Dil seç

API anahtarları ve güvenlik

Kapsamlar, IP izin listeleri, günlük harcama sınırları, son kullanma tarihi, kesintisiz anahtar yenileme ve bir anahtar sızarsa ne yapmalısın.

Bu sayfada
  1. Anahtar biçimi
  2. Her anahtarın yapabileceklerini sınırla
  3. Hassas değişiklikleri onaylamak
  4. Kesintisiz yenileme
  5. İptal
  6. Anahtarın sızdıysa
  7. Neleri kaydediyoruz?
  8. Asla tarayıcıdan değil

Bir API anahtarı, kapsamlarının izin verdiği her şeyi bakiyenden ödeyerek yapabilir. Ona bir şifre gibi davran.

Anahtar biçimi

Anahtarlar sgk_ ve ardından gelen 40 harf ve rakamdan oluşur. SmsGrab her anahtarın yalnızca parmak izini saklar; bu yüzden anahtar yalnızca oluşturduğunda ya da yenilediğinde bir kez gösterilir, bir daha asla. Hesabında yalnızca başını ve son dört karakterini görürsün.

Her anahtarın yapabileceklerini sınırla

Bir anahtarı oluştururken ya da düzenlerken kısıtlayabilirsin:

Ayar Ne yapar
Kapsamlar Bakiye, katalog, fiyatlar, aktivasyonlar ve kullanım için read; ayrıca satın almak, iptal etmek ve bitirmek için read ve purchase
IP izin listesi En fazla 50 IPv4 veya IPv6 adresi ya da CIDR aralığı; diğer adreslerden gelen istekler reddedilir
Günlük harcama sınırı Bu anahtarın UTC günü başına harcayabileceği en yüksek net tutar; aşıldığında satın almalar reddedilir ve ücret alınmaz
Son kullanma tarihi Anahtarın çalışmayı bırakacağı isteğe bağlı bir tarih, en fazla 2 yıl sonrası

Her uygulama ya da sunucu için ihtiyaç duyduğu en dar kapsamla ayrı bir anahtar kullan. Bir hesapta en fazla 10 aktif anahtar olabilir.

Hassas değişiklikleri onaylamak

Anahtar oluşturmak, yenilemek, webhook eklemek, webhook gizli anahtarını değiştirmek ve bir anahtarı gevşetmek (daha fazla kapsam, daha geniş IP listesi, daha yüksek sınır ya da daha geç son kullanma tarihi) şifreni, iki adımlı doğrulama açıksa kodunu da yeniden ister. Onay 5 dakika geçerli kalır. Anahtarı iptal etmek ve sınırlarını daraltmak hiçbir zaman onay istemez.

Kesintisiz yenileme

Yenile (rotate), anahtarın ayarlarını, kullanımını ve webhooklarını koruyarak ona yeni bir gizli değer verir. Eski değerin çalışmaya devam edeceği en fazla 72 saatlik bir geçiş süresi seçersin; böylece sunucularını kesinti olmadan güncelleyebilirsin.

İptal

İptal (revoke) bir anahtarı hemen ve kalıcı olarak durdurur. Webhookları da kapanır.

Anahtarın sızdıysa

  1. Anahtarı iptal et ya da 0 saatlik geçiş süresiyle yenile.
  2. Anahtarın istek kaydını (son 7 gün) ve Cüzdan'ını tanımadığın hareketler için kontrol et.
  3. IP izin listesi ve günlük harcama sınırı olan yeni bir anahtar oluştur.

Neleri kaydediyoruz?

Anahtarlar hiçbir kayıtta görünmez. Her istek için zamanı, rotayı, durumu, süreyi ve bir istek kimliğini 7 gün saklarız; bunları anahtar bazında görebilirsin. Anahtar oluşturma, yenileme ve iptal etme ayrıca hesap etkinliğinde görünür ve her yeni anahtar bir bildirim oluşturur.

Asla tarayıcıdan değil

API web sayfalarından gelen çağrıları kabul etmez (CORS yoktur). Onu yalnızca kendi sunucularından çağır.

Bu makale işine yaradı mı?

Hâlâ yardıma mı ihtiyacın var?

Bize yaz. Her mesajı yanıtlıyoruz, genellikle birkaç saat içinde.

Ya da e-posta gönder: [email protected]