Skip to main content
Tahsil’de her banka kaydı bir firma tenant’ı içinde yaşar. API credential oluşturulduğu firmaya bağlanır ve başka bir firmanın verisine erişemez.

Temel akış

  1. Her firma ve ortam için ayrı API credential oluşturun.
  2. Credential’a yalnız entegrasyonun kullandığı kapsamları verin.
  3. Yazma çağrılarında credential firmasıyla eşleşen x-company-id gönderin.
  4. Okuma çağrılarında firma header’ı vermezseniz credential firması kullanılır.
  5. Credential kullanımını firma ve ortam bazında izleyip düzenli olarak döndürün.
bank:read, bank:operate ve bank:connections bağımsız kapsamlarıdır. Salt-okunur bir entegrasyona bağlantı veya otomasyon yazma yetkisi vermeyin.
Firma kimliğini yalnız request body içinde göndermek tenant kapsamını değiştirmez. Sunucu her çağrıda API credential firması ile header kapsamını yeniden doğrular.