Skip to main content
Yeni anahtarlar konsol veya programatik olarak oluşturulabilir. İki durumda da client_secret yalnızca yanıtta bir kez döner — sonradan tekrar erişilemez.

Konsoldan oluşturma

1

API Anahtarları sayfası

Konsol → Ayarlar → API Anahtarları.
2

Yeni Anahtar Oluştur

Sağ üstteki butona basın.
3

Bilgileri girin

  • Görünen ad — hangi servis/ortam için (örn. “Production — Ödeme Servisi”).
  • İletişim e-postası — opsiyonel; alarm/uyarı için.
  • Plan — bu anahtara atanacak plan (rate limit + kotalar).
  • IP whitelist — production için zorunlu kabul edin.
  • Geçerlilik tarihi — opsiyonel; geçici anahtarlar için.
4

Secret'i kopyalayın

Üretilen client_secret değerini güvenli bir yere (vault, secret manager) kopyalayın. Bu pencere kapatıldıktan sonra bir daha gösterilmez.

API ile oluşturma

Bearer access token gerektirir + kullanıcı tenant-admin rolünde olmalı.

Yanıt

201 CreatedCreateApiKeyResult:
secret alanı yalnızca bu yanıtta dönecek. Liste/detay endpoint’lerinde döndürülmez. Hemen secret manager’ınıza (HashiCorp Vault, AWS Secrets Manager, Azure Key Vault, Doppler, vb.) kaydedin.

Hemen kullanmaya başlama

Aldığınız client_id + client_secret çifti ile Identity’den access token alın ve ürün servislerine gönderin. Access token içinde tenant_id, merchant_id, plan_code, daily_limit, monthly_limit, rate_limit gibi claim’ler taşınır — ürün servisleri bunları doğrudan doğrular, ek bir kimlik akışı gerekmez.

Hata response’ları

Hata yanıtı RFC 9457 problem+json.