Συνδέσεις που επεκτείνουν την πλατφόρμα
Το Nutrition Hub συνδέεται με υπηρεσίες ημερολογίου, πληρωμών, τεχνητής νοημοσύνης, real-time επικοινωνίας, email και APIs, διατηρώντας σαφή όρια πρόσβασης και ανταλλαγής δεδομένων.
Οι βασικές συνδέσεις του Nutrition Hub
Κάθε integration παρουσιάζεται με την ίδια λογική, ώστε να είναι σαφές τι κάνει, πώς ενεργοποιείται και ποια δεδομένα αγγίζει.
Google Calendar
Συγχρονισμός ραντεβού και calendar events μέσω OAuth 2.0.
SStripe
Checkout, επαναλαμβανόμενες χρεώσεις και subscription webhooks.
PPayPal
Εναλλακτικές πληρωμές και ενημέρωση transaction status.
VViva Wallet
Πληρωμές και webhooks για ευρωπαϊκές επιχειρήσεις.
AIOpenAI
AI proxy, controlled prompts, quotas και ανθρώπινος έλεγχος.
RTSoketi
Private WebSocket channels και real-time ενημερώσεις.
WWordPress
Η βασική υποδομή του doctor site και του plugin.
@Email Providers
Transactional email, reminders και delivery tracking.
{ }Webhooks & API
Signed server-to-server επικοινωνία και controlled endpoints.
Google Calendar
Τι προσφέρει
Δημιουργία, ενημέρωση και ακύρωση Google Calendar events από τα ραντεβού του Nutrition Hub, μαζί με έλεγχο σχετικών calendar conflicts.
Πώς συνδέεται
Μέσω OAuth 2.0 authorization flow. Ο γιατρός επιλέγει Connect Google, εγκρίνει τα permissions στη Google και επιστρέφει μέσω ασφαλούς callback.
Πού αποθηκεύονται τα credentials
Τα OAuth tokens αποθηκεύονται κρυπτογραφημένα και δεμένα με τον σωστό tenant ή doctor site. Τα Google client secrets παραμένουν στην κεντρική server-side υποδομή.
Τι δεδομένα ανταλλάσσονται
Google account email, OAuth tokens, calendar/event IDs, ημερομηνία, ώρα, timezone, event status και περιορισμένα sync metadata.
Δεν απαιτείται αποθήκευση διάγνωσης, κλινικών σημειώσεων ή άλλων ευαίσθητων δεδομένων μέσα στο Google Calendar.
Stripe
Τι προσφέρει
Checkout, επαναλαμβανόμενες χρεώσεις, subscription lifecycle, refunds και ενημέρωση billing status.
Πώς συνδέεται
Με server-side API credentials και signed webhook endpoint. Το checkout ή payment session δημιουργείται από τον server.
Πού αποθηκεύονται τα credentials
Secret keys και webhook signing secrets αποθηκεύονται μόνο server-side, σε ασφαλή configuration ή encrypted options. Δεν εμφανίζονται στο frontend.
Τι δεδομένα ανταλλάσσονται
Customer ID, subscription ID, invoice/payment references, ποσό, νόμισμα, status, timestamps και billing email. Τα πλήρη στοιχεία κάρτας δεν αποθηκεύονται από το Nutrition Hub.
Η integration πρέπει να εμφανίζεται ως ενεργή μόνο όταν τα production credentials και webhooks έχουν ολοκληρωθεί και δοκιμαστεί.
PayPal
Τι προσφέρει
Εναλλακτικό checkout, πληρωμές μέσω PayPal account και ενημέρωση transaction ή subscription status.
Πώς συνδέεται
Μέσω PayPal application credentials, server-side order ή subscription API και webhook notifications.
Πού αποθηκεύονται τα credentials
Client ID και secret αποθηκεύονται σε server-side configuration. Το secret δεν αποστέλλεται στον browser.
Τι δεδομένα ανταλλάσσονται
Order ID, payer/customer reference, ποσό, νόμισμα, transaction status, timestamps και billing email όταν παρέχεται από τη συναλλαγή.
Viva Wallet
Τι προσφέρει
Online πληρωμές, payment orders, ενημέρωση συναλλαγών και δυνατότητα σύνδεσης με billing ή license activation flows.
Πώς συνδέεται
Μέσω server-side Viva credentials, payment API και signed ή verified webhook notifications.
Πού αποθηκεύονται τα credentials
Merchant credentials, client secret ή webhook verification values αποθηκεύονται μόνο στο server και δεν ενσωματώνονται στον δημόσιο κώδικα της σελίδας.
Τι δεδομένα ανταλλάσσονται
Payment order ID, transaction reference, ποσό, νόμισμα, status, customer ή billing references και timestamps.
OpenAI
Τι προσφέρει
Δημιουργία υποστηρικτικών drafts, summaries, προτάσεων και άλλου περιεχομένου που ελέγχεται από τον επαγγελματία.
Πώς συνδέεται
Το doctor site δεν επικοινωνεί απευθείας με ανεξέλεγκτο API key. Τα requests περνούν από κεντρικό AI proxy με license, feature και quota validation.
