API anahtarları ve belirteçleri

API entegrasyonları açık bir yetkilendirme sistemi gerektirir ve anahtarlar ve belirteçler bu mekanizmanın temelidir. API anahtarlarını ve JWT belirteçlerini yönetmek için esnek ve güvenli bir model uyguladık, bu da sisteminize kimin ve nasıl erişebileceğini doğru bir şekilde kontrol etmenizi sağlar - yazar kasa ekipmanı, sağlayıcı, harici servis veya mobil uygulama.

Tüm çağrılar yerleşik doğrulamadan geçer, günlüğe kaydedilir ve filtrelenir ve erişim hakları yüksek ayrıntılarla yapılandırılabilir.


Anahtar ve belirteç türleri

YazıAçıklama ve amaç
API AnahtarıHizmetler, nakit masaları, güvenilir müşteriler için benzersiz statik anahtar
JWT BelirteciSınırlı kullanım ömrü, yerleşik haklar ve kimlikle imzalı belirteç
IP bağlamaAnahtar/belirteç kullanımını belirli IP adresleriyle sınırlayın
Geçici belirteçlerGüvenli işlemler için bir kerelik veya kısa vadeli belirteçler
Belirteçleri yenileUzun süreli yetkilendirme oturumlarını güncellemek için

Neler ayarlayabilirsiniz

Roller ve izinler: bireysel yöntemlere, modüllere, varlıklara erişme

Coğrafya veya IP kısıtlamaları
  • Token Son Kullanma ve Yenileme Oranı
  • HS256/ RS256 kullanarak belirteç imzalama
  • Tüm isteklerin meta verilerle kaydedilmesi (IP, zaman, durum, üstbilgiler)

Avantajları

Esneklik kaybı olmadan yüksek güvenlik
  • Harici ve dahili servislerle kolay entegrasyon
  • Yönetici paneli veya API aracılığıyla anahtar yönetimi
  • Tüm aramaların tam denetimi ve geçmişi
  • Gerekirse bir anahtarı hızlı bir şekilde değiştirme veya iptal etme yeteneği

Özellikle alakalı olduğu yerlerde

Dış servislerle entegrasyon (CRM, ERP, ortaklar)
  • Mobil ve istemci uygulamaları
  • Sınırlı erişime sahip POS terminalleri ve sunucuları
  • Artan bilgi güvenliği gereksinimlerine sahip sistemler

API anahtarları ve belirteçleri, güvenli API erişiminin temel ancak en önemli unsurudur. Entegrasyonlarınızın güvenli, yönetilebilir ve ölçeklenebilir olmasını sağlamak için güçlü kontroller sağlıyoruz.

Bizimle iletişime geçin

Aşağıdaki formu doldurun, en kısa sürede size dönüş yapalım.