Skip to content

API Anahtarları

API anahtarları, dAio Business'a programatik erişimi açar. Kendi uygulamalarınızın, betiklerinizin ve sistemlerinizin web arayüzünden geçmeden platformu doğrudan sorgulamasına olanak tanırlar — hava durumu, hava kalitesi, polen, deniz koşulları, sektörel istihbarat. Entegrasyonlarınızı sınai ölçeğe taşımanın giriş noktası budur: bir ERP'yi beslemek, bir iş sürecini tetiklemek, kendi panonuzda tahminleri görüntülemek.

Her anahtar, çağrıları kuruluşunuz adına kimlik doğrulamasından geçirir ve onun haklarını devralır. Webhook'larla birlikte size eksiksiz bir kanal sunar: API aracılığıyla talep üzerine dAio'yu sorgularsınız ve dAio webhook'lar aracılığıyla gerçek zamanlı olarak sizi bilgilendirir.

API Anahtarları

İpucu: her kullanım için ayrı bir anahtar oluşturun (bir hizmet, bir ortam, bir iş ortağı). Diğerlerini kesintiye uğratmadan birini iptal edebilir ve hangi entegrasyonun neyi tükettiğini tam olarak izleyebilirsiniz.

Bir API anahtarı ne işe yarar

İhtiyaçAPI anahtarı şunları yapmanızı sağlar…
EntegrasyondAio'yu insan müdahalesi olmadan bilgi sisteminize (ERP, CMMS, BI) bağlamak.
OtomasyonZamanlanmış işlemler başlatmak (günlük tahmin alımı, risk puanlaması).
YaymadAio verilerini kendi uygulamalarınızda veya portallarınızda görüntülemek.
Denetimli paylaşımBir iş ortağına kullanıcı hesabı oluşturmadan sınırlı ve iptal edilebilir erişim vermek.

Bilgi: API erişimi ücretli planlara ayrılmıştır. Etkin aboneliği olmayan bir kuruluş, her çağrıda 403 yanıtı (« API access requires a paid plan ») alır.

Anahtar oluşturma

Anahtar oluşturma, kuruluşun sahibine (owner) ve yöneticilerine (admin) ayrılmıştır. Diğer roller anahtar oluşturamaz da iptal edemez de.

  1. Ayarlar > API Anahtarları bölümüne gidin.
  2. Sağ üstte Yeni anahtar'a tıklayın.
  3. Anahtarın kullanımını tanımlayan bir açıklayıcı ad girin (örn. « Üretim arka ucu », « Power BI bağlayıcısı », « İş ortağı X entegrasyonu »).
  4. Oluştur'a tıklayın.
  5. Tam anahtar yeşil bir afişte görünür: kopyalama düğmesini kullanarak hemen kopyalayın.

Dikkat: tam anahtar, oluşturulduğu anda yalnızca bir kez görüntülenir. Sonradan bir daha asla görüntülenmez — platform yalnızca şifrelenmiş bir iz tutar. Kaybederseniz yenisini oluşturmanız gerekir. Gecikmeden bir gizli yöneticisinde (Vault, AWS Secrets Manager, şifrelenmiş ortam değişkenleri) saklayın.

Oluşturulduktan sonra anahtar, adı, öneki (ifşa etmeden tanımlamak için ilk karakterler), bir durum göstergesi (yeşil = etkin, kırmızı = iptal edilmiş) ve son kullanım tarihi ile listede görünür.

Bir anahtarı kullanma

dAio API'sine yapılan tüm istekler, anahtarınızı X-API-Key HTTP başlığında içermelidir. API tabanı https://api-dev.daio.app olup B2B uç noktaları /api/v1/ ile öneklenir.

bash
curl -H "X-API-Key: SIZIN_API_ANAHTARINIZ" \
  "https://api-dev.daio.app/api/v1/weather/current?lat=48.8566&lon=2.3522"

Dikkat: beklenen başlık gerçekten X-API-Key'dir, Authorization: Bearer değil. Geçersiz, iptal edilmiş veya başka bir başlıkta iletilen bir anahtar 401 yanıtı (« Invalid API key ») döndürür.

Uç noktaların tam listesi (hava durumu, saatlik tahminler, hava kalitesi, polen, deniz, toplu işleme) ve yanıtların biçimi için API teknik belgelerine başvurun.

