Kimlik doğrulama

crm_live_ öneki, SHA-256, kapsam, IP allowlist ve son kullanma.

1 dk okuma

  1. Bu sayfada
  2. Anahtar üretmek
  3. İstekte kullanmak
  4. Güvenlik

Anahtar üretmek

  1. Geliştirici → API Anahtarları → yeni anahtar.
  2. Ad verin (ör. Mobil uygulama). İsteğe bağlı dakika limiti ve IP listesi.
  3. Kapsamları rol matrisindeki slug’lardan seçin. İhtiyacınız yoksa yazmayı işaretlemeyin.
  4. Oluştur’a basın ve crm_live_ ile başlayan sırrı hemen kopyalayın. Bir daha gösterilmez.

İstekte kullanmak

Authorization: Bearer crm_live_…

Yanlış, iptal, süresi dolmuş veya IP listesine uymayan anahtar 401 unauthorized. Kapsam yetmezse 403 forbidden.

Güvenlik

  • Sır tarayıcıda, git’te veya destek kaydında saklanmamalıdır.
  • Allowlist doluysa istek IP’si satırlardan biri olmalıdır.
  • Anahtar, oluşturan kullanıcının sahip olmadığı bir kapsamı alamaz.