Kimlik doğrulama ve scope'lar
bk_live_* anahtarları, anahtar yaşam döngüsü ve işlem bazında gereken scope matrisi.
Her istek Authorization: Bearer bk_live_… başlığıyla yapılır. Developer API yalnızca live anahtarları kabul eder; sandbox anahtarı veya ayrı bir test veri yolu yoktur.
Authorization: Bearer bk_live_…Sahiplik#
Gateway anahtarı Auth servisine doğrulatır ve yalnızca doğrulanmış anahtar sahibini Link API'ye aktarır. İstek gövdesindeki veya query'deki ownerId, userId ya da ek scope değerleri sahipliği değiştiremez; her sorgu ve mutation anahtar sahibinin kaynaklarıyla sınırlıdır.
Scope matrisi#
| İşlem | Gerekli scope |
|---|---|
| Link, tree, board, folder ve route okuma; QR okuma; platform kataloğu | links:read |
| Oluşturma/güncelleme, route koşul/hedef/özellik değişiklikleri, QR yazma | links:write |
| Link, tree, board, folder ve route alt kaynak silme | links:delete |
GET /api/v1/links/:id/analytics | analytics:read |
| Domain metadata okuma | domains:read |
Scope eksikse 403 döner. Tanımsız public path'ler varsayılan olarak reddedilir (deny-by-default).
Anahtar yaşam döngüsü#
| Method | Path | Açıklama |
|---|---|---|
| GET | /v1/developer/api-keys | Anahtarlarınızın metadata listesi (secret içermez). |
| POST | /v1/developer/api-keys | name, scopes ve isteğe bağlı expiresAt ile yeni anahtar. |
| POST | /v1/developer/api-keys/:id/rotate | Eski anahtarı geçersiz kılar, aynı scope/süre ile yeni secret üretir. |
| DELETE | /v1/developer/api-keys/:id | Anahtarı iptal eder. |
Bu uçlar oturum korumalıdır; Developer konsolu aynı işlemleri arayüzden yapar. Birden fazla aktif anahtarınız olabilir; expiresAt verilmezse anahtar süresizdir.
Secret'ı tarayıcı depolamasına, loglara veya URL'lere yazmayın. Destek talebinde anahtar yerine yanıttaki X-Request-Id değerini paylaşın.
Bir şey eksik veya hatalı mı? Destek ekibine yazın; yanıttaki X-Request-Id değerini eklemek çözümü hızlandırır.