Rotasyon, anahtarın public tanımlayıcısını korur (servisinizdeki konfigürasyonu değiştirmeden) ama secret’ı yeniler. Sızıntı şüphesinde veya periyodik güvenlik politikası gereği kullanılır.Documentation Index
Fetch the complete documentation index at: https://docs.payven.com.tr/llms.txt
Use this file to discover all available pages before exploring further.
Endpoint
İstek
Yanıt
Sıfır kesintiyle rotasyon
Tek bir anahtarın secret’ını rotasyona almak yerine iki anahtarla çalışmak daha güvenlidir:Yeni anahtar oluşturun
Eskisini bırakıp yeni anahtar üretin.
Yeni anahtarı secret manager'a yazın
Production secret manager’ında yeni
apiKey ve secret değerlerini kaydedin.Servisi rolling restart ile dağıtın
Yeni anahtarla başlayan instance’lar çalışmaya başlasın. Eski instance’lar hâlâ eski anahtarla çalışıyor — ikisi de geçerli.
Eski anahtara trafik kalmadığında pasife alın
Konsol → API Kayıtları’ndan eski anahtara gelen istek olup olmadığını izleyin. Sıfırlanınca revoke edin.
rotate-secret endpoint’i ise tek bir anahtar bağlamında çalışır — sızıntı şüphesinde anlık kapatma için uygundur.
Hata yanıtları
| HTTP | code | Anlam |
|---|---|---|
404 | API_KEY_NOT_FOUND | Anahtar bulunamadı |
403 | PERMISSION_DENIED | Rotasyon yetkiniz yok (TenantAdmin gerekir) |