API anahtarları ve güvenlik
Kapsamlar, IP izin listeleri, günlük harcama sınırları, son kullanma tarihi, kesintisiz anahtar yenileme ve bir anahtar sızarsa ne yapmalısın.
Bu sayfada
Bir API anahtarı, kapsamlarının izin verdiği her şeyi bakiyenden ödeyerek yapabilir. Ona bir şifre gibi davran.
Anahtar biçimi
Anahtarlar sgk_ ve ardından gelen 40 harf ve rakamdan oluşur. SmsGrab her anahtarın yalnızca parmak izini saklar; bu yüzden anahtar yalnızca oluşturduğunda ya da yenilediğinde bir kez gösterilir, bir daha asla. Hesabında yalnızca başını ve son dört karakterini görürsün.
Her anahtarın yapabileceklerini sınırla
Bir anahtarı oluştururken ya da düzenlerken kısıtlayabilirsin:
| Ayar | Ne yapar |
|---|---|
| Kapsamlar | Bakiye, katalog, fiyatlar, aktivasyonlar ve kullanım için read; ayrıca satın almak, iptal etmek ve bitirmek için read ve purchase |
| IP izin listesi | En fazla 50 IPv4 veya IPv6 adresi ya da CIDR aralığı; diğer adreslerden gelen istekler reddedilir |
| Günlük harcama sınırı | Bu anahtarın UTC günü başına harcayabileceği en yüksek net tutar; aşıldığında satın almalar reddedilir ve ücret alınmaz |
| Son kullanma tarihi | Anahtarın çalışmayı bırakacağı isteğe bağlı bir tarih, en fazla 2 yıl sonrası |
Her uygulama ya da sunucu için ihtiyaç duyduğu en dar kapsamla ayrı bir anahtar kullan. Bir hesapta en fazla 10 aktif anahtar olabilir.
Hassas değişiklikleri onaylamak
Anahtar oluşturmak, yenilemek, webhook eklemek, webhook gizli anahtarını değiştirmek ve bir anahtarı gevşetmek (daha fazla kapsam, daha geniş IP listesi, daha yüksek sınır ya da daha geç son kullanma tarihi) şifreni, iki adımlı doğrulama açıksa kodunu da yeniden ister. Onay 5 dakika geçerli kalır. Anahtarı iptal etmek ve sınırlarını daraltmak hiçbir zaman onay istemez.
Kesintisiz yenileme
Yenile (rotate), anahtarın ayarlarını, kullanımını ve webhooklarını koruyarak ona yeni bir gizli değer verir. Eski değerin çalışmaya devam edeceği en fazla 72 saatlik bir geçiş süresi seçersin; böylece sunucularını kesinti olmadan güncelleyebilirsin.
İptal
İptal (revoke) bir anahtarı hemen ve kalıcı olarak durdurur. Webhookları da kapanır.
Anahtarın sızdıysa
- Anahtarı iptal et ya da 0 saatlik geçiş süresiyle yenile.
- Anahtarın istek kaydını (son 7 gün) ve Cüzdan'ını tanımadığın hareketler için kontrol et.
- IP izin listesi ve günlük harcama sınırı olan yeni bir anahtar oluştur.
Neleri kaydediyoruz?
Anahtarlar hiçbir kayıtta görünmez. Her istek için zamanı, rotayı, durumu, süreyi ve bir istek kimliğini 7 gün saklarız; bunları anahtar bazında görebilirsin. Anahtar oluşturma, yenileme ve iptal etme ayrıca hesap etkinliğinde görünür ve her yeni anahtar bir bildirim oluşturur.
Asla tarayıcıdan değil
API web sayfalarından gelen çağrıları kabul etmez (CORS yoktur). Onu yalnızca kendi sunucularından çağır.
Bu makale işine yaradı mı?
Teşekkürler! İşine yaradığına sevindik.