10110010011101001011001101101110101018200.devFrom Enterprise.Systems

API kimlik doğrulaması (oturum mu API anahtarı mı)

API, çağrıları iki şekilde yetkilendirir.

  • Oturum çerezi (session cookie) — uygulamada oturum açtığınızda, tarayıcınızdan yapılan API çağrıları aynı oturum tarafından kimliği doğrulanır. Org kapsamındaki endpoint'ler ayrıca bir üye rolü gerektirir.
  • API anahtarı — programatik, sunucudan sunucuya kullanım içindir. Bir anahtar belirli bir organizasyona ve role bağlıdır; bunu bearer token olarak iletirsiniz. Programatik API erişimi bir Business+ özelliğidir.

Genel endpoint'ler (health check ve yardım merkezi gibi) hiçbir kimlik doğrulaması gerektirmez. Org kapsamındaki endpoint'ler, kimlik doğrulanmadığında 401, planınız bu özelliği içermediğinde ise 402 döndürür. API için ayrı bir kullanıcı adı/şifre yoktur — anahtarlar (veya oturumunuz) kimlik bilgisidir. API anahtarlarını şifreler gibi ele alın: bunları bir secret manager'da saklayın, işe yarayacak en düşük role kapsayın ve açığa çıkmaları durumunda döndürün.

Bu yardımcı oldu mu?

İlgili makaleler