Tərtibatçılar üçün

Koddan idarə edə biləcəyiniz hostinq

Zinn Digital® API-əsaslı platformadır. İdarəetmə panelimizi işlədən eyni mühərrik API-si sizə də təqdim olunur — versiyalaşdırılmış, spesifikasiya əsaslı və yığım zamanı 100% sənədləşdirilmiş, üzərində generasiya edilmiş SDK-lar, CLI, Terraform təminatçısı, imzalanmış vebhooklar və MCP serveri ilə birlikdə. İşləmək üçün nəy використовуете — terminal, konturlar, vəziyyət faylı və ya Süni İntellekt agenti — platforma bunların hamısına cavab verir.

  • 650 000+dünya üzrə host edilən saytlar
  • 1Hər bir alətin yaradıldığı OpenAPI spesifikasiyası
  • 4müştənd SDK-ları — TypeScript, Python, PHP, Go
  • OAuth 2.1qapsamlı, ləğv edilə bilən Süni İntellekt agenti girişi

Bir API. Hər səth onun üzərində işləyir.

Əksər hostinq provayderləri idarəetmə panelinə API-ni sonradan əlavə edirlər və bu dərhal nəzərə çarpır — panelin funksiyalarının yarıdan çoxu heç vaxt üzə çıxmır. Biz isə əks istiqamətdən başladıq. İdarəetmə paneli, admin konsolu, CLI, Terraform provayderi, MCP serveri və sizin öz İnteqrasiyalarınız eyni mühərrik API-sindən istifadə edir. Əgər bunu paneldə edə bilirsinizsə, deməli, kodu ilə də edə bilərsiniz.

Əvvəlcə spesifikasiya, sonra sənədləşdirmə yox

OpenAPI spesifikasiyası həqiqət mənbəyidir və heç bir son nöqtə spesifikasiyaya daxil edilmədikcə istifadəyə verilmir. Məhz həmin tək qayda ictimai API-ni gec-tez deyil, məhz qurulma zamanı tam sənədləşdirilmiş edir — heç bir sənədləşdirilməmiş künc yoxdur, çünki sənədləşdirilməmiş son nöqtə mövcud ola bilməz.

Avtomatik yaradılıb, heç vaxt əllə idarə olunmur

İnteraktiv arayış sənədləri, dörd müştəri SDK-sı, CLI-nin böyük hissəsi və Terraform provayderinin skelet strukturu məhz həmin tək spesifikasiyadan generasiya olunur. Bir mənbə, çoxlu artefaktlar, həmişə sinxron — siz heç vaxt tətbiqetmədən geri qalmış sənədi axtarmırsınız.

İstismardan çıxma siyasəti ilə versiyalaşdırılmışdır

Son nöqtələr /v1 altında dərc edilmiş köhnəlmə siyasəti və dəyişikliklər jurnalı ilə işləyir. Nəsli kəsilən quruluşdan öyrənmək əvəzinə, hər hansı bir dəyişiklik baş verməzdən əvvəl sizə yazılı şəkildə məlumat verilir.

CI-də müqavilə ilə yoxlanılıb

İmplementasiya və spesifikasiya arasındakı müqavilə testləri və OpenAPI lintinqi hər bir dəyişiklik zamanı işə düşür. Kod ilə müqavilə arasındakı fərq (drift) quraşdırmanı uğursuz edir — ona görə də müştərini yaratdığınız spesifikasiya serverin əslində dəstəklədiyi spesifikasiyadır.

Avtorizasiya, miqyas və böyük miqyasda qarşılaşılan çətinliklər

İki giriş yolu var, lakin onların arxasında eyni vahid prinsip dayanır. Hansını istifadə etməyinizdən asılı olmayaraq, eyni icazə yoxlamaları və eyni verilənlər bazası səviyyəsində təcrid olunma tətbiq edilir.

API açarları, təşkilat üzrə

Açarlar zdk_<mode>_<prefix>_<secret> formatındadır. Sirrin yalnız SHA-256 heşi yadda saxlanılır — açar verildikdən sonra onu bir daha sizə göstərə bilmərik və verilənlər bazamıza daxil olan heç kəs də görə bilməz. Açarlar əhatə dairələrinə malikdir, ləğv edilə bilər və hər bir şəxs əvəzinə hər bir təşkilat üçün verilir.

Canlı və test rejimləri, ayrı saxlanılır

Test açarları prodaksiya açarlarından fərqlidir və test rejimində işləyir: real ödəniş yoxdur, real təminat yoxdur. İnteqrasiya testləriniz pul xərcləmədən və ya server qurmadan API-ni yükləyə bilər.

İnsanlar üçün OIDC

İstifadəçi sessiyaları Keycloak tərəfindən verilmiş JWT-lərlə autentifikasiya olunur,realm-in açıq açarı əsasında yoxlanılır və API açarının həll olunduğu eyni Principal obyektinə çevrilir. Son nöqtələr hər təşkilat üzrə yoxlanılan sites.create və ya apikeys.manage kimi qranulyar icazə açarları əsasında qorunur – bir təşkilatdakı icazə ayrı və əlaqəsiz təşkilatda heç bir giriş hüququ vermir, baxmayaraq ki, o, həmin təşkilatın tabeliyində olan daxili təşkilatlara şamil edilir.

Sətir səviyyəsində təhlükəsizlik altında

Hər bir tenant sorğusu əsas subyektdən təyin edilmiş Postgres orqanizasiya miqyası ilə tranzaksiyada icra olunur, ona görə də izolyasiya kimsənin unuda biləcəyi ORM filtri vasitəsilə deyil, birbaşa verilənlər bazası tərəfindən təmin edilir. Queryset filtri isə dərin müdafiə olaraq hələ də yerindədir.

Sadəcə nümayişlər üçün deyil, maşınlar üçün qurulub

API-ni README-də yaxşı göstərmək asan, real trafik altında işləmək isə çətindir. Bunlar səhər saat üçdə inteqrasiyaları sıradan çıxaran hissələr olduğu üçün üzərində çox çalışdığımız məqamlardır.

Qeyd etməyə dəyər bir detal, çünki o, kütləvi işin davranışını formalaşdırır: dublikat domen üzrə 409 cavabı istənilən tenant üçün "bu hostinq adı burada yerləşirmi?" sualına cavab verir ki, bu da enumerasiya orakulu və Footprint-Free-ə qarşı real deanunimizasiya riskidir. Sayt yaradılmasının sürətinin məhdudlaşdırılması asan həll yolu olardı və kütləvi təminat məhsulunu birbaşa sıradan çıxarardı. Bunun əvəzinə, hər prinsip üzrə yalnız rədd edilmiş dublikat domen cəhdləri limitə daxil edilir. Uğurlu yaradılmalar heç vaxt buna görə hesablanmır — beləliklə, siz bütün gün ərzində kütləvi şəkildə təminat verə bilərsiniz və sorğulama dərhal dayanır.

  • Hər bir xəta zamanı eyni formatda xəta zərfi: kod, insan tərəfindən oxuna bilən mesaj, əlavə sahə səviyyəsində təfərrüatlar və dəstək xidmətinə təqdim edə biləcəyiniz request_id. Təsdiqləmə xətaları problemli sahələrin adları ilə birlikdə 422 status kodu qaytarır.
  • POST sorğularında idempotensiya açarları, daxildə deyil, tranzaksiya təsdiq edilərkən (commit) yazılan təkrar oxutma qeydi ilə işləyir — beləliklə, təkrar cəhd heç vaxt heç vaxt təsdiq edilməmiş sətrin adını daşıyan keşi 201-i yenidən oxutmur. Uğursuz sorğu tranzaksiya zamanı kilidini dərhal azad edir, ona görə də 422 səhvi düzəldilmiş təkrar cəhdinizi bloklamır.
  • UUIDv7 üzrə əsas dəst kimi kursor səhifələnməsi — paralel yazmalar zamanı stabildir, skan zamanı sətirlər əlavə edildikdə səhifə sürüşməsi baş vermir.
  • Cavablarda RateLimit-Remaining, beləliklə yaradılmış client təxmin etmək əvəzinə ağıllı şəkildə geri çəkilə bilər.
  • Əhatə dairəsindən kənar resurslar 403 əvəzinə 404 qaytarır — 403 resursun mövcud olduğunu təsdiq edərdi. Əhatə dairənizdən kənar bir təşkilat üzrə filtrləmə də eyni səbəbdən boş səhifə qaytarır.
  • Saytın yaradılması quraşdırma deyil, qeydiyyatdır: POST /v1/sites status pending ilə 201 qaytarır və heç vaxt qurulma prosesində bloklanmır. Hadisə sətr ilə eyni tranzaksiyada tranzaksional outbox-a yazılır, buna görə də sayt yalnız və yalnız onun quraşdırılmasının tələb olunacağına zəmanət verildikdə mövcud olur.

SDK-lar, CLI və Terraform provayderi

Eyni spesifikasiyalı üç istehlakçı, üç fərqli iş üsulu üçün.

Müştüri SDK-ları

TypeScript, Python, PHP və Go üçün yaradılıb, əl ilə yazılmış vrapperi gözləmədən yeni nöqtənin sizin dilinizdə işləməsi üçün spesifikasiyanı izləyir.

Zinnector®, CLI

WordPress saytını qurun, heç nə quraşdırmadan Node ilə yerli olaraq işlədin və onu yerləşdirin. Zinnector® layihənizi yerləşdirəcəyiniz slot üzrə yoxlayır — PHP versiyası, disk, fayl sayı — və göndərdikdən sonra deyil, əvvəl xəbərdarlıq edir. O, həmçinin daxil olur, saytları siyahıya alır, yerləşdirir, domenləri və DNS-i idarə edir, poçt xidmətlərini oxuyur, ehtiyat nüsxələr yaradır, ağ siyahıya salınmış WP-CLI icra edir, loqları izləyir və kütləvi əməliyyatlar həyata keçirir. Pulsuz, MIT lisenziyalı və bu eyni publik API üzərində qurulub.

Terraform provayderi

Saytları, domenləri, DNS qeydlərini, poçt qutularını və planları infrastruktur kimi kodla idarə edin. terraform apply hostinqi təmin edir və mühitləriniz heç kimin qeyd etmədiyi kliklər ardıcıllığı deyil, təkrar istehsal oluna bilən və nəzərdən keçirilə bilən hala gəlir.

İnteraktiv istinad

Serverin həyata keçirdiyi son nöqtələri dəqiq təsvir edən və brauzerdən oxuyub çağıra biləcəyiniz yaradılmış sənədlər – çünki hər ikisi eyni spesifikasiyadan gəlir.

Endpoint-iniz işləmədikdə belə işləməyə davam edən Veb-haklar

Platformanın arxasında dayanıqlı hadisə sütunu dayanır: hər bir status dəyişikliyi verilənlər bazası dəyişikliyi ilə atomar şəkildө Postgres-də tranzaksiya qutusuna hadisə yazır və relse onu NATS JetStream-ə dərc edir. Hadisələr tiplərə bölünür və versiyalaşdırılır — site.deployed, order.paid, invoice.overdue, backup.completed, abuse.flagged, trial.ending və s.

Maraqlandığınıza abunə olun

WebhookSubscription olaraq son nöqtə qeydiyyatdan keçirin və onun qəbul edəcəyi hadisə növlərini seçin. Tək bir axın bildirişləri, analitikanı, avtomatlaşdırmaları və inteqrasiyanızı eyni şəkildə qidalandırır — siz bizim qəbul etdiyimiz eyni hadisələrdən istifadə edirsiniz.

HMAC ilə imzalanıb

Hər bir çatdırılma HMAC ilə imzalanır ki, tədbir görməzdən əvvəl onun bizdən gəldiyini yoxlaya biləsiniz.

Təkrari cəhd edildik və qeydə alındı

Uğursuz çatdırılmalar fasilələrlə yenidən cəhd edilir və hər bir cəhd WebhookDelivery kimi qeydə alınır. Nə göndərdiyimizi soruşmaq üçün dəstək xidmətinə e-poçt göndərməkdənsə, idarə panelindən çatdırılmaları yoxlaya və yenidən işə sala bilərsiniz.

Ən azı bir dəfə, ona görə də id üzrə təkrarı silin

Boru kəməri dəqiq bir dəfə olduğunu iddia etmək əvəzinə qəsdən ən azı bir dəfə prinsipi ilə işləyir. Yayım zamanı dayanan relenin iddia icarə müddəti bitir və onun hadisələri yenidən yayımlanır. Zərf identifikatoru üzrə dublikatları silin və istehlakçınız struktur olaraq düzgün olacaq.

Sayta kod əlavə etmək

API tərtibatçı hekayəsinin yalnız yarısıdır. Digər yarısı isə istismara verilməsidir.

  • GitHub, GitLab və ya Bitbucket-i OAuth vasitəsilə qoşun, yerləşdirmə açarları konfiqurasiya faylında deyil, etimadnamə anbarında saxlanılır.
  • Push əməliyyatı composer və npm üçün hər stekə uyğun qurşetmə addımları ilə yanaşı, qol-mühit uyğunlaşdırması (main brendindən production mühitinə, staging brendindən staging mühitinə) vasitəsilə qurşet və yerləşdir konveyerini işə salır.
  • Yerləşdirmə zamanı xəta baş verdikdə əvvəlki buraxılışa qayıdın.
  • Staging klonu və canlıya ötürmə (push-to-live), beləliklə, hər hansı dəyişiklik ziyarətçilərə çatmazdan əvvəl real mühitdə sınanır.
  • CageFS izolyasiyası altında hər sayt üçün təcrid olunmuş SSH, SFTP və FTP, beləliklə hər bir istifadəçi yalnız öz fayllarını görür.
  • Panel terminalı və SSH vasitəsilə wp-cli.
  • code-server vasitəsilə brauzerdə VS Code — genişləndirmələri, inteqrasiya olunmuş terminalı və git-i olan, saytın fayllarını birbaşa redaktə edən tam hüquqlu redaktor.
  • Sayt üzrə PHP versiyası, redaktə edilə bilən PHP parametrləri, sayt üzrə genişləndirmələr, mühit dəyişənləri və WP-cron ilə yanaşı real cron.

Və eyni API-dən sizin AI agentiniz də istifadə edə bilər

Platformu host edilən MCP serveri kimi təqdim edirik: eyni əməliyyat kataloqunu, RBAC-ı və audit izini təkrar istifadə edən mühərrik API üzərində incə protokol adapteri. Claude Code, Cursor, ChatGPT, Claude Desktop və ya hər hansı MCP-dəstəkli müştərini bir dəfə qoşun və API-yə əlavə etdiyimiz hər bir imkan ona avtomatik olaraq əlçatan olacaq.

Agent üç şey əldə edir: Alətlər (eyni API nöqtələri, fərqli istiqamətdə dəyişən paralel məntiq yoxdur), Resurslar (real məlumatlarla hərəkət etməzdən əvvəl diaqnostika aparması üçün oxumaq üçün nəzərdə tutulmuş saytın sağlamlığı, konfiqurasiya, son loglar, göstəricilər, işləmə müddəti və BB məqalələri) və Təlimatlar (dərc edilmiş "bu saytda diaqnostika apar" və ya "miqrasiya hazırlığı" kimi iş axını şablonları).

Təhlükəsizlik autentifikasiya ilə eyni hekayədir: OAuth 2.1, təşkilatınıza bağlı tokenlөр və səviyyə səviyyəsində təhlükəsizliyin tətbiq olunduğu RBAC icazələri, hər alət üçün əhatə dairəsi müəyyən edilmiş və ləğv edilə bilən, istehsal mühitindən ayrılmış sandbox. Dağıdıcı əməliyyatlar — silmə, dayandırma, faktura, böyük xərclər — açıq təsdiq və ya insan tərəfindən təsdiqləmə siyasəti tələb edir. Sürət hədləri və xərc limitləri süni intellekt tərəfindən işə salınan ödənişli əməliyyatları məhdudlaşdırır və hər bir MCP çağırışı şəxsiyyət, alət, arqumentlər və nəticə ilə birlikdə audit jurnalına yazılır.

Biz hər bir tətbiqi ayrı-ayrılıqda inteqrasiya etmək əvəzinə protokolunu dəstəkləyirik; bu o deməkdir ki, hostinq inteqrasiyanızı dəyişmədən süni intellekt alətləri seçimini dəyişə bilərsiniz.

Tez-tez verilən suallar

İctimai API idarəetmə panelinin istifadə etdiyi ilə eynidirmi?

Bəli — bu, eyni mühərrik API-sidir, dərc olunmuş və sınaqdan keçirilmişdir. İdarəetmə paneli, admin konsolu, CLI, Terraform təminatçısı, MCP serveri və veb-qarmaqlar hamısı tək bir interfeysin istifadəçiləridir, məhz buna görə də API paneldən geri qalmır.

Pul xərcləmədən və ya real serverlər qurmadan inteqrasiyanı sınaya bilərəmmi?

Bəli. Sendbox açarları prodakşn açarlarından ayrı verilir və test rejimində işləyir: real ödəniş və real resurs təminatı yoxdur. CI sisteminizi sendbox etibarnamələrinə yönləndirin və bütün sorğu və cavab dövrünü təhlükəsiz şəkildə sınayın.

Yenidən cəhdin (retry) nəsə ikincisini yaratmasının qarşısını necə ala bilərəm?

POST sorğunuzda Idempotency-Key göndərin. Təkrar icra qeydi birbaşa deyil, tranzaksiya təsdiqlənəndə (commit) yazılır, buna görə də təkrar cəhd heç vaxt əslində təsdiqlənməmiş sətir üçün keşlənmiş uğurlu cavabı təkrarlaya bilməz və uğursuz olan sorğu kilidini dərhal sərbəst buraxır ki, düzəldilmiş təkrar cəhdiniz gözləmədə qalmasın. Veb-huk çatdırılması dizayn etibarından ən azı bir dəfə həyata keçirilir – öz tərəfinizdə zərf (envelope) identifikatoru üzrə dublikatları silin (dedupe).

Bütün müştüri təşkilatlarıma giriş üçün bir API açarından istifadə edə bilərəmmi?

Bu gün yox. API açarları hər təşkilat üçün ayrıca verilir, ona görə də bir neçə müştəri təşkilatını əhatə edən İnteqrasiya hər biri üçün ayrıca açara malikdir. İcazələr də istifadəçi subyektləri üçün hər təşkilat üzrə ayrıca yoxlanılır: bir təşkilatda sites.create hüququna malik olmaq başqa, əlaqəsi olmayan təşkilatda heç bir giriş hüququ vermir, baxmayaraq ki, həmin təşkilatın daxilində yerləşən alt təşkilatlara şamil edilir. Bu, qəsdən edilmişdir — o, ələ keçirilmiş açarın təsirini bütün platformaya deyil, yalnız öz təşkilatına və onun altındakı alt təşkilatlara məhdudlaşdırır.

Quraşdırılmış Tərtibatçı (Developer) rolu əslində nəyə icazə verir?

Tərtibatçı rolu təşkilatın oxunması, API açarının idarə edilməsi, saytların baxılması və yaradılması, onların yenidən başladılması, keşinin təmizlənməsi və biletlərə baxılması və cavab verilməsini əhatə edir. O, qəsdən ödəniş nəzarətini istisna edir. Nəzərə alın ki, deploy və canlıya ötürmə icazələri bunun bir hissəsi deyil — əgər komanda üzvünə bunlar lazımdırsa, Tərtibatçının ən geniş texniki rol olduğunu güman etmək əvəzinə, onları daşıyan rolu təyin edin.

Uç nöqtəm bir saat işləməzsə, Veb-huklarıma nə olur?

Çatdırılmalar fasilə ilə yenidən cəhd edilir və hər bir cəhd yoxlaya biləcəyiniz WebhookDelivery kimi qeydə alınır. Mənbə tərəfdə hadisələr dəyişikliyin özü ilə eyni verilənlər bazası tranzaksiyasında tranzaksion outbox-a yazılır, ona görə də istehlakçı əlçatmaz olarkən heç nə itirilmir — işləməyən istehlakçı geri qalır, lakin heç vaxt prodüseri sıradan çıxarmır və yenidən işlək vəziyyətə qayıtdıqdan sonra idarə panelindən çatdırılmaları yenidən işə sala bilərsiniz.

Bununla işləməyə başlamağın qiyməti nə qədərdir?

Ödəniş kartı tələb olunmayan 14 günlük Footprint-Free Hosting sınaq müddətinə başlayın (5 saytadək). Ödənişli Footprint-Free tarifləri PBN 5 üçün ayda 6$-dan başlayır. Hər bir plan 30 günlük pulun geri qaytarılması zəmanəti, pulsuz miqrasiya və təchizatçı bağlılığı olmaması imkanını təqdim edir.

Spesifikasiyanı oxuyun, sonra ona əsasən qurun

Spec-first API, generasiya olunmuş SDK-lər, CLI, Terraform provayderi, imzalanmış veb-huklar və MCP serveri — bütün bunlar dünya üzrə 650 000-dən çox sayt üçün qurduğumuz hostinqdə. Heç bir ödəniş məlumatı tələb olunmadan, kart tələb etməyən 14 günlük sınaq müddəti ilə başlayın.

Pulsuz başlayın