Juhend

Fittlei integreerimine portaali – samm-sammult.

Portaalide, kettide ja oma süsteemide arendajatele: konfiguraatori manustamine, päringute vastuvõtt webhookiga, töö API-ga ja 3D eelvaate näitamine meistrile. Näited Node.js-is, PHP-s ja curlis. Põhiintegratsioon võtab umbes tunni.

1. Kuidas see töötab

Te ei majuta ega paigalda midagi. Kogu voog koosneb neljast sammust:

  1. Konfiguraator töötab teie saidil iframe’is (üks <script>). Klient kujundab 3D-s köögi, kapi, elutoaseina, mööbli või vannitoa.
  2. Ta saadab päringu (nimi, e-post, telefon, soovid, fotod). Fittle salvestab selle teie võtme alla.
  3. Saate selle kolmel viisil: e-postiga (3D lingiga), webhookiga (allkirjastatud POST teie serverisse – kohe) ja API kaudu (igal ajal hiljem, koos fotodega).
  4. Jagate selle meistritele – igal päringul on 3D eelvaate link, mis avaneb ilma kontota.

Mida vajate: tisleri konto aadressil app.getfittle.com koos päringupõhise arveldusega (portaalid ja ketid ei maksa paketti, vaid iga saadud päringu eest) – pärast ümberlülitamist ilmub kontole kaart Integratsioon webhooki ja API võtmega. Kirjutage meile, lülitame ümber.

Ilma päringupõhise arvelduseta Integratsiooni kaarti ei ole ja API kutsed tagastavad 403 integration_off. Konfiguraatori manustamine ise (samm 1) töötab ka tavalise paketiga.

Samm 1 – Konfiguraatori manustamine (5 minutit)

Lihtsaim viis: üks skript lehel, kus konfiguraator peab olema. Võtme FITT-… leiate kontolt; see on seotud teie domeenidega (seadistatakse kontol), nii et seda ei saa teiselt lehelt kuritarvitada.

<div id="configurator-et"></div>
<script src="https://app.getfittle.com/embed.js"
        data-key="FITT-XXXX-XXXX-XXXX"
        data-product="kitchen"
        data-target="#configurator"></script>

data-product: kitchen · wardrobe · living · furniture · bathroom. Konfiguraatori keel on teie konto vaikekeel; klient saab seda päises vahetada.

Sisselogitud kasutajatega portaal: kutsuge data-target asemel HNL.mount() – täidate päringuvormis nime, e-posti ja telefoni ette ja saate teada, kui päring on saadetud:

<script src="https://app.getfittle.com/embed.js" data-key="FITT-XXXX-XXXX-XXXX"></script>
<script>
  HNL.mount('#configurator', {
    product: 'wardrobe',                 // kitchen | wardrobe | living | furniture | bathroom
    fill: true,                          // fill the parent's height (default 820 px)
    prefill: {                           // logged-in user of your portal (editable in the form)
      name: 'Jane Doe', email: 'jane@example.com', phone: '+421 900 000 000'
    }
  });
  HNL.on('ready', function (e) { console.log('configurator running:', e.product); });
  HNL.on('quote', function (e) {
    // request sent – e.id is the request id (DM…), e.design the design JSON
    location.href = '/thank-you?request=' + encodeURIComponent(e.id);
  });
</script>

Sündmused HNL.on: ready {product}, quote {id, product, design}, design (vastus kutsele HNL.getDesign(cb)), height {height}. HNL.prefill({…}) saab kutsuda ka hiljem.

Vihje. Sündmus quote saabub kliendi brauserisse – sobib tänulehele või ümbersuunamiseks. Serveripoolseks töötluseks kasutage webhooki (samm 2), mis on allkirjastatud.

