Erken erişim talep edin

Adınızı ve e-posta adresinizi veya telefon numaranızı paylaşın. Tajo erişim ayrıntıları için sizinle iletişime geçeceğiz.

Kimlik Doğrulamaya Genel Bakış

Caution

Demo sayfası - Bu, çok sekmeli dokümantasyon özelliğini tanıtmak için hazırlanmış bir demo sayfasıdır. Bu içerik yalnızca örnekleme amaçlıdır.

Bu kılavuz, API’mizde kimlik doğrulamanın nasıl yapıldığını açıklar. Birden fazla kimlik doğrulama yöntemini destekliyoruz:

API anahtarları

En basit kimlik doğrulama yöntemi API anahtarlarını kullanmaktır. Her API anahtarı belirli bir kullanıcıyla ilişkilidir ve belirli izinlere sahiptir.

// Example API Key request
const response = await fetch('https://api.example.com/data', {
headers: {
'Authorization': 'Bearer YOUR_API_KEY'
}
});

OAuth 2.0

Daha yüksek güvenlik gerektiren uygulamalar için OAuth 2.0 kimlik doğrulama akışını destekliyoruz:

  1. Yetkilendirme isteği: Kullanıcıları yetkilendirme URL’imize yönlendirin
  2. Kullanıcı onayı: Kullanıcı, hesabına erişimi onaylar
  3. Yetkilendirme kodu: Sunucumuz bir yetkilendirme kodu döndürür
  4. Token değişimi: Kodu bir erişim token’ı ile değiştirin
  5. API istekleri: Korunan kaynaklara erişmek için erişim token’ını kullanın

JWT token’ları

Kimlik doğrulamanın ardından, kullanıcı ve izinleri hakkında kodlanmış bilgi taşıyan JWT token’ları veririz.

// Example JWT token usage
const response = await fetch('https://api.example.com/protected-resource', {
headers: {
'Authorization': 'Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...'
}
});

Oturum yönetimi

Oturumlar varsayılan olarak 24 saat geçerlidir. Bir oturumu yenilemek için:

const refreshResponse = await fetch('https://api.example.com/auth/refresh', {
method: 'POST',
headers: {
'Content-Type': 'application/json',
'Authorization': 'Bearer CURRENT_REFRESH_TOKEN'
}
});
// Parse the new tokens
const { accessToken, refreshToken } = await refreshResponse.json();

En iyi uygulamalar

  1. API anahtarlarını veya token’ları asla istemci tarafındaki kodda saklamayın
  2. Hassas kimlik bilgileri için ortam değişkenleri kullanın
  3. Uzun süre çalışan uygulamalar için token yenileme mekanizmaları kurgulayın
  4. Uygun token geçerlilik süreleri belirleyin
  5. Tüm API istekleri için HTTPS kullanın

Erken erişim talep edin

Adınızı ve e-posta adresinizi veya telefon numaranızı paylaşın. Tajo erişim ayrıntıları için sizinle iletişime geçeceğiz.

otomatik algılama
AI Asistan

Merhaba! Belgeler hakkında her şeyi sorabilirsiniz.