Kimlik doğrulama (API anahtarı)

Authorization başlığı

Tüm v1 API isteklerinde geçerli API anahtarınızı Bearer şeması ile gönderin:

Authorization: Bearer <api_key>

Sandbox ve production önekleri

  • Sandbox: Anahtar test_ ile başlar — gerçek ücretlendirme yapılmaz, test T.C. numaraları kullanılır.
  • Production: Anahtar live_ ile başlar — aktif abonelik ve kredi gerektirir.

401 Unauthorized

Bearer token eksik, hatalı veya bilinen bir uygulamaya ait değilse API 401 döner.

{
  "error": {
    "code": "unauthorized",
    "message": "Geçersiz veya eksik API anahtarı."
  }
}

İstemci tarafında: anahtarı güvenli şekilde saklayın, loglara yazmayın ve yalnızca sunucu taraflı çağrılarda kullanın.