Kimlik Doğrulama
v3 (GraphQL) kimlik doğrulama, REST sürümüyle aynı API anahtarını kullanır.
Authorization Başlığı
Her istekte API anahtarınızı Authorization başlığında Bearer token olarak gönderin.
Authorization: Bearer YOUR_API_KEYAlternatif olarak X-API-Key başlığı da desteklenir:
X-API-Key: YOUR_API_KEYTek anahtar, iki sürüm
v1 (REST) için oluşturduğunuz anahtar v3 (GraphQL) için de geçerlidir. Her sürümün kullanım
limiti ayrı sayılır; aynı anda iki sürümü de kullanabilirsiniz.
Herkese Açık Uç Noktalar
v3 bir halka açık API'dir. Yalnızca kimlik doğrulama gerektirir; ek bir IP beyanı veya onay süreci yoktur. Anahtarınız aktif oldukça kategori ve ürün sorgularını kullanabilirsiniz.
Örnek İstek
curl -X POST "https://kartfiyat.com/api/v3/graphql" \
-H "Authorization: Bearer kf_abc123def456ghi789" \
-H "Content-Type: application/json" \
-d '{ "query": "{ item(id: 12345) { name prices { label price } } }" }'
Kimlik Doğrulama Hataları
Kimlik doğrulama hataları, GraphQL yanıt zarfının errors alanında döner.
| Hata Kodu | Durum | Açıklama |
|---|---|---|
MISSING_API_KEY |
401 | API anahtarı gönderilmedi |
INVALID_API_KEY |
401 | Geçersiz veya devre dışı API anahtarı |
NO_ACTIVE_SUBSCRIPTION |
403 | Aktif bir abonelik yok |
{
"errors": [
{
"message": "Geçersiz veya devre dışı bırakılmış API anahtarı.",
"extensions": { "code": "INVALID_API_KEY" }
}
],
"data": null
}
Güvenlik Önerileri
- API anahtarınızı ortam değişkenleri (environment variables) olarak saklayın.
- Anahtarları kaynak kodunuza veya git repository'nize eklemeyin.
- Her ortam için (production, staging, development) ayrı anahtarlar kullanın.
- Şüpheli aktivite tespit ederseniz hemen anahtarı devre dışı bırakın.
- Anahtarları periyodik olarak yenileyin.