İletiniz API’sinin tümDocumentation Index
Fetch the complete documentation index at: https://docs.iletiniz.com/llms.txt
Use this file to discover all available pages before exploring further.
/v1/* uç noktaları (/v1/health hariç) API key ile doğrulanır.
API Key Formatı
| Bileşen | Açıklama |
|---|---|
iltz_ | Sabit önek; anahtarın iletiniz’e ait olduğunu belirtir. |
<env> | live veya test. test anahtarları gerçek mesaj göndermez, sağlayıcının yanıt formatını simüle eder. |
<24-byte base64url> | Kriptografik rastgele gizli kısım. |
Key Oluşturma
- Kontrol Paneli → workspace’inizi seçin.
- Sol menüden API Anahtarları sekmesine girin.
- Yeni Anahtar butonuna tıklayın.
- Bir isim verin (ör. “Production server”, “Staging worker”), isteğe bağlı IP allowlist ekleyin.
- Açılan modaldaki plaintext’i güvenli bir yere (secret manager, env değişkeni) kopyalayın.
İstek Başlığı
Her istekAuthorization başlığı taşımalıdır:
Bearer öneki zorunludur. Başka şemalar (Basic, Token, ön ek olmadan ham anahtar) 401 döndürür.
IP Allowlist
Bir API key oluştururken veya sonradan düzenlerken istemci IP’leri kısıtlayabilirsiniz:- IPv4, IPv6 adresleri ve CIDR aralıkları desteklenir.
- Liste boş bırakılırsa tüm IP’ler kabul edilir.
- Eşleşmeyen bir IP’den gelen istek
403 Forbiddendöner.
Anahtar Yaşam Döngüsü
| Durum | Davranış |
|---|---|
| Aktif | Tüm istekleri kabul eder. |
| Revoke | Tüm istekler 401 döner. Revoke geri alınamaz. |
Güvenlik Tavsiyeleri
Anahtarı istemci kodunda saklamayın
Anahtarı istemci kodunda saklamayın
Mobile/web istemciler API anahtarı içermemeli — her yetkili kullanıcı için sunucu tarafında imzalı bir proxy çağrısı kurun. Public bir repo’ya yanlışlıkla anahtar push’lanırsa GitHub secret scanning bizi uyarır ve anahtar otomatik revoke edilir; ancak bu son savunma hattıdır.
Live ve test anahtarlarını birbirinden ayırın
Live ve test anahtarlarını birbirinden ayırın
iltz_test_… ile geliştirici makinelerinde, iltz_live_… yalnızca production sunucularda olsun. Test anahtarlarıyla yapılan istekler dashboard’da “test” etiketiyle ayrı görünür.Düzenli rotasyon yapın
Düzenli rotasyon yapın
90 günde bir anahtar rotasyonu önerilir. Dashboard’daki Son kullanım zamanı, eskimiş veya unutulmuş anahtarları tespit etmenize yardımcı olur.
`401` yanıtlarını insan müdahalesine taşıyın
`401` yanıtlarını insan müdahalesine taşıyın
401 Unauthorized retry edilebilir bir hata değildir. Loop’a sokarsanız hem rate limit’i kabartır hem de fark etmediğiniz bir revoke’u büyütürsünüz. Hata sayacı belirli bir eşiği aşarsa nöbetçi alarmı tetikleyin.
