API Kimlik Doğrulaması ve Token'lar
Kapsamlı izinlerle API token'ları oluşturmayı ve yönetmeyi öğrenin. Entegrasyonlarınızı uygun kimlik doğrulama uygulamalarıyla güvenceye alın.
conversations:read - Konuşmaları görüntüle
contacts:write - Kişiler oluştur/güncelle
campaigns:write - Kampanya oluştur/gönder
Token'ın doğru ve eksiksiz olduğunu doğrulayın
Token'ın iptal edilmediğini kontrol edin
Bearer kimlik doğrulaması kullandığınızdan emin olun
Başlıkta fazladan boşluk olmadığını onaylayın
API token'ları, uygulamalarınızın ve entegrasyonlarınızın şifrenizi ifşa etmeden SendSeven'ın REST API'si ile kimlik doğrulaması yapmasını sağlayan güvenli kimlik bilgileridir. Sınırlandırılmamış erişime sahip tek bir ana token kullanmak yerine, SendSeven kapsamlı token'ları destekler — her token mesajları okuma, yayın gönderme, webhook'ları yönetme veya raporlara erişim gibi belirli izinlerle sınırlandırabilir. Bu yaklaşım, en az yetki ilkesini uygulayarak güvenlik en iyi uygulamalarına uyar. Farklı adlar ve izinlerle sınırsız sayıda token oluşturabilir ve tehlikeye girerse veya artık ihtiyaç duyulmazsa herhangi bir token'ı anında iptal edebilirsiniz.
Bir SendSeven hesabı (app.sendseven.com adresinden ücretsiz kaydolun)
SendSeven çalışma alanınızda Yönetici veya Sahip rolü
Herhangi bir token oluşturulmadan önce boş API Token'ları bölümünü gösteren SendSeven Ayarlar sayfası
Token adı alanı ve okuma, yazma, webhook'lar gibi izin kapsamlarını gösteren API Token Oluştur iletişim kutusu
Kopyalanmadan önce oluşturulan API token'ını gösteren başarılı token oluşturma açılır penceresi
Tam token'ı göreceğiniz tek seferdir. Kaybederseniz yeni bir tane oluşturmanız gerekecektir. Ortam değişkenlerinizde veya bir gizli bilgi yöneticisinde güvenli bir şekilde saklayın.
SendSeven'de atanmış izin kapsamlarını ve yönetim seçeneklerini gösteren aktif API token girişi
Token'ları asla kaynak kodunuza doğrudan yazmayin. Bunun yerine ortam değişkenleri veya bir gizli bilgi yöneticisi kullanın.
Özellikle üretim sistemleri için düzenli aralıklarla yeni token'lar oluşturun ve eskileri iptal edin. Bu, bir token tehlikeye girerse etkiyi sınırlar.
Her entegrasyon için ayrı token kullanın
Farklı entegrasyonlar için farklı token'lar oluşturun. Bir token tehlikeye girerse, diğer hizmetleri etkilemeden iptal edebilirsiniz.
Yalnızca entegrasyonunuzun gerçekten ihtiyaç duyduğu kapsamları isteyin. Riski azaltmak için en az yetki ilkesini uygulayın.
Artık kullanılmayan token'ları silin. Token listenizi düzenli olarak kontrol edin ve eskimiş olanları kaldırın.
- Bir API anahtarı oluşturun
- Kimlik doğrulama yöntemlerini anlayın
- API anahtarını istek başlıklarına ekleyin
- Kimlik doğrulama hatalarını işleyin
- API anahtarlarını güvenli şekilde değiştirin
- API anahtarı izinlerini ayarlayın
FAQ
API kapsamları nedir?
API kapsamları, token'ınızın sahip olduğu izinleri tanımlar. Tam erişim vermek yerine, token'ları kişileri okuma, mesaj gönderme, webhook'ları yönetme veya raporlara erişim gibi belirli eylemlerle sınırlandırabilirsiniz. Bu, güvenlik için en az yetki ilkesini uyguler.
Birden fazla token oluşturabilir miyim?
Evet. Farklı kapsamlar ve adlarla sınırsız API token'ı oluşturabilirsiniz. Bu, farklı üçüncü parti entegrasyonlara veya ekip üyelerine yalnızca ihtiyaç duyduklan izinleri vermek için kullanışlıdır.
API token'larının süresi dolar mı?
API token'larının süresi otomatik olarak dolmaz. Siz manuel olarak iptal edene kadar geçerli kalırlar. Aktif token'ları API ayarları panosundan izleyebilirsiniz.
API çağrılarında token'ı nasıl kullanırım?
Token'ınızı Authorization başlığında Bearer token olarak ekleyin. Örnek: Authorization: Bearer api_token_buraya. Tüm istekler HTTPS üzerinden gönderilir.
Bir token'ı anında iptal edebilir miyim?
Evet. Herhangi bir token, API ayarlar sayfasından anında iptal edilebilir. İptal hemen gerçekleşir — token tüm yeni istekler için anında çalışmaz hale gelir.
Mevcut izin kapsamları nelerdir?
SendSeven şunları içeren ayrıntılı kapsamlar sunar: messages:read/write, contacts:read/write, channels:read/write, reports:read, webhooks:read/write, integrations:read/write ve uyumluluk kaydı için audit:read.
API istekleri nasıl hız sınırlandırılır?
API hız sınırları planınıza bağlı olarak değişir. Kullanımınızı izleyebilmeniz için her yanıt ile birlikte hız sınırı başlıkları döndürülür. Daha yüksek sınırlara ihtiyaç duyarsaniz destek ile iletişime geçin.