API anahtarları ve kapsamlar
Her istek bir API anahtarı ile imzalanır; anahtarın yapabildiklerini kapsamlar belirler.
Anahtar oluşturma
Anahtarı firma panelinde Ayarlar → API ve Webhook’lar ekranından oluşturursunuz
(app.apsilo.com/settings/integrations ). Anahtar
apsk_live_… önekiyle başlar ve yalnızca oluşturma anında bir kez gösterilir; Apsilo yalnızca
SHA-256 özetini saklar.
Kaybederseniz yeni anahtar oluşturup eskisini iptal edin. Firma başına en fazla 25 anahtar tanımlanabilir.
Başlık
Authorization: Bearer apsk_live_xxxxxxxxxxxxxxxxxxxx
# ya da
X-API-Key: apsk_live_xxxxxxxxxxxxxxxxxxxxAnahtarı istemcide kullanmayın. API anahtarı firmanın tüm verisine erişebilir. Yalnızca sunucu tarafında saklayın; tarayıcı, mobil uygulama veya genel depolarda bulundurmayın. Sızdığını düşünüyorsanız panelden iptal edin — iptal anında geçerli olur.
Kapsamlar
Anahtar oluştururken yalnızca ihtiyacınız olan kapsamları seçin. Etkin yetki kapsam ∩ firma lisansı kesişimidir; kapsam verilmiş olsa bile lisansta kapalı özellik kullanılamaz.
Mesajlar
messages:sendMesaj göndermessages:readMesaj ve durumlarını oku
Gelen kutusu
conversations:readSohbetleri okuconversations:writeSohbet ata / kapat / not ekle
Kişiler
contacts:readKişileri ve etiketleri okucontacts:writeKişi oluştur / güncelle / sil, etiket yönet
Şablonlar
templates:readŞablonları oku
Kampanyalar
campaigns:readKampanyaları ve istatistikleri okucampaigns:writeKampanya oluştur / başlat / iptal et
Medya
media:writeMedya yükle
Sosyal medya
social:readSosyal medya gönderilerini okusocial:writeSosyal medya gönderisi oluştur / planla / iptal etsocial_analytics:readSosyal medya analizlerini oku
Süreç takibi
records:readBaşvuru / fırsat kayıtlarını, aşamaları ve görevleri okurecords:writeKayıt oluştur / güncelle / aşama değiştir, görev ekle
Kaynak takibi
sources:readKaynakları ve kaynak istatistiklerini okusources:writeKişiye kaynak ata
Çeviri
translation:useMetin çevir (ücretli)
Kalite
quality:readTemsilci karnelerini ve değerlendirmeleri oku
Sesli arama
calls:readWhatsApp arama kayıtlarını oku
Webhook
webhooks:manageWebhook uç noktalarını yönet
Hız sınırı
Her anahtarın dakikalık istek sınırı vardır: varsayılan 600 istek/dakika,
panelden 6000’e kadar yükseltilebilir. Sınır aşıldığında 429 ve RATE_LIMITED
döner. Her yanıtta kalan hak başlıklarda bildirilir:
| Başlık | Anlamı |
|---|---|
X-RateLimit-Limit | Dakikalık üst sınır |
X-RateLimit-Remaining | Bu dakikada kalan istek hakkı |
X-RateLimit-Reset | Sayacın sıfırlanacağı an (unix saniye) |
Toplu gönderimlerde 429 aldığınızda üstel bekleme (exponential backoff) ile tekrar deneyin; kampanya
gibi yüksek hacimli işler için mesajları tek tek göndermek yerine /campaigns uç noktalarını kullanın.
Ek güvenlik önlemleri
| Önlem | Açıklama |
|---|---|
| IP kısıtı | Anahtarı yalnızca belirli IP adreslerinden/ağlardan (CIDR) kullanılabilir hâle getirin. |
| Son kullanma | Anahtara bitiş tarihi verin; süresi dolduğunda istekler API_KEY_EXPIRED ile reddedilir. |
| İptal | Panelden iptal edilen anahtar anında geçersiz olur (API_KEY_REVOKED). |
| İstek kayıtları | Her isteğin yolu, durumu, süresi ve X-Request-Id değeri kaydedilir; destek taleplerinde bu kimliği paylaşın. |