Kimlik Doğrulama

v3 (GraphQL) kimlik doğrulama, REST sürümüyle aynı API anahtarını kullanır.

Her istekte API anahtarınızı Authorization başlığında Bearer token olarak gönderin.

Authorization: Bearer YOUR_API_KEY

Alternatif olarak X-API-Key başlığı da desteklenir:

X-API-Key: YOUR_API_KEY
Tek anahtar, iki sürüm
v1 (REST) için oluşturduğunuz anahtar v3 (GraphQL) için de geçerlidir. Her sürümün kullanım limiti ayrı sayılır; aynı anda iki sürümü de kullanabilirsiniz.

Herkese Açık Uç Noktalar

v3 bir halka açık API'dir. Yalnızca kimlik doğrulama gerektirir; ek bir IP beyanı veya onay süreci yoktur. Anahtarınız aktif oldukça kategori ve ürün sorgularını kullanabilirsiniz.

Örnek İstek

curl -X POST "https://kartfiyat.com/api/v3/graphql" \
  -H "Authorization: Bearer kf_abc123def456ghi789" \
  -H "Content-Type: application/json" \
  -d '{ "query": "{ item(id: 12345) { name prices { label price } } }" }'

Kimlik Doğrulama Hataları

Kimlik doğrulama hataları, GraphQL yanıt zarfının errors alanında döner.

Hata Kodu Durum Açıklama
MISSING_API_KEY 401 API anahtarı gönderilmedi
INVALID_API_KEY 401 Geçersiz veya devre dışı API anahtarı
NO_ACTIVE_SUBSCRIPTION 403 Aktif bir abonelik yok
{
  "errors": [
    {
      "message": "Geçersiz veya devre dışı bırakılmış API anahtarı.",
      "extensions": { "code": "INVALID_API_KEY" }
    }
  ],
  "data": null
}

Güvenlik Önerileri

  • API anahtarınızı ortam değişkenleri (environment variables) olarak saklayın.
  • Anahtarları kaynak kodunuza veya git repository'nize eklemeyin.
  • Her ortam için (production, staging, development) ayrı anahtarlar kullanın.
  • Şüpheli aktivite tespit ederseniz hemen anahtarı devre dışı bırakın.
  • Anahtarları periyodik olarak yenileyin.