Kimlik Doğrulama
Tüm API istekleri bir partner API anahtarı ile yetkilendirilir. Anahtarı Authorization başlığında Bearer şeması ile gönderirsiniz:
Authorization: Bearer ptk_live_xxxxxxxxxxxxxxxxxxxxxxxxxxxxAPI anahtarı ile yapılan istekler partner-düzeyi entegrasyon içindir. Bu, müşteri panelinde kullanılan oturum (JWT/OTP) yetkilendirmesinden farklıdır ve onunla karıştırılmamalıdır.
Anahtar formatı
Bölüm başlığı “Anahtar formatı”Anahtarlar bir önek ile başlar:
| Önek | Kullanım |
|---|---|
ptk_live_… | Canlı (prod) ortam |
ptk_test_… | Test ortamı |
Anahtar yönetimi
Bölüm başlığı “Anahtar yönetimi”- Anahtar yalnızca üretildiği anda bir kez tam haliyle gösterilir. Güvenli bir yerde saklayın.
- Kaybederseniz geri alınamaz; yeni bir anahtar üretmeniz gerekir.
- Anahtarın yalnızca görünür bir kimliği (örn. son birkaç karakter) listelerde görünür.
Yetkisiz istekler
Bölüm başlığı “Yetkisiz istekler”Geçersiz, eksik ya da iptal edilmiş anahtarla yapılan istekler 401 Unauthorized ile reddedilir ve standart hata yanıtı döner.