API Kimlik Doğrulaması ve Token'lar

Kapsamlı izinlerle API token'ları oluşturmayı ve yönetmeyi öğrenin. Entegrasyonlarınızı uygun kimlik doğrulama uygulamalarıyla güvenceye alın.

conversations:read - Konuşmaları görüntüle

contacts:write - Kişiler oluştur/güncelle

campaigns:write - Kampanya oluştur/gönder

Token'ın doğru ve eksiksiz olduğunu doğrulayın

Token'ın iptal edilmediğini kontrol edin

Bearer kimlik doğrulaması kullandığınızdan emin olun

Başlıkta fazladan boşluk olmadığını onaylayın

API token'lari, uygulamalarinizin ve entegrasyonlarinizin sifrenizi ifsa etmeden SendSeven'in REST API'si ile kimlik dogrulamasi yapmasini saglayan guvenli kimlik bilgileridir. Sinirlandirilmamis erisime sahip tek bir ana token kullanmak yerine, SendSeven kapsamli token'lari destekler -- her token mesajlari okuma, yayin gonderme, webhook'lari yonetme veya raporlara erisim gibi belirli izinlerle sinirlandirabilir. Bu yaklasim, en az yetki ilkesini uygulayarak guvenlik en iyi uygulamalarina uyar. Farkli adlar ve izinlerle sinirsiz sayida token olusturabilir ve tehlikeye girerse veya artik ihtiyac duyulmazsa herhangi bir token'i aninda iptal edebilirsiniz.

Bir SendSeven hesabi (app.sendseven.com adresinden ucretsiz kaydolun)

SendSeven calisma alaninizda Yonetici veya Sahip rolu

Herhangi bir token olusturulmadan once bos API Token'lari bolumunu gosteren SendSeven Ayarlar sayfasi

Token adi alani ve okuma, yazma, webhook'lar gibi izin kapsamlarini gosteren API Token Olustur iletisim kutusu

Kopyalanmadan once olusturulan API token'ini gosteren basarili token olusturma acilir penceresi

Tam token'i gorecefiniz tek seferdir. Kaybederseniz yeni bir tane olusturmaniz gerekecektir. Ortam degiskenlerinizde veya bir gizli bilgi yoneticisinde guvenli bir sekilde saklayin.

SendSeven'de atanmis izin kapsamlarini ve yonetim seceneklerini gosteren aktif API token girisi

Token'lari asla kaynak kodunuza dogrudan yazmayin. Bunun yerine ortam degiskenleri veya bir gizli bilgi yoneticisi kullanin.

Ozellikle uretim sistemleri icin duzenli araliklarla yeni token'lar olusturun ve eskileri iptal edin. Bu, bir token tehlikeye girerse etkiyi sinirlar.

Her entegrasyon icin ayri token kullanin

Farkli entegrasyonlar icin farkli token'lar olusturun. Bir token tehlikeye girerse, diger hizmetleri etkilemeden iptal edebilirsiniz.

Yalnizca entegrasyonunuzun gercekten ihtiyac duydugu kapsamlari isteyin. Riski azaltmak icin en az yetki ilkesini uygulayin.

Artik kullanilmayan token'lari silin. Token listenizi duzenli olarak kontrol edin ve eskimis olanlari kaldirin.

  1. Bir API anahtarı oluşturun
  2. Kimlik doğrulama yöntemlerini anlayın
  3. API anahtarını istek başlıklarına ekleyin
  4. Kimlik doğrulama hatalarını işleyin
  5. API anahtarlarını güvenli şekilde değiştirin
  6. API anahtarı izinlerini ayarlayın

FAQ

API kapsamlari nedir?

API kapsamlari, token'inizin sahip oldugu izinleri tanimlar. Tam erisim vermek yerine, token'lari kisileri okuma, mesaj gonderme, webhook'lari yonetme veya raporlara erisim gibi belirli eylemlerle sinirlandirabiliriniz. Bu, guvenlik icin en az yetki ilkesini uyguler.

Birden fazla token olusturabilir miyim?

Evet. Farkli kapsamlar ve adlarla sinirsiz API token'i olusturabilirsiniz. Bu, farkli ucuncu parti entegrasyonlara veya ekip uyelerine yalnizca ihtiyac duyduklan izinleri vermek icin kullanislidir.

API token'larinin suresi dolar mi?

API token'larinin suresi otomatik olarak dolmaz. Siz manuel olarak iptal edene kadar gecerli kalirlar. Aktif token'lari API ayarlari panosundan izleyebilirsiniz.

API cagrilarinda token'i nasil kullanirim?

Token'inizi Authorization basliginda Bearer token olarak ekleyin. Ornek: Authorization: Bearer api_token_buraya. Tum istekler HTTPS uzerinden gonderilir.

Bir token'i aninda iptal edebilir miyim?

Evet. Herhangi bir token, API ayarlar sayfasindan aninda iptal edilebilir. Iptal hemen gerceklesir -- token tum yeni istekler icin aninda calismaz hale gelir.

Mevcut izin kapsamlari nelerdir?

SendSeven sunlari iceren ayrintili kapsamlar sunar: messages:read/write, contacts:read/write, channels:read/write, reports:read, webhooks:read/write, integrations:read/write ve uyumluluk kaydi icin audit:read.

API istekleri nasil hiz sinirlandirilir?

API hiz sinirlari planiniza bagli olarak degisir. Kullaniminizi izleyebilmeniz icin her yanit ile birlikte hiz siniri basliklari dondurulur. Daha yuksek sinirlara ihtiyac duyarsaniz destek ile iletisime gecin.