> ## Documentation Index
> Fetch the complete documentation index at: https://tahsil.dev/llms.txt
> Use this file to discover all available pages before exploring further.

# API anahtarlarını yönetme

> Firma entegrasyonları için kapsamlı, süreli ve erişim politikasıyla sınırlandırılmış API anahtarları oluşturun.

**Ayarlar → API anahtarları** sayfası yalnız seçili firmanın `admin` rolüne
açıktır. Her anahtar tek firma kapsamındadır.

## Anahtar oluşturun

1. **Anahtar oluştur** düğmesini seçin.
2. Entegrasyonu ayırt eden bir **Anahtar adı** yazın.
3. En az bir **Yetki kapsamı** belirleyin:
   * **Banka verilerini oku**
   * **Banka operasyonlarını çalıştır**
   * **Banka bağlantılarını yönet**
4. İsterseniz **Son geçerlilik** zamanı ekleyin.
5. Gerekirse **IP kısıtlaması** veya **Zaman kısıtlaması** tanımlayın.
6. **Anahtarı oluştur** düğmesini seçin.

Firma aynı anda en fazla 10 aktif anahtar kullanabilir. Her entegrasyona yalnız
ihtiyaç duyduğu kapsamları verin.

## Tek seferlik secret'ı saklayın

Oluşturma tamamlandığında **Key ID** ve **Secret** yalnız bir kez gösterilir.
İki değeri güvenli parola kasanıza aktarın ve
**Kaydettim, kapat** düğmesini seçin.

<Warning>
  Secret pencere kapandıktan sonra tekrar gösterilemez. Secret'ı URL'ye,
  tarayıcı depolamasına, uygulama loguna, destek kaydına veya ekran görüntüsüne
  eklemeyin.
</Warning>

Entegrasyon isteğinde Key ID değerini `x-api-key`, secret değerini
`x-api-secret` header'ında birlikte gönderin. İstek örnekleri için
[Kimlik doğrulama](/baslangic/kimlik-dogrulama) rehberine bakın.

## Erişimi sınırlandırın

* **IP kısıtlaması**, yalnız izin verilen IPv4, IPv6 veya CIDR adreslerinden
  erişime izin verir.
* **Zaman kısıtlaması**, seçtiğiniz IANA saat dilimindeki gün ve saat
  pencerelerini uygular.

Politika entegrasyonun çalıştığı ağ veya saate uymuyorsa istek reddedilir.
Anahtarı kullanıma almadan önce üretim çıkış IP'lerini ve saat dilimini
doğrulayın.

## Anahtarı izleyin veya iptal edin

Liste; anahtar adını, Key ID değerini, kapsamları, son kullanım zamanını ve son
geçerlilik tarihini gösterir.

Bir anahtarı iptal ettiğinizde onu kullanan entegrasyonlar anında erişimini
kaybeder. Kapsamlar ve secret sonradan değiştirilemez; farklı yetkiler için yeni
anahtar oluşturun.
