Skip to Content
Kimlik doğrulama

API anahtarları ve kapsamlar

Her istek bir API anahtarı ile imzalanır; anahtarın yapabildiklerini kapsamlar belirler.

Anahtar oluşturma

Anahtarı firma panelinde Ayarlar → API ve Webhook’lar ekranından oluşturursunuz (app.apsilo.com/settings/integrations ). Anahtar apsk_live_… önekiyle başlar ve yalnızca oluşturma anında bir kez gösterilir; Apsilo yalnızca SHA-256 özetini saklar.

Kaybederseniz yeni anahtar oluşturup eskisini iptal edin. Firma başına en fazla 25 anahtar tanımlanabilir.

Authorization: Bearer apsk_live_xxxxxxxxxxxxxxxxxxxx # ya da X-API-Key: apsk_live_xxxxxxxxxxxxxxxxxxxx

Anahtarı istemcide kullanmayın. API anahtarı firmanın tüm verisine erişebilir. Yalnızca sunucu tarafında saklayın; tarayıcı, mobil uygulama veya genel depolarda bulundurmayın. Sızdığını düşünüyorsanız panelden iptal edin — iptal anında geçerli olur.

Kapsamlar

Anahtar oluştururken yalnızca ihtiyacınız olan kapsamları seçin. Etkin yetki kapsam ∩ firma lisansı kesişimidir; kapsam verilmiş olsa bile lisansta kapalı özellik kullanılamaz.

Mesajlar

  • messages:sendMesaj gönder
  • messages:readMesaj ve durumlarını oku

Gelen kutusu

  • conversations:readSohbetleri oku
  • conversations:writeSohbet ata / kapat / not ekle

Kişiler

  • contacts:readKişileri ve etiketleri oku
  • contacts:writeKişi oluştur / güncelle / sil, etiket yönet

Şablonlar

  • templates:readŞablonları oku

Kampanyalar

  • campaigns:readKampanyaları ve istatistikleri oku
  • campaigns:writeKampanya oluştur / başlat / iptal et

Medya

  • media:writeMedya yükle

Sosyal medya

  • social:readSosyal medya gönderilerini oku
  • social:writeSosyal medya gönderisi oluştur / planla / iptal et
  • social_analytics:readSosyal medya analizlerini oku

Süreç takibi

  • records:readBaşvuru / fırsat kayıtlarını, aşamaları ve görevleri oku
  • records:writeKayıt oluştur / güncelle / aşama değiştir, görev ekle

Kaynak takibi

  • sources:readKaynakları ve kaynak istatistiklerini oku
  • sources:writeKişiye kaynak ata

Çeviri

  • translation:useMetin çevir (ücretli)

Kalite

  • quality:readTemsilci karnelerini ve değerlendirmeleri oku

Sesli arama

  • calls:readWhatsApp arama kayıtlarını oku

Webhook

  • webhooks:manageWebhook uç noktalarını yönet

Hız sınırı

Her anahtarın dakikalık istek sınırı vardır: varsayılan 600 istek/dakika, panelden 6000’e kadar yükseltilebilir. Sınır aşıldığında 429 ve RATE_LIMITED döner. Her yanıtta kalan hak başlıklarda bildirilir:

BaşlıkAnlamı
X-RateLimit-LimitDakikalık üst sınır
X-RateLimit-RemainingBu dakikada kalan istek hakkı
X-RateLimit-ResetSayacın sıfırlanacağı an (unix saniye)

Toplu gönderimlerde 429 aldığınızda üstel bekleme (exponential backoff) ile tekrar deneyin; kampanya gibi yüksek hacimli işler için mesajları tek tek göndermek yerine /campaigns uç noktalarını kullanın.

Ek güvenlik önlemleri

ÖnlemAçıklama
IP kısıtıAnahtarı yalnızca belirli IP adreslerinden/ağlardan (CIDR) kullanılabilir hâle getirin.
Son kullanmaAnahtara bitiş tarihi verin; süresi dolduğunda istekler API_KEY_EXPIRED ile reddedilir.
İptalPanelden iptal edilen anahtar anında geçersiz olur (API_KEY_REVOKED).
İstek kayıtlarıHer isteğin yolu, durumu, süresi ve X-Request-Id değeri kaydedilir; destek taleplerinde bu kimliği paylaşın.