İçeriğe geç

Kimlik doğrulama ve scope'lar

bk_live_* anahtarları, anahtar yaşam döngüsü ve işlem bazında gereken scope matrisi.

1 dk okuma 3 bölüm

Her istek Authorization: Bearer bk_live_… başlığıyla yapılır. Developer API yalnızca live anahtarları kabul eder; sandbox anahtarı veya ayrı bir test veri yolu yoktur.

http
Authorization: Bearer bk_live_…

Sahiplik#

Gateway anahtarı Auth servisine doğrulatır ve yalnızca doğrulanmış anahtar sahibini Link API'ye aktarır. İstek gövdesindeki veya query'deki ownerId, userId ya da ek scope değerleri sahipliği değiştiremez; her sorgu ve mutation anahtar sahibinin kaynaklarıyla sınırlıdır.

Scope matrisi#

İşlemGerekli scope
Link, tree, board, folder ve route okuma; QR okuma; platform kataloğulinks:read
Oluşturma/güncelleme, route koşul/hedef/özellik değişiklikleri, QR yazmalinks:write
Link, tree, board, folder ve route alt kaynak silmelinks:delete
GET /api/v1/links/:id/analyticsanalytics:read
Domain metadata okumadomains:read

Scope eksikse 403 döner. Tanımsız public path'ler varsayılan olarak reddedilir (deny-by-default).

Anahtar yaşam döngüsü#

MethodPathAçıklama
GET/v1/developer/api-keysAnahtarlarınızın metadata listesi (secret içermez).
POST/v1/developer/api-keysname, scopes ve isteğe bağlı expiresAt ile yeni anahtar.
POST/v1/developer/api-keys/:id/rotateEski anahtarı geçersiz kılar, aynı scope/süre ile yeni secret üretir.
DELETE/v1/developer/api-keys/:idAnahtarı iptal eder.

Bu uçlar oturum korumalıdır; Developer konsolu aynı işlemleri arayüzden yapar. Birden fazla aktif anahtarınız olabilir; expiresAt verilmezse anahtar süresizdir.

Secret'ı tarayıcı depolamasına, loglara veya URL'lere yazmayın. Destek talebinde anahtar yerine yanıttaki X-Request-Id değerini paylaşın.

Bir şey eksik veya hatalı mı? Destek ekibine yazın; yanıttaki X-Request-Id değerini eklemek çözümü hızlandırır.