API Developer

API Erişim Anahtarları Oluşturma

Geliştirici konsolumuzda HMAC SHA-256 erişim kimlik bilgilerini nasıl güvenli şekilde oluşturacağınızı ve yöneteceğinizi öğrenin.

developersecuritycredentials

MYD DIGITAL otonom ajan kuyruklarıyla entegrasyon sağlamak için güvenli API erişim anahtarları oluşturmanız gerekmektedir.

1. Erişim Bilgileri Karma (Hashing) Stratejisi

Erişim anahtarı oluştururken:

  • myd_live_... formatındaki ham gizli anahtarı geliştiriciye sadece bir kez gösterin.
  • Anahtarın sızdırılmasını önlemek için veritabanımızda yalnızca SHA-256 ile şifrelenmiş özet halini saklayın.

2. API Doğrulama İş Akışı

API isteği geldiğinde, imza doğrulama işlemi gizli kimlik bilgilerini işler:

const hashedInput = crypto.createHmac('sha256', secretSalt)
                          .update(apiKey)
                          .digest('hex');

3. Kota Yönetimi

Tüm erişim anahtarları belirli istek oran sınırlarına tabidir (örneğin dakikada 100 istek). Sınırlar aşıldığında istemci 429 Too Many Requests hatası alır.