MYD DIGITAL otonom ajan kuyruklarıyla entegrasyon sağlamak için güvenli API erişim anahtarları oluşturmanız gerekmektedir.
1. Erişim Bilgileri Karma (Hashing) Stratejisi
Erişim anahtarı oluştururken:
myd_live_...formatındaki ham gizli anahtarı geliştiriciye sadece bir kez gösterin.- Anahtarın sızdırılmasını önlemek için veritabanımızda yalnızca SHA-256 ile şifrelenmiş özet halini saklayın.
2. API Doğrulama İş Akışı
API isteği geldiğinde, imza doğrulama işlemi gizli kimlik bilgilerini işler:
const hashedInput = crypto.createHmac('sha256', secretSalt)
.update(apiKey)
.digest('hex');
3. Kota Yönetimi
Tüm erişim anahtarları belirli istek oran sınırlarına tabidir (örneğin dakikada 100 istek). Sınırlar aşıldığında istemci 429 Too Many Requests hatası alır.