Skip to main content
Bir anahtarı geçici (pasif) veya kalıcı olarak (sil) iptal edebilirsiniz. Her iki durumda da o anahtarla yeni token alınamaz, mevcut token süresi dolduğunda da yenilenemez.

Endpoint’ler

Bearer access token + tenant-admin rolü gerektirir.

Pasife alma

Pasife alma anında etkilidir — yeni token üretimi durur. Mevcut token’lar süre sonuna kadar (5dk) çalışır, sonra refresh edilemez. Geri aktive etmek için is_active: true ile aynı endpoint:
PUT, PATCH değildir — tüm güncellenebilir alanları göndermeniz gerekir. Sadece is_active field’ını göndermek diğer alanları sıfırlar. Anlık aktive/pasif için aynı objeyi alıp tek alanı değiştirin.

Kalıcı silme

204 No Content — gövde yok.
Silme geri alınamaz. Identity kaydı ve OAuth client kaydı birlikte silinir. client_id değeri tekrar üretilmez — yeni bir anahtar oluşturmanız gerekir.

Ne zaman pasife alın, ne zaman silin?

Hata response’ları

Audit log

Tüm anahtar yaşam döngüsü olayları konsoldaki API Kayıtları → Audit ekranında loglanır:
  • Oluşturma (api_key.created)
  • Güncelleme (api_key.updated)
  • Rotasyon (api_key.secret_rotated)
  • Pasife alma / aktif etme (api_key.deactivated / api_key.activated)
  • Silme (api_key.deleted)
  • Kullanım — her token üretimi (api_key.used)
Bu kayıtlar PCI-DSS, ISO 27001 ve KVKK denetimlerinde audit trail olarak kullanılabilir.