Für Entwickler

Was Pukalani technisch nach außen anbietet — das Embed-Widget, die HTTP-API und ihre Grenzen.

Dieser Abschnitt richtet sich an alle, die Pukalani mit etwas anderem verbinden: das Kommentar-Widget in eine bestehende Website einbauen oder die HTTP-API ansprechen.

Was es gibt

Embed-Widget

Kommentare auf einer fremden Seite einbetten — Script-Tag oder Web-Component, ohne CORS-Konfiguration.

API-Grundlagen

Aufbau der HTTP-API, Authentifizierung, Fehler-Format, Rate-Limits.

Was es (noch) nicht gibt

Ehrlichkeit spart dir Suchzeit:

  • Keine API-Schlüssel und kein Maschinen-Zugang. Die API ist die Schnittstelle der eigenen Oberfläche; authentifiziert wird über die Session des angemeldeten Nutzers, nicht über Tokens für Drittsysteme.
  • Keine Webhooks nach außen.
  • Keine automatischen Importer aus anderen Community-Plattformen. Umzüge begleiten wir derzeit von Hand.
  • Kein SDK. Alles, was du brauchst, ist HTTP.

Grundsätze, die überall gelten

  • Alles über HTTPS, Antworten sind JSON.
  • Kein rohes HTML in Inhalten — überall Markdown, serverseitig gerendert.
  • Kein Tracking. Das Widget lädt nichts von Dritt-Servern; es gibt keine Analytics- oder Werbe-Requests.
  • Grenzen sind serverseitig. Kontingente, Rate-Limits und Rechte werden auf dem Server geprüft, nie im Browser.