Kimlik Doğrulama
API isteklerinizi yetkilendirmek için API anahtarı kullanın.
API Anahtarı
KartFiyat API, kimlik doğrulama için API anahtarı kullanır. Her istekte API anahtarınızı
Authorization header'ında Bearer token olarak göndermelisiniz.
Authorization: Bearer YOUR_API_KEY
Alternatif olarak X-API-Key header'ını da kullanabilirsiniz:
X-API-Key: YOUR_API_KEY
API Anahtarı Alma
- KartFiyat hesabınıza giriş yapın
- API Planları sayfasından bir plan seçin
- Başvurunuzun onaylanmasını bekleyin
- API Anahtarları sayfasından yeni bir anahtar oluşturun
Örnek İstek
# API anahtarı ile istek
curl -X GET "https://kartfiyat.com/api/v1/categories" \
-H "Authorization: Bearer kf_abc123def456ghi789jkl012mno345pqr678stu901vwx234yz" \
-H "Accept: application/json"
Kimlik Doğrulama Hataları
| HTTP Kodu | Hata Kodu | Açıklama |
|---|---|---|
| 401 | MISSING_API_KEY | API anahtarı gönderilmedi |
| 401 | INVALID_API_KEY | Geçersiz veya devre dışı API anahtarı |
| 403 | NO_ACTIVE_SUBSCRIPTION | Aktif bir abonelik yok |
| 403 | SUBSCRIPTION_EXPIRED | Abonelik süresi dolmuş |
Hata Yanıtı Örneği
{
"success": false,
"error": {
"code": "INVALID_API_KEY",
"message": "Geçersiz veya devre dışı bırakılmış API anahtarı."
}
}
Güvenlik Önerileri
- API anahtarınızı ortam değişkenleri (environment variables) olarak saklayın
- Anahtarları kaynak kodunuza veya git repository'nize eklemeyin
- Her ortam için (production, staging, development) ayrı anahtarlar kullanın
- Şüpheli aktivite tespit ederseniz hemen anahtarı devre dışı bırakın
- Anahtarları periyodik olarak yenileyin
Ortam Değişkeni Örneği
# .env dosyası KARTFIYAT_API_KEY=kf_abc123def456ghi789... # JavaScript'te kullanım const apiKey = process.env.KARTFIYAT_API_KEY; # PHP'de kullanım $apiKey = env('KARTFIYAT_API_KEY'); # Python'da kullanım import os api_key = os.environ.get('KARTFIYAT_API_KEY')