Πού αποθηκεύονται τα credentials
Το OpenAI API key αποθηκεύεται μόνο στην κεντρική server-side υποδομή. Δεν αποθηκεύεται στο browser ή στο doctor site ως δημόσια ρύθμιση.
Τι δεδομένα ανταλλάσσονται
Το ελάχιστο task context, prompt instructions και το παραγόμενο αποτέλεσμα. Για usage control μπορούν να καταγράφονται tenant, task type, token count και timestamp.
Κάθε AI αποτέλεσμα είναι draft και δεν αντικαθιστά κλινική ή επαγγελματική απόφαση.
Soketi
Τι προσφέρει
Real-time ενημερώσεις, live UI events, conversations και άμεση ανανέωση κατάστασης χωρίς συνεχές page refresh.
Πώς συνδέεται
Μέσω WebSocket client και private channel authorization. Κάθε private subscription ελέγχεται server-side.
Πού αποθηκεύονται τα credentials
Το public app key μπορεί να χρησιμοποιείται από τον client. Το app secret και τα publish credentials παραμένουν μόνο server-side.
Τι δεδομένα ανταλλάσσονται
Channel identifiers, tenant-safe event metadata, user or entity references και τα ελάχιστα UI payloads που απαιτούνται.
Το channel name από μόνο του δεν αποτελεί ασφάλεια. Κάθε subscription χρειάζεται server-side tenant και capability check.
WordPress
Τι προσφέρει
Το βασικό doctor site, user management, admin UI, REST endpoints, cron, database access και plugin lifecycle.
Πώς συνδέεται
Το Nutrition Hub εγκαθίσταται ως plugin σε ανεξάρτητη WordPress εγκατάσταση και συνδέεται με την κεντρική πλατφόρμα μέσω signed API requests.
Πού αποθηκεύονται τα credentials
License credentials, encrypted integration tokens και configuration αποθηκεύονται server-side στη WordPress εγκατάσταση ή στην κεντρική πλατφόρμα ανάλογα με τη χρήση.
Τι δεδομένα ανταλλάσσονται
License validation, plan/features, installation identifiers, update metadata, integration tokens και τεχνικά status data.
Τα κλινικά δεδομένα παραμένουν κατά κανόνα στην ανεξάρτητη WordPress βάση του γιατρού ή της κλινικής.
Email Providers
Τι προσφέρει
Επιβεβαιώσεις ραντεβού, reminders, cancellations, portal invitations, billing και security notifications.
Πώς συνδέεται
Μέσω SMTP ή provider API. Η εφαρμογή χρησιμοποιεί email queue, templates, retries και delivery status.
Πού αποθηκεύονται τα credentials
SMTP passwords ή provider API keys αποθηκεύονται server-side, ιδανικά encrypted ή σε environment configuration, και δεν εμφανίζονται σε logs.
Τι δεδομένα ανταλλάσσονται
Recipient email, sender identity, subject, message content, template variables και delivery metadata. Το περιεχόμενο περιορίζεται στο απολύτως αναγκαίο.
Όταν οριστικοποιηθεί ο πραγματικός provider, η δημόσια σελίδα πρέπει να αναφέρει το συγκεκριμένο όνομα και τον ρόλο του.
Webhooks & API
Τι προσφέρει
License validation, feature delivery, private updates, payment events, OAuth token sync, AI requests και άλλες ελεγχόμενες server-to-server λειτουργίες.
Πώς συνδέεται
Μέσω HTTPS REST endpoints, signed requests, HMAC, idempotency keys, timestamps και short-lived tokens.
Πού αποθηκεύονται τα credentials
License secrets, API signing keys και webhook secrets αποθηκεύονται server-side και χωρίζονται ανά environment ή tenant όπου απαιτείται.
Τι δεδομένα ανταλλάσσονται
Installation IDs, tenant references, event IDs, status, timestamps, plan/features, usage metadata και μόνο τα business fields που απαιτεί το συγκεκριμένο endpoint.
Κάθε endpoint εφαρμόζει authentication, authorization, validation, rate limiting και privacy-safe logging.
WooCommerce
Το WooCommerce δεν παρουσιάζεται ως ενεργή integration του Nutrition Hub μέχρι να επιβεβαιωθεί ότι συμμετέχει πραγματικά στο production checkout, billing ή subscription architecture.
Αν χρησιμοποιηθεί αργότερα, θα πρέπει να καταγραφούν checkout, order data, webhooks, credentials και η σχέση του με τα payment gateways.
Κοινές αρχές για όλες τις integrations
Ελάχιστη πρόσβαση
Ζητούνται μόνο τα permissions που είναι απαραίτητα.
Server-side credentials
Τα secrets δεν αποθηκεύονται ή εμφανίζονται στον browser.
Tenant isolation
Κάθε request συνδέεται με τον σωστό doctor account ή site.
Signed communication
Webhooks και callbacks επαληθεύονται πριν αλλάξουν δεδομένα.
Data minimization
Ανταλλάσσονται μόνο τα αναγκαία business ή technical fields.
Auditability
Καταγράφονται status, timestamps και request references χωρίς secrets.
Κάθε σύνδεση με σαφή ρόλο, σαφή δεδομένα και ελεγχόμενη πρόσβαση.
Δείτε τους τεχνικούς οδηγούς ή επικοινωνήστε για custom integration.