Kimlik Doğrulama

API isteklerinizi yetkilendirmek için API anahtarı kullanın.

API Anahtarı

KartFiyat API, kimlik doğrulama için API anahtarı kullanır. Her istekte API anahtarınızı Authorization header'ında Bearer token olarak göndermelisiniz.

Authorization: Bearer YOUR_API_KEY

Alternatif olarak X-API-Key header'ını da kullanabilirsiniz:

X-API-Key: YOUR_API_KEY

API Anahtarı Alma

  1. KartFiyat hesabınıza giriş yapın
  2. API Planları sayfasından bir plan seçin
  3. Başvurunuzun onaylanmasını bekleyin
  4. API Anahtarları sayfasından yeni bir anahtar oluşturun

Örnek İstek

# API anahtarı ile istek
curl -X GET "https://kartfiyat.com/api/v1/categories" \
  -H "Authorization: Bearer kf_abc123def456ghi789jkl012mno345pqr678stu901vwx234yz" \
  -H "Accept: application/json"

Kimlik Doğrulama Hataları

HTTP Kodu Hata Kodu Açıklama
401 MISSING_API_KEY API anahtarı gönderilmedi
401 INVALID_API_KEY Geçersiz veya devre dışı API anahtarı
403 NO_ACTIVE_SUBSCRIPTION Aktif bir abonelik yok
403 SUBSCRIPTION_EXPIRED Abonelik süresi dolmuş

Hata Yanıtı Örneği

{
  "success": false,
  "error": {
    "code": "INVALID_API_KEY",
    "message": "Geçersiz veya devre dışı bırakılmış API anahtarı."
  }
}

Güvenlik Önerileri

  • API anahtarınızı ortam değişkenleri (environment variables) olarak saklayın
  • Anahtarları kaynak kodunuza veya git repository'nize eklemeyin
  • Her ortam için (production, staging, development) ayrı anahtarlar kullanın
  • Şüpheli aktivite tespit ederseniz hemen anahtarı devre dışı bırakın
  • Anahtarları periyodik olarak yenileyin

Ortam Değişkeni Örneği

# .env dosyası
KARTFIYAT_API_KEY=kf_abc123def456ghi789...

# JavaScript'te kullanım
const apiKey = process.env.KARTFIYAT_API_KEY;

# PHP'de kullanım
$apiKey = env('KARTFIYAT_API_KEY');

# Python'da kullanım
import os
api_key = os.environ.get('KARTFIYAT_API_KEY')