API anahtarları
Ayarlar › API anahtarları. Anahtarlar backend'inizin ve uygulamalarınızın API'ye kimlik doğrulama yoludur; biçim ve kurallar API genel bakış'ta.

Sütunlar: Etiket, Tür (sunucu = secret, public), Son 4 (açık saklanan tek kısım), Kapsam, Oluşturma ve İptal et.
Anahtar üretme
1 + Anahtar üret'e tıklayın.

2 Seçin:
| Alan | Notlar |
|---|---|
| Etiket | Anahtarın yaşayacağı yer: "Backend (production)", "Veri hattı", "iOS uygulaması". |
| Tür | Sunucu (sk_) sunucular için. Public (pk_) kullanıcıya giden her şey için. |
| Kapsam | Yalnızca sahibinin ihtiyacı olanı işaretleyin. |
3 Üret. Anahtar bir kez görünür. Kopyalayın, Kaydettim'e basın; artık yalnızca ipucu kalır.
Kapsamlar
| Kapsam | İzin verir | Tipik sahip |
|---|---|---|
subscriptions:write | cihaz kaydet/güncelle/sil, login/logout, endpoint döndür, o cihazın kullanıcısını güncelle | public anahtarlar (SDK'lar) |
subscriptions:read | segment önizleme | backend |
events:write | (izleme pingleri anahtar istemez; ayrılmış) | public anahtarlar |
users:read / users:write | /v1/users/* — kişiyi cihazlarıyla oku, ilk cihazdan önce tag koy, GDPR için sil | backend |
notifications:send | POST /v1/notifications | backend, CI |
campaigns:read | /v1/campaigns/:id/stats | backend, izleme |
campaigns:write | kampanya oluştur, gönder, iptal et, A/B kazananı seç | backend |
Public anahtar, kapsamı olsa bile sunucu uçlarında her zaman reddedilir (403 forbidden) — tür kontrolü önce gelir.
İptal
İptal et anahtarı iptal edildi olarak işaretler; onunla gelen istekler API_KEY_CACHE_TTL (varsayılan 60 sn — bcrypt'i sıcak yoldan uzak tutmak için doğrulanmış anahtarlar önbelleklenir) içinde 401 unauthorized alır. Satır denetim izi bozulmasın diye listede iptal edildi olarak kalır.
Döndürme = üret, sonra iptal et: yeni anahtarı üretin, dağıtın, eskisini iptal edin.
Hangi anahtar nereye
# Sunucu anahtarı — sunucudan sunucuya
curl https://push.example.com/v1/notifications \
-H "Authorization: Bearer sk_live_…"
# Public anahtar — SDK'lar ya da ham subscribe çağrısı
curl https://push.example.com/v1/subscriptions \
-H "x-app-key: pk_live_…"