API Key Yönetimi

Markdown olarak görüntüle

API Key yönetim uç noktaları yalnızca JWT kimlik doğrulamasını kabul eder.

Yarat API Key

POST /v1/private/user/api-key/create
Authorization: Bearer YOUR_ACCESS_TOKEN
Content-Type: application/json

İstek parametreleri:

ParametreTipGerekliTanım
labelstringEvetAPI Key etiketi, uzunluğu 1 - 64
permissionsintHayırİzin bitmaskesi, varsayılan 1, aralık 1 - 7
ipWhitelistString[]HayırIP beyaz liste, 20’ye kadar giriş. Eğer hariç tutulursa, kaynak IP sınırsızdır

Örnek istemek:

curl -X POST https://api.6mm.com/v1/private/user/api-key/create \
-H "Content-Type: application/json" \
-H "Authorization: Bearer YOUR_ACCESS_TOKEN" \
-d '{
"label": "external-service-prod",
"permissions": 3,
"ipWhitelist": ["203.0.113.10"]
}'

Yanıt örneği:

{
"code": 0,
"message": "success",
"data": {
"apiKey": "fx_xxxxxxxxxxxxxxxxxxxxxxxx",
"apiSecret": "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
},
"requestId": "req-api-key"
}

apiSecret API Key oluşturulduğunda sadece bir kez geri döner. Hemen gizli bir yönetim sisteminde depolayın. Bunu kaynak kod depolarına veya loglara yazmayın.

Her kullanıcı 30 API Anahtar oluşturabilir.

Liste API Anahtarlar

GET /v1/private/user/api-key/list
Authorization: Bearer YOUR_ACCESS_TOKEN

Yanıt alanları:

SahaTipTanım
list[].idstringAPI Key Kimliği
list[].labelstringPlak Şirketi
list[].apiKeystringKamu API Key tanımlayıcısı
list[].permissionsintPermission bitmask
list[].ipWhitelistString[]IP beyaz listesi
list[].statusintDurum: 1 etkin, 0 devre dışı bırakıldı
list[].lastUsedAtint64Son kullanım zamanı
list[].createdAtint64Yaratım zamanı

Güncelleme API Key

PUT /v1/private/user/api-key/update
Authorization: Bearer YOUR_ACCESS_TOKEN
Content-Type: application/json

İstek parametreleri:

ParametreTipGerekliTanım
idstringEvetAPI Key Kimliği
labelstringHayırYeni plak şirketi
permissionsintHayırYeni izin bitmaskesi
ipWhitelistString[]HayırYeni IP beyaz listesi
statusintHayır1 etkinleştirildi, 0 devre dışı bırakıldı

Sil API Key

POST /v1/private/user/api-key/delete
Authorization: Bearer YOUR_ACCESS_TOKEN
Content-Type: application/json

Talep bedeni:

{ "id": "1001" }

Tüm API Anahtarlarını Sil

POST /v1/private/user/api-key/delete-all
Authorization: Bearer YOUR_ACCESS_TOKEN
Content-Type: application/json

Yanıt alanları:

SahaTipTanım
deletedint64Silinen API Anahtar Sayısı