WordPress REST API
WordPress REST API: kobling til e-conomic/Business Central på den rigtige måde
WordPress kan være et stærkt knudepunkt for produkter, kunder, ordrer og indhold — hvis integrationen er bygget korrekt.
Her får du en gennemgang af best practice til auth, webhooks, kø-baseret behandling, idempotens, rate limits,
audit logs og datavalidering, så koblingen til e-conomic,
Business Central,
HubSpot og
Shopify bliver robust og skalerbar.
Hvorfor vælge WordPress REST API til integrationer?
Med WordPress REST API får du en veldefineret JSON-grænseflade til at læse og skrive data — fx produkter,
ordrer (WooCommerce), brugere, indhold og custom post types. Rigtigt implementeret kan det samle web, ERP og CRM i ét
sammenhængende flow. Vi linker i denne artikel til officielle kilder, og henviser også til beslægtede indsigter:
Automatisering i praksis og
Power Automate vs. Zapier vs. “custom”.
Sikker auth: Application Passwords eller OAuth2
Standard-tilgangen i dag er Application Passwords til server-til-server kald, eller OAuth2 når tredjepartsapps
skal have kontrollerede rettigheder. Uanset metode skal du begrænse scopes, rotere nøgler og placere hemmeligheder uden for repo.
Kald altid API’et over HTTPS (helst med HSTS) og log kun maskeret payload.
Dokumentation: WordPress REST API.
Eventdrevet arkitektur: webhooks og køer
I stedet for at poll’e WordPress for ændringer, anbefaler vi webhooks (fx WooCommerce order.created/updated).
Hver event sendes til en kø (Azure Queue, SQS, RabbitMQ), hvor en worker håndterer den med
retries med exponential backoff. Det beskytter mod tidsudfald og midlertidige fejl i ERP/CRM.
Kombinér med idempotens (fx en dedupe key bygget på ordre-id + status), så gentagne events ikke skaber dobbeltposter i regnskabet.
Datamapping og validering
Før du sender data videre, normalisér felter: valuta, sprog, datoformater, moms-satser og SKU’er.
Kør validering (pålidelige obligatoriske felter, gyldige referencer, tilladte værdier) og log afviste records i en
dead-letter queue med tydelig fejlårsag. Det gør fejlfinding konkret og målbar.
ERP/CRM koblinger: e-conomic & Business Central
Til e-conomic bruger vi typisk en mellemservice, der modtager webhooks fra WordPress og kalder
e-conomic API med idempotente operationer (fx “upsert” på kunder/produkter).
Til Business Central anvendes deres
OData/REST webservices
med batch-kald og rate-limit awareness. Brug correlation IDs i begge ender for sporbarhed.
Hvis du også har webbutik, så se vores artikel E-conomic × Shopify
for et end-to-end eksempel på ordreflow, bogføring og lager.
Rate limits, timeouts og performance
Sæt fornuftige timeouts og indbyg respekt for rate limits (begge veje).
Brug batching og pagination, og undgå tunge “n+1”-kald.
Cacher du read-heavy data (fx produktkatalog), så invalider målrettet ved ændringer i stedet for hårde globale flushes.
Sikkerhed og compliance
- Principle of least privilege: den tekniske bruger må kun det nødvendige.
- Secrets management: miljøvariabler/Key Vault, aldrig hårdkodet i tema/plugins.
- Input-sanitization: valider/escap JSON, især ved custom endpoints.
- Persondata: dokumentér formål, retention og sletning — og undgå at logge følsomme data.
Overvågning og audit
Log hver event med status, latency og correlation ID. Hav dashboards for kø-længde, fejlrate og gennemløbstid.
Opsæt alarmer (e-mail/Teams), når tærskler overskrides. Med en god audit trail kan du bevise, hvilke data der kom ind/ud — og hvornår.
Hvornår “custom” frem for iPaaS?
Vælg custom integration, når du har højt transaktionsvolumen,
komplekse regler eller stramme SLA’er. For simple flows kan Power Automate være fint —
bare sørg for at designe for genkørsel, fejlhåndtering og sporbarhed.
Vil du bygge en robust WordPress-integration?
Vi designer og implementerer integrationer med fokus på stabil drift, dokumentation og ROI.
Book opstartskald
Ofte stillede spørgsmål
Skal vi bruge et plugin eller bygge selv?
Til simple cases kan et velvalgt plugin være nok. Har du flere systemer, komplekse regler eller behov for audit/SLAs, anbefaler vi en kø-baseret, custom løsning.
Hvordan undgår vi dobbeltposteringer?
Brug idempotensnøgler (fx ordre-id + status), gem seneste processtatus og afvis duplicates tidligt i flowet.
Hvad med sikkerhed?
Begræns scopes, roter nøgler, brug HTTPS/HSTS og log kun maskeret data. Placér secrets i sikre vaults og hold plugins opdateret.