İçeriğe geç
GlobalTrustIDdocs

Kimlik Doğrulama

API isteklerini imzalama, anahtar türleri ve temel adres.

Temel adres#

Çıktı
https://api.globaltrust.id

Tüm uç noktalar /v1/ ile başlar. Yalnızca HTTPS kabul edilir.

İsteği kimliklendirme#

Anahtarınızı Authorization başlığında gönderin:

HTTP
Authorization: Bearer sk_live_a1b2c3...

Anahtar türleri#

ÖnekNerede kullanılırYetki
pk_Tarayıcı, JS SDKYalnızca oturum açar
sk_SunucunuzSonuç okur, kaynak yönetir

Anahtar biçimi: {tür}_{ortam}_{rastgele} — örneğin sk_test_….

Gizli anahtar isteyen bir uca pk_ ile giderseniz, bunun yetkisizlikten değil yanlış anahtar türünden kaynaklandığını belirten ayrı bir hata alırsınız.

Anahtar oluşturma ve saklama için: API Anahtarı Alma.

Uç noktalar ve gereken anahtar#

YöntemGereken anahtar
/v1/verification/sessionPOSTpk_ veya sk_
/v1/verification/session/{id}