API Anahtarı (API Key)
API Anahtarı (API Key), SendSeven'a API istekleri yaparken uygulamanızı tanımlayan ve yetkilendiren benzersiz bir kimlik doğrulama belirtecidir. API'ye erişim izniniz olduğunu kanıtlayan dijital bir kimlik bilgisi gibi çalışır.
API Anahtarı Nedir?
API Anahtarı (API Key), bir API erişimi için kimlik doğrulama mekanizması olarak hizmet veren benzersiz, çoğunlukla alfanümerik bir koddur. SendSeven'a kaydolduğunuzda, uygulamanızın her istekte birlikte gönderdiği bir API Anahtarı alırsınız – tipik olarak Authorization başlığında Bearer Token olarak. API Anahtarı yalnızca hesabınızı tanımlamakla kalmaz, aynı zamanda izinleri, rate limit'leri ve faturalandırmayı da yönetir.
Teknik olarak anahtar her HTTP isteğinde doğrulanır: Veritabanındaki aktif bir anahtarla eşleşiyor mu? İlgili hesap aktif mi? Yeterli bakiyesi var mı? Yalnızca başarılı doğrulamadan sonra istek işlenir. Bu mimari hem verilerinizi hem de altyapıyı kötüye kullanıma karşı korur.
API Anahtarı Neden Önemlidir?
API Anahtarı, herkese açık internet ile mesajlaşma altyapınız arasındaki merkezi güvenlik bariyeridir. Anahtar yoksa API erişimi de yoktur – bu kadar basit. Yetkisiz kişilerin sizin adınıza mesaj göndermesini, kişileri okumasını veya Webhook'ları manipüle etmesini engeller. Aynı zamanda hassas izleme sağlar: hangi uygulama kaç istek yaptı? Hata nerede oluştu?
Sıklıkla göz ardı edilen bir nokta: API Anahtarları maliyet merkezleridir. Gönderilen her mesaj ilgili anahtara atfedilir. Birden fazla uygulama çalıştırıyorsanız (örneğin pazarlama aracı, destek sistemi, otomasyon) ayrı anahtarlar kullanmalısınız – böylece kullanımı ve maliyetleri ayrıntılı analiz edebilirsiniz. SendSeven, her biri kendi adına ve isteğe bağlı olarak kısıtlanmış izinlere sahip hesap başına birden fazla anahtara izin verir.
API Anahtarı Güvenliği İçin En İyi Uygulamalar
Frontend'de asla ifşa etmeyin: API Anahtarları yalnızca backend koduna aittir. Tarayıcıda çalışan JavaScript kodu herkes tarafından okunabilir – orada saklanan bir anahtar saniyeler içinde ele geçirilir. Bunun yerine anahtarı güvenli biçimde yöneten ve istekleri SendSeven'a ileten özel bir backend uç noktası kullanın.
Ortam değişkenleri (Environment Variables): Anahtarları asla doğrudan kaynak kodda saklamayın. Ortam değişkenlerini (.env dosyaları) kullanın ve bunları sürüm kontrolünden açıkça hariç tutun (.gitignore). Böylece GitHub veya GitLab'de istenmeyen sızıntıları önlersiniz.
Düzenli rotasyon: Parolalar gibi API Anahtarları da düzenli olarak yenilenmelidir – özellikle çalışan değişikliklerinden sonra veya ele geçirilme şüphesinde. SendSeven, eski anahtarlar paralel olarak aktif kalırken yeni anahtarlar oluşturmaya izin verir (sorunsuz geçiş için).
İzleme (Monitoring): API kullanımını anormallikler için izleyin. Aniden dakikada 10.000 istek mi? Ele geçirilmiş bir anahtar, spam göndermek için kötüye kullanılıyor olabilir – sizin maliyetinize ve itibarınız pahasına.
SendSeven ile API Anahtarı Yönetimi
SendSeven Dashboard'da API Anahtarlarını birkaç tıklamayla oluşturursunuz. Her anahtar bir ad (örneğin "Üretim Sunucusu", "Test Ortamı"), bir oluşturma tarihi ve isteğe bağlı izin kısıtlamaları (örneğin yalnızca okuma, gönderme yok) alır. Anahtarları istediğiniz zaman devre dışı bırakabilir veya silebilirsiniz – devre dışı bir anahtarla yapılan aktif istekler anında HTTP 401 (Unauthorized) ile reddedilir.
SendSeven API, Bearer Token şemasını kullanır. İstekleriniz şöyle görünür:
Authorization: Bearer SIZIN_API_ANAHTARINIZ
Tüm istekler HTTPS (TLS 1.3) üzerinden çalışır, böylece anahtar şifrelenmiş olarak iletilir. Eksiksiz bir kurulum kılavuzu için API Kimlik Doğrulama Rehberi'ne bakın. Rate limit'ler ve hata yönetimi docs.sendseven.com adresinde belgelenmiştir – Node.js, Python ve PHP için kod örnekleri dahil.