Kimlik doğrulama
crm_live_ öneki, SHA-256, kapsam, IP allowlist ve son kullanma.
1 dk okuma
- Bu sayfada
- Anahtar üretmek
- İstekte kullanmak
- Güvenlik
Anahtar üretmek
- Geliştirici → API Anahtarları → yeni anahtar.
- Ad verin (ör. Mobil uygulama). İsteğe bağlı dakika limiti ve IP listesi.
- Kapsamları rol matrisindeki slug’lardan seçin. İhtiyacınız yoksa yazmayı işaretlemeyin.
- Oluştur’a basın ve
crm_live_ile başlayan sırrı hemen kopyalayın. Bir daha gösterilmez.
İstekte kullanmak
Authorization: Bearer crm_live_…
Yanlış, iptal, süresi dolmuş veya IP listesine uymayan anahtar 401 unauthorized. Kapsam yetmezse 403 forbidden.
Güvenlik
- Sır tarayıcıda, git’te veya destek kaydında saklanmamalıdır.
- Allowlist doluysa istek IP’si satırlardan biri olmalıdır.
- Anahtar, oluşturan kullanıcının sahip olmadığı bir kapsamı alamaz.