Hız sınırları

Hizmetin kararlılığını güvence altına almak için her anahtar bir saatlik hız sınırına tabidir. Sayaç her anahtara özgüdür ve her saat sıfırlanır.

PlanSaatlik istek
Ücretsiz / aboneliksizAPI erişimi yok
Solo · Team · Enterprise (dAio Business)20.000

Sınıra ulaşıldığında API, yeniden denemeden önce beklenecek süreyi belirten bir Retry-After başlığı eşliğinde bir 429 yanıtı (« Rate limit exceeded ») döndürür.

Bilgi: bu saatlik sınır, planınıza dahil olan aylık istek kotasından ayrıdır. Plan bazında kota ayrıntılarına Abonelik bölümünden bakın.

Bir anahtarı döndürme

Döndürme, bir anahtarı adını ve listedeki konumunu koruyarak yeniden oluşturur. Tüm entegrasyonunuzu yeniden yapılandırmadan gizli bilgilerinizi düzenli olarak yenilemek için kullanın.

  1. Listede, anahtarın karşısındaki döndürme simgesine (dairesel ok) tıklayın.
  2. İşlemi onaylayın.
  3. Yeni değer yalnızca bir kez görüntülenir — hemen kopyalayın.
  4. Uygulamalarınızı bu yeni değerle güncelleyin.

İpucu: her 90 günde bir ve gizli bilgilere erişimi olan bir çalışanın ayrılmasından sonra veya bir sızıntı şüphesi durumunda sistematik olarak bir döndürme planlayın.

Bir anahtarı iptal etme

Ele geçirilmiş veya kullanılmayan bir anahtarın erişimini kesmek için:

  1. Listede, anahtarın karşısındaki silme simgesine (çöp kutusu) tıklayın.
  2. İptali onaylayın.

İptal anında ve geri alınamaz. İptal edilmiş anahtarı kullanan herhangi bir istek anında bir 401 yanıtı alır. Anahtar, geçmiş amacıyla İptal edildi olarak işaretlenmiş şekilde listede görünür kalır.

Anahtarların güvenliği

Bir API anahtarı bir parolaya eşdeğerdir: onu elinde bulunduran herkes kuruluşunuzun haklarıyla API'yi sorgulayabilir.

Dikkat: bir anahtarı kaynak kodunuza veya bir Git deposuna, özel olsa bile, asla işlemeyin (commit). Bir depoya yanlışlıkla gönderilen bir anahtar ele geçirilmiş sayılır — gecikmeden iptal edin ve döndürün. Onu asla e-posta, mesajlaşma veya destek talebi yoluyla açık metin olarak iletmeyin.

  • Anahtarları bir gizli yöneticisinde veya ortam değişkenlerinde saklayın, asla kodun içine gömülü olarak değil.
  • Onları istemci tarafında (web uygulaması, mobil, tarayıcı JavaScript'i) ifşa etmeyin: bir API çağrısı sunucunuzdan gitmelidir.
  • Bölümlere ayırın: ortam başına (üretim, test) ve kullanım başına bir anahtar.
  • Son kullanım tarihini izleyin: uzun süredir hareketsiz olan bir anahtar, iptal edilecek bir anahtardır.

En iyi uygulamalar

  • Her anahtarı, neyi beslediğini bir bakışta tanımak için kullanımına ve ortamına göre açıkça adlandırın.
  • En az ayrıcalık ilkesini uygulayın: tüm entegrasyonlarınız tarafından paylaşılan tek bir anahtar yerine özel ve iptal edilebilir anahtarlar oluşturun.
  • Her 90 günde bir döndürmeyi otomatikleştirin ve onu çalışan ayrılış prosedürlerinize entegre edin.
  • İstemci tarafında 429'ları yönetin: Retry-After başlığına uyun ve istekleri art arda göndermek yerine çağrılarınızı yumuşatın.
  • Ele geçirildiğinden şüphelenilen herhangi bir anahtarı hemen iptal edin — iptal gecikmeden yürürlüğe girer.
  • Sorunsuz güvenlik denetimleri için hangi anahtarın ne işe yaradığını ve ondan kimin sorumlu olduğunu dahili olarak belgeleyin.

İpucu: eksiksiz bir entegrasyon için API anahtarlarınızı webhook'larla eşleştirin — dAio'yu talep üzerine sorgulayın ve dAio'nun olayları gerçek zamanlı olarak size bildirmesine izin verin.

Guide utilisateur dAio Business