Kimlik Doğrulamaya Genel Bakış
Caution
Demo sayfası - Bu, çok sekmeli dokümantasyon özelliğini tanıtmak için hazırlanmış bir demo sayfasıdır. Bu içerik yalnızca örnekleme amaçlıdır.
Bu kılavuz, API’mizde kimlik doğrulamanın nasıl yapıldığını açıklar. Birden fazla kimlik doğrulama yöntemini destekliyoruz:
API anahtarları
En basit kimlik doğrulama yöntemi API anahtarlarını kullanmaktır. Her API anahtarı belirli bir kullanıcıyla ilişkilidir ve belirli izinlere sahiptir.
// Example API Key requestconst response = await fetch('https://api.example.com/data', { headers: { 'Authorization': 'Bearer YOUR_API_KEY' }});OAuth 2.0
Daha yüksek güvenlik gerektiren uygulamalar için OAuth 2.0 kimlik doğrulama akışını destekliyoruz:
- Yetkilendirme isteği: Kullanıcıları yetkilendirme URL’imize yönlendirin
- Kullanıcı onayı: Kullanıcı, hesabına erişimi onaylar
- Yetkilendirme kodu: Sunucumuz bir yetkilendirme kodu döndürür
- Token değişimi: Kodu bir erişim token’ı ile değiştirin
- API istekleri: Korunan kaynaklara erişmek için erişim token’ını kullanın
JWT token’ları
Kimlik doğrulamanın ardından, kullanıcı ve izinleri hakkında kodlanmış bilgi taşıyan JWT token’ları veririz.
// Example JWT token usageconst response = await fetch('https://api.example.com/protected-resource', { headers: { 'Authorization': 'Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...' }});Oturum yönetimi
Oturumlar varsayılan olarak 24 saat geçerlidir. Bir oturumu yenilemek için:
const refreshResponse = await fetch('https://api.example.com/auth/refresh', { method: 'POST', headers: { 'Content-Type': 'application/json', 'Authorization': 'Bearer CURRENT_REFRESH_TOKEN' }});
// Parse the new tokensconst { accessToken, refreshToken } = await refreshResponse.json();En iyi uygulamalar
- API anahtarlarını veya token’ları asla istemci tarafındaki kodda saklamayın
- Hassas kimlik bilgileri için ortam değişkenleri kullanın
- Uzun süre çalışan uygulamalar için token yenileme mekanizmaları kurgulayın
- Uygun token geçerlilik süreleri belirleyin
- Tüm API istekleri için HTTPS kullanın