Samm 2 – Webhook (20 minutit)

Kontol → Integratsioon määrake Webhooki URL (https) ja saladus (suvaline pikk string, nt 32 juhuslikku märki). Iga päringu korral saadame:

POST https://portal.example.com/furniconf/webhook
Content-Type: application/json
X-Furniconf-Event: quote.created
X-Furniconf-Delivery: WMTZ7Q2K9A1B
X-Furniconf-Timestamp: 1789300000
X-Furniconf-Signature: sha256=3f1a…9c

{
  "id": "WMTZ7Q2K9A1B",
  "event": "quote.created",
  "createdAt": "2026-09-16T09:12:33.000Z",
  "shopKey": "FITT-XXXX-XXXX-XXXX",
  "data": {
    "design": {
      "id": "DMU3VCTB63BB7",
      "product": "kitchen",
      "status": "new",
      "createdAt": "2026-09-16T09:12:33.000Z",
      "customer": { "name": "Jane Doe", "email": "jane@example.com", "phone": "+421 900 000 000",
                    "note": "Handles in black, please.", "photoCount": 2 },
      "design": { "type": "kitchen", "layout": "…", "dims": { … }, "runs": [ … ], "room": { … }, "state": { … } }
    }
  }
}

Kättetoimetamise reeglid:

  • Vastake 2xx 8 sekundi jooksul. Töödelge pärast vastamist (järjekord, worker) – muidu ähvardab ajalõpp.
  • Vea või ajalõpu korral proovime uuesti 10 s, 1 min ja 5 min pärast, seejärel loobume – päringu saab alati API kaudu alla laadida. Ümbersuunamisi (3xx) ei järgita.
  • Sama X-Furniconf-Delivery = sama kättetoimetamine. Salvestage see ja ignoreerige duplikaate (idempotentsus).
  • Kliendi fotosid webhookis ei ole (ainult photoCount) – laadige need alla API kaudu (samm 3).

Allkirja kontroll

Allkiri on HMAC-SHA256 teie saladusega üle stringi timestamp + "." + toorkeha. Võrrelge konstantse ajaga:

// Node.js / Express – the signature is computed over the RAW body, so read it before any JSON parser
const express = require('express');
const crypto = require('crypto');
const app = express();
const SECRET = process.env.FURNICONF_WEBHOOK_SECRET;

app.post('/furniconf/webhook', express.raw({ type: 'application/json' }), (req, res) => {
  const ts  = req.header('X-Furniconf-Timestamp') || '';
  const got = req.header('X-Furniconf-Signature') || '';
  const want = 'sha256=' + crypto.createHmac('sha256', SECRET).update(ts + '.' + req.body).digest('hex');
  if (got.length !== want.length || !crypto.timingSafeEqual(Buffer.from(got), Buffer.from(want))) {
    return res.status(401).end();                       // not from Fittle
  }
  if (Math.abs(Date.now() / 1000 - Number(ts)) > 300) return res.status(401).end();   // replay protection (5 min)

  const evt = JSON.parse(req.body);
  res.status(200).end();                                // answer first (within 8 s) …
  if (evt.event === 'quote.created') {
    const d = evt.data.design;
    // … then process: idempotency by delivery id, save, assign to a craftsman
    saveRequest({ deliveryId: evt.id, requestId: d.id, product: d.product, customer: d.customer, design: d.design });
  }
});
app.listen(3000);

Sama PHP-s:

<?php  // PHP – same check with hash_hmac + hash_equals
$secret = getenv('FURNICONF_WEBHOOK_SECRET');
$raw    = file_get_contents('php://input');
$ts     = $_SERVER['HTTP_X_FURNICONF_TIMESTAMP'] ?? '';
$got    = $_SERVER['HTTP_X_FURNICONF_SIGNATURE'] ?? '';
$want   = 'sha256=' . hash_hmac('sha256', $ts . '.' . $raw, $secret);
if (!hash_equals($want, $got) || abs(time() - (int)$ts) > 300) { http_response_code(401); exit; }

http_response_code(200);
$evt = json_decode($raw, true);
if ($evt['event'] === 'quote.created') {
  $d = $evt['data']['design'];
  // $evt['id'] = delivery id (idempotency), $d['id'] = request id, $d['customer'], $d['design']
}

Test: kontol nupp Saada test-webhook saadab sündmuse webhook.test samade päistega; tulemust (HTTP olek, katsed) näete kontol ja meie logis.

Kõige sagedasem viga: allkiri ei klapi, sest raamistik parsis keha ja serialiseeris uuesti (teised tühikud, võtmete järjekord). Allkirjastatakse toorkeha – Expressis express.raw() enne express.json(), PHP-s php://input, Djangos request.body, Laravelis $request->getContent().

Samm 3 – API (15 minutit)

Kontol → Integratsioon → Genereeri API võti. Võtit fak_… näidatakse ainult üks kord – salvestage see serveri saladustesse, mitte kunagi frontendi. Iga kutse kannab Authorization: Bearer fak_…, kehad on JSON, piirang 600 kutset 10 minuti kohta.

Uued päringud (uusimad esimesena; fotod ainult arvuna):

curl -s "https://app.getfittle.com/api/portal/designs?status=new&limit=50" \
  -H "Authorization: Bearer fak_XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX"

{ "designs": [
    { "id": "DMU3VCTB63BB7", "product": "kitchen", "status": "new", "createdAt": "2026-09-16T09:12:33.000Z",
      "customer": { "name": "Jane Doe", "email": "jane@example.com", "phone": "+421 900 000 000", "note": "…", "photoCount": 2 },
      "design": { … } }
] }

Üks päring koos fotode loeteluga ja foto allalaadimine:

curl -s "https://app.getfittle.com/api/portal/designs/DMU3VCTB63BB7?photos=1" \
  -H "Authorization: Bearer fak_…"

{ "design": { "id": "DMU3VCTB63BB7", …,
    "customer": { …, "photoCount": 2,
      "photos": [ { "n": 1, "name": "kitchen-now.jpg", "type": "image/jpeg", "size": 812345,
                    "url": "/api/portal/designs/DMU3VCTB63BB7/photos/1" }, … ] } } }

# photo (binary) – the API key is required here as well
curl -s "https://app.getfittle.com/api/portal/designs/DMU3VCTB63BB7/photos/1" \
  -H "Authorization: Bearer fak_…" -o kitchen-now.jpg

Oleku muutmine – et teie ja meie näeksime, kus päring on:

curl -s -X POST "https://app.getfittle.com/api/portal/designs/DMU3VCTB63BB7/status" \
  -H "Authorization: Bearer fak_…" -H "Content-Type: application/json" \
  -d '{ "status": "contacted" }'

{ "ok": true, "design": { "id": "DMU3VCTB63BB7", "status": "contacted", … } }

3D eelvaate link meistrile (ilma kontota, allkirjastatud, kehtib määratud päevade arvu):

curl -s -X POST "https://app.getfittle.com/api/portal/designs/DMU3VCTB63BB7/view-link" \
  -H "Authorization: Bearer fak_…" -H "Content-Type: application/json" \
  -d '{ "days": 30 }'

{ "ok": true,
  "url": "https://app.getfittle.com/c/kitchen?k=FITT-XXXX-XXXX-XXXX&load=DMU3VCTB63BB7&vt=eyJ0…&view=1" }

Ilma webhookita: perioodiline pärimine (nt iga 5 minuti tagant):

# polling instead of a webhook: everything since the last check
curl -s "https://app.getfittle.com/api/portal/designs?since=2026-09-16T00:00:00Z" -H "Authorization: Bearer fak_…"

Päringu olekud: newseencontactedquotedwon / lost. Muud teed: GET /api/portal/me (teie profiil ja seaded), POST /api/portal/webhook/test.

Veavastused on kujul { "error": "…", "reason": "…", "reqId": "…" } – probleemist teatades märkige reqId.

Samm 4 – 3D eelvaade meistrile ja portaalis

Igal päringul on link view-linkist: meister avab selle brauseris (ka mobiilis) ja näeb täpselt seda, mida klient kujundas – pööramine, mõõdud, uste avamine, ringkäik, ilma sisselogimiseta. Saatke see e-posti või SMS-iga või näidake oma portaali päringu üksikasjades:

<!-- the request inside your portal: a 3D preview in an iframe (URL from view-link) -->
<iframe src="https://app.getfittle.com/c/kitchen?k=FITT-…&load=DMU3VCTB63BB7&vt=eyJ0…&view=1"
        style="width:100%;height:720px;border:0;border-radius:12px" allow="xr-spatial-tracking"></iframe>

Link on allkirjastatud ja ajaliselt piiratud (days, vaikimisi 30). Pärast aegumist genereerite uue – päring jääb salvestatuks.

Samm 5 – Mis on kavandi JSON-is

design on kahekihiline: loetav kirjeldus inimestele ja state masinale:

{
  "type": "kitchen",                     // kitchen | wardrobe | living | furniture | bathroom
  "layout": "Rohová (L)",                // readable values – in the shop's default language
  "dims":  { "baseHeight": 72, "wallHeight": 72, "totalHeight": 218, … },
  "runs":  [ { "id": "A", "length": 365, "columns": [ { "width": 80, "base": "Drez", "wall": "Otvorená polica", … } ] } ],
  "decors": { "base": "Dekor 3017", "baseCode": "D3017", … },
  "appliances": { "fridge": 1, "oven": 1, "hob": 1, "sink": 1, … },
  "room":  { "width": 460, "depth": 360, "height": 270, "openings": [ … ], "cart": { … } },
  "state": { … }                         // raw configurator state (codes) – for loading back into 3D
}
  • Loetavad väärtused (kuju, mõõdud, moodulid ja nende sisu, dekoorid koodidega, seadmed, ruum avadega) on alati teie konto vaikekeeles – olenemata sellest, mis keeles klient klõpsas.
  • state on konfiguraatori toorolek (koodid, mitte tekstid). Tänu sellele saab kavandi igal ajal 3D-sse tagasi laadida; ärge muutke seda.
  • room.cart (ainult hinnarežiimis): ostukorv tootekoodide, koguste ja summadega, kui klient paigutas ruumi teie 3D objekte või plaate.
  • Formaat on stabiilne – uusi välju ainult lisatakse, olemasolevaid ei nimetata kunagi ümber.

Arveldus ja piirangud

  • Maksate iga saadud päringu eest kokkulepitud hinna ilma käibemaksuta; kuuarve tuleb e-postiga (PDF), päringute väljavõte on kontol.
  • API: 600 kutset / 10 minutit võtme kohta; webhook: 8 s vastamiseks, 4 katset.
  • Kliendi päring on suuruselt piiratud (kavand kuni 350 kB, märkus 4 000 märki, fotod kuni 2 MB) – suuremad lükkab brauser tagasi juba enne saatmist.

Kontrollnimekiri enne käivitamist

  • Teie saidi domeenid on kontol (võtmelukk) ja konfiguraator laadib reaalsel lehel.
  • Webhook: allkiri kontrollitud toorkeha üle, 2xx 8 s jooksul, duplikaadid X-Furniconf-Delivery järgi ignoreeritud, test läbitud.
  • API võti on serveri saladustes; lekke korral genereerite kontol uue (vana kaotab kohe kehtivuse).
  • Saadate päringute olekud tagasi (status) – need on nähtavad ka kontol.
  • Meister saab view-linki, mitte JSON-i.
  • Päringupõhine arveldus on seadistatud (muidu Integratsiooni kaart puudub).

Veakoodid (reason)

KoodTähendus ja lahendus
api_key (401)Võti fak_… on kehtetu või on genereeritud uus. Kontrollige päist Authorization.
integration_off (403)Kontol ei ole päringupõhist arveldust – webhook/API ei ole aktiivsed. Kirjutage meile.
suspended (403)Konto on peatatud.
rate_limit (429)Liiga palju kutseid (600 / 10 min). Aeglustage, kasutage since.
license, quota, bad_email… (/api/quote)Konfiguraator lükkas päringu tagasi: kehtetu litsents/domeen (license), kuulimiit ületatud (quota), kehtetu e-post/telefon/pikkus (bad_email, bad_phone, too_long), kavand üle 350 kB (too_big).

Tugi

Vestlus otse kontol (Toe kaart) või e-post; tehnilise probleemi korral lisage vastuse reqId ja webhooki X-Furniconf-Delivery. Täielik viide: PORTAL.md.