Управляемые аккаунты в CloudPrint Developer Platform
Управляемые аккаунты нужны продуктам, которые сами создают и обслуживают отдельные аккаунты CloudPrint для клиентов. Это одна из моделей подключения Developer Platform; стабильный контракт управления называется Partner API.
Выберите подходящий сценарий
Если у клиента уже есть аккаунт CloudPrint, используйте App Installation с подтверждением владельца. Управляемый аккаунт подходит для встроенного подключения или работы под вашим брендом, когда аккаунт создаёт ваш сервер. Для печати только от имени своей компании используйте более простые API Credentials.
Что нужно для доступа
Для работы API нужны Developer Account с активным доступом к production, активное Developer Application и действующий ключ RS256. Использование в рабочей среде оплачивает организация Developer Account по подписанному коммерческому соглашению.
Зарегистрируйте адрес возврата
Добавьте точный адрес возврата в redirect_uri Developer Application и передавайте то же значение в agent_onboarding.return_uri при создании аккаунта или Enrollment. После подключения CloudPrint вернёт оператора на этот адрес с исходным state; проверьте его перед обработкой результата.
Что создаётся для клиента
Один запрос создаёт отдельный CloudPrint Account, App Installation вашего приложения и Partner Account Relationship. Поле external_customer_id связывает запись с клиентом и должно быть уникальным в пределах этого Developer Application. Другое приложение может использовать такое же значение для своего клиента. Сохраняйте relationship_id для управления клиентом через Partner API и installation_id для выпуска токенов Print API. cloudprint_account_id остаётся доступным только для сверки.
Разделяйте управление и печать
Для каждого запроса /partner-api/v1/* подписывайте новое одноразовое JWT-подтверждение RS256 с aud=https://public-api.cloudprint.me/partner-api/v1 и передавайте его как Authorization: Bearer <application_assertion>. Для печати используется другой токен: получите Installation Access Token через POST /developer-api/v1/app-installations/{installationId}/access-tokens, а затем вызывайте /api/v1/*.
Поддержка клиента остаётся в вашем продукте
Вы отвечаете за подключение, связь с клиентом и первую линию поддержки. Показывайте в своём продукте состояние аккаунта, агентов, принтеров и статистику использования. Сохраняйте X-Request-Id, но никогда не записывайте в логи закрытые ключи, JWT-подтверждения или коды Enrollment.
Учитывайте лимиты и условия оплаты
Partner API допускает 300 запросов с одного IP-адреса и 1 200 запросов одного авторизованного приложения за 60 секунд. При 429 учитывайте Retry-After и заголовки X-RateLimit-*. CloudPrint выставляет организации Developer Account ежемесячный счёт на согласованную сумму, а не тарифицирует каждое задание. Месячной квоты на использование нет, если соглашение не устанавливает иное; при этом продолжают действовать опубликованные ограничения частоты запросов и защиты очереди.