečnost řešíme podle doporučení OWASP API Security Top 10: tokeny s co nejužšími oprávněními, ověřování vstupů a ochrana proti nadměrnému volání.

Jak probíhá spolupráce

1

Mapa systémů a toků dat

Zakreslíme, které systémy spolu mluví, jaká data tečou kam, jak často a kdo je v čem zdrojem pravdy.

2

Návrh architektury

Navrhneme API, služby, fronty a způsob nasazení. Vysvětlíme, proč zrovna takhle a co by stála jednodušší varianta.

3

Specifikace API

OpenAPI popis endpointů, autentizace, chybových stavů a limitů. Napojené strany mohou začít vyvíjet souběžně.

4

Vývoj a testy

Implementace na testovacím prostředí, automatické testy, zátěžové ověření kritických částí.

5

Nasazení a monitoring

Postupné spuštění, logování, alerty na chyby a přetížení. Dokumentace pro váš tým nebo dalšího dodavatele.

Reference

Co říkají klienti

Přístup byl vstřícný a ochotný, komunikace srozumitelná, všechny dotazy zodpovězené. Pomoc odborníka, který dobře zná ecommerce prostředí, nám ušetřila spoustu času i nervů.

Zuzana Pelcová

starchild.store

Konečně partner, který rozumí technologii i obchodu zároveň. Nemusíme koordinovat pět různých dodavatelů — stačí jeden telefonát.

Jan Vitouš

Mercedes-store.com

Napojení, které jsme roky odkládali kvůli složitosti, zvládli v řádu týdnů. Data se teď aktualizují v reálném čase bez naší práce navíc.

Zbyněk Strnad

Ceskykanafas.cz

Rozsah a cena

Cena záleží na počtu napojených systémů, objemu dat a požadavcích na dostupnost. Připravíme ji po konzultaci a úvodní mapě systémů. Pokud potřebujete nejdřív nezávislý pohled na stávající architekturu, začněte technologickým auditem — hotový je do 10 dnů.

Často kladené dotazy

Většinou ne. Stačí dobře navržená integrační vrstva a fronta pro náročné úlohy. Samostatné služby doporučujeme až tam, kde mají jiný rytmus nebo je používá víc systémů.

Z blogu

Rostou vám integrace přes hlavu?

Pošlete nám seznam systémů, které spolu mají mluvit. Navrhneme architekturu, která to unese.