Kimlik Doğrulama
API isteklerini imzalama, anahtar türleri ve temel adres.
Temel adres#
https://api.globaltrust.idTüm uç noktalar /v1/ ile başlar. Yalnızca HTTPS kabul edilir.
İsteği kimliklendirme#
Anahtarınızı Authorization başlığında gönderin:
Authorization: Bearer sk_live_a1b2c3...Anahtar türleri#
| Önek | Nerede kullanılır | Yetki |
|---|---|---|
pk_ | Tarayıcı, JS SDK | Yalnızca oturum açar |
sk_ | Sunucunuz | Sonuç okur, kaynak yönetir |
Anahtar biçimi: {tür}_{ortam}_{rastgele} — örneğin sk_test_….
Gizli anahtar isteyen bir uca pk_ ile giderseniz, bunun yetkisizlikten değil yanlış anahtar türünden kaynaklandığını belirten ayrı bir hata alırsınız.
Anahtar oluşturma ve saklama için: API Anahtarı Alma.
Uç noktalar ve gereken anahtar#
| Uç | Yöntem | Gereken anahtar |
|---|---|---|
/v1/verification/session | POST | pk_ veya sk_ |
/v1/verification/session/{id} | GET | yalnızca sk_ |
/v1/verification/session/{id}/qr.svg | GET | — (herkese açık) |
/v1/verification/session/{id}/ws | WebSocket | — (oturum kimliğiyle) |
QR görüntüsü ve WebSocket'in anahtar istememesi bilinçlidir: ikisi de kullanıcının tarayıcısında çalışır ve hiçbiri kimlik verisi taşımaz. Kimlik alanları yalnızca gizli anahtarla okunabilir.
Sağlık kontrolü#
İki uç, anahtar gerektirmez:
GET /health/live → süreç ayakta mı
GET /health/ready → bağımlılıklar (veritabanı, önbellek) hazır mıİzleme sistemlerinizde ready ucunu kullanın.