Epinpark

API Anahtarı Alma

API'yi kullanmak için satıcı portalı üzerinden bir API Key ve Secret çifti oluşturmanız gerekir. Anahtarınıza atamak istediğiniz kapsamları (scopes) önceden belirleyin.

Adımlar

  1. Satıcı portalına giriş yapın
  2. Sol menüden Ayarlar → API sekmesine gidin
  3. Sağ üstteki + Yeni Anahtar butonuna tıklayın
  4. Bir isim girin (örn. "ERP entegrasyonu — production")
  5. Kapsamlar (Scopes) bölümünden ihtiyacınız olanları işaretleyin
  6. Oluştur butonuna basın

Secret yalnızca bir kere gösterilir

Anahtar oluşturulduktan sonra Secret değeri tek seferlik bir pencerede görüntülenir. Pencereyi kapatmadan önce şifre yöneticinize veya güvenli bir vault'a kaydedin. Kaybederseniz anahtarı silip yenisini oluşturmanız gerekir.

Anahtar formatı

AlanFormatÖrnek
API Keyepn_live_ + 30 karakterepn_live_8a92mP7xQ3vN6tBfRkLd1zCwE5sYjU
Secret64 karakterxYz3kP_aB8nQ9...

Hem API Key hem de Secret URL-safe base64 karakter kümesini kullanır (A-Z, a-z, 0-9, -, _).

En küçük yetki ilkesi

Sadece ihtiyacınız olan kapsamları seçin

Her anahtar için yalnızca o entegrasyonun gerçekten ihtiyaç duyduğu kapsamları verin. Örnek: yalnızca sipariş senkronizasyonu yapan bir job için OrdersRead yeterlidir; OrdersWrite veya başka bir scope vermek gereksiz risk yaratır.

Anahtarı dönüşümleme (rotation)

Anahtarların düzenli olarak (örn. her 90 günde bir) yenilenmesi en iyi pratiktir:

  1. Mevcut anahtarın yanına yeni bir anahtar oluşturun (aynı kapsamlarla)
  2. Servisinizi yeni anahtara geçirin (atomik switch)
  3. Birkaç gün boyunca her iki anahtar da aktif kalsın (graceful)
  4. Eski anahtarı devre dışı bırakın veya silin

Sınırlar

SınırDeğer
Aktif anahtar (satıcı başına)10
Oluşturma hızı5 anahtar / 5 dakika
Hız limiti (request)100 / dakika / anahtar

Sınırlara dair detay için Hız Sınırlama sayfasına gidin.

Anahtarı iptal etmek

Sızıntı şüphesi varsa anında:

  1. Portal > Ayarlar > API > ilgili anahtarın yanındaki Sil butonu
  2. Silinen anahtar tüm istekleri 401 ile reddeder
  3. Yeni bir anahtar oluşturun ve servisinizi güncelleyin

Sızıntı sonrası

Secret'ın git repo'ya commit edildiği, log'a yazıldığı veya 3. tarafa paylaşıldığı tespit edilirse: anahtarı hemen silin, ardından son 24 saatteki audit log'ları gözden geçirin (portal üzerinden erişilebilir).