Skip to main content
Ayarlar → API anahtarları sayfası yalnız seçili firmanın admin rolüne açıktır. Her anahtar tek firma kapsamındadır.

Anahtar oluşturun

  1. Anahtar oluştur düğmesini seçin.
  2. Entegrasyonu ayırt eden bir Anahtar adı yazın.
  3. En az bir Yetki kapsamı belirleyin:
    • Banka verilerini oku
    • Banka operasyonlarını çalıştır
    • Banka bağlantılarını yönet
  4. İsterseniz Son geçerlilik zamanı ekleyin.
  5. Gerekirse IP kısıtlaması veya Zaman kısıtlaması tanımlayın.
  6. Anahtarı oluştur düğmesini seçin.
Firma aynı anda en fazla 10 aktif anahtar kullanabilir. Her entegrasyona yalnız ihtiyaç duyduğu kapsamları verin.

Tek seferlik secret’ı saklayın

Oluşturma tamamlandığında Key ID ve Secret yalnız bir kez gösterilir. İki değeri güvenli parola kasanıza aktarın ve Kaydettim, kapat düğmesini seçin.
Secret pencere kapandıktan sonra tekrar gösterilemez. Secret’ı URL’ye, tarayıcı depolamasına, uygulama loguna, destek kaydına veya ekran görüntüsüne eklemeyin.
Entegrasyon isteğinde Key ID değerini x-api-key, secret değerini x-api-secret header’ında birlikte gönderin. İstek örnekleri için Kimlik doğrulama rehberine bakın.

Erişimi sınırlandırın

  • IP kısıtlaması, yalnız izin verilen IPv4, IPv6 veya CIDR adreslerinden erişime izin verir.
  • Zaman kısıtlaması, seçtiğiniz IANA saat dilimindeki gün ve saat pencerelerini uygular.
Politika entegrasyonun çalıştığı ağ veya saate uymuyorsa istek reddedilir. Anahtarı kullanıma almadan önce üretim çıkış IP’lerini ve saat dilimini doğrulayın.

Anahtarı izleyin veya iptal edin

Liste; anahtar adını, Key ID değerini, kapsamları, son kullanım zamanını ve son geçerlilik tarihini gösterir. Bir anahtarı iptal ettiğinizde onu kullanan entegrasyonlar anında erişimini kaybeder. Kapsamlar ve secret sonradan değiştirilemez; farklı yetkiler için yeni anahtar oluşturun.