Kimlik Doğrulama

API anahtarları kullanarak güvenli kimlik doğrulama

Kimlik Doğrulama Yöntemi

USDTLowFee API, API anahtarı tabanlı kimlik doğrulama kullanır. Tüm istekler HTTP başlığında geçerli bir API anahtarı içermelidir.

İstek Formatı

Tüm istekler kimlik doğrulama başlığını içermelidir:

Authorization: ApiKey ak_live_YOUR_API_KEY

API Anahtarı Oluşturma

  1. Konsola giriş yapın ve Hesap Ayarları bölümüne gidin
  2. "API Anahtarları" sekmesine tıklayın
  3. "API Anahtarı Oluştur" düğmesine tıklayın
  4. Açıklayıcı bir ad girin (örneğin: Üretim, Test)
  5. Oluşturulan API anahtarını kaydedin (yalnızca bir kez gösterilir)

⚠️ Güvenlik Kuralları (Zorunlu Okuma)

  1. API anahtarını şifre gibi ele alın: yalnızca bir kez gösterilir, kaybederseniz yeni bir tane oluşturun
  2. Asla ön uç koduna/depoya koymayın: yalnızca sunucu tarafı ortam değişkenlerinde veya Secret Manager'da
  3. Asla URL/sorgu dizesine koymayın (günlük/proxy sızıntısını önler): yalnızca Authorization başlığında
  4. Güvenlik ihlali şüphesi durumunda hemen iptal edin, ardından yeni bir anahtar oluşturun

API Anahtarını İptal Etme

API anahtarı tehlikeye girdiyse veya artık gerekli değilse:

  1. Hesap Ayarları → API Anahtarları bölümüne gidin
  2. İptal edilmesi gereken anahtarı bulun
  3. "İptal Et" düğmesine tıklayın
  4. İşlemi onaylayın

⚠️ İptal edildikten sonra, bu API anahtarını kullanan tüm istekler anında başarısız olacaktır

API Anahtarı Rotasyonu

Önerilen rotasyon prosedürü:

  1. Yeni bir API anahtarı oluşturun
  2. Uygulamanızda yeni anahtara kademeli olarak geçiş yapın
  3. Yeni anahtarın doğru çalıştığını onayladıktan sonra
  4. Eski API anahtarını iptal edin

Yaygın Kimlik Doğrulama Hataları

Unauthorized

401

Geçersiz, süresi dolmuş veya iptal edilmiş API anahtarı

Çözüm: API anahtarının doğru olup olmadığını kontrol edin veya yeni bir API anahtarı oluşturun

Forbidden

403

Yetersiz hesap bakiyesi veya izin yok

Çözüm: Hesabı yeniden yükleyin veya hesap durumunu kontrol edin