API Anahtarı Güvenliği ve Yetkisiz Kullanımı Önleme
API anahtarı, yazılımınızın RoketBayim hesabınız adına işlem yapmasını sağlayan özel kimlik bilgisidir. Anahtarın açığa çıkması, hesabınız üzerinden yetkisiz servis sorguları veya sipariş işlemleri yapılmasına neden olabilir. Bu nedenle API anahtarını parola kadar hassas kabul etmelisiniz.
API anahtarı nerede saklanmalı?
- Sunucu tarafındaki güvenli ortam değişkenlerinde veya sır yönetimi sisteminde saklayın.
- Kaynak kod deposuna, mobil uygulama paketine ya da herkese açık yapılandırma dosyasına eklemeyin.
- Tarayıcıda çalışan JavaScript koduna ve kullanıcıya dönen API yanıtlarına yerleştirmeyin.
- Log kayıtlarında anahtarın tamamını yazdırmayın; gerekirse yalnızca maskeli bir bölüm gösterin.
Güvenli istek mimarisi
İstemci uygulamanız doğrudan RoketBayim API’ye bağlanmak yerine kendi güvenli sunucunuza istek göndermelidir. Sunucunuz gerekli doğrulamaları yaptıktan sonra API anahtarını ekleyerek https://roketbayim.com/api/v2 adresine isteği iletir.
Sızıntı şüphesinde ne yapılmalı?
Anahtarın açığa çıktığını düşünüyorsanız entegrasyon trafiğini durdurun, hesabınızdaki beklenmeyen siparişleri ve bakiye hareketlerini kontrol edin ve destek ekibiyle iletişime geçin. Yeni anahtar kullanıma alındığında eski anahtarı tüm uygulama ve sunuculardan kaldırın.
Gerçek API anahtarını test ortamı, hata raporu veya örnek kod içinde kullanmayın.
Bu makale işinize yaradı mı?
Geri bildiriminiz bu rehberi daha iyi hale getirmemize yardımcı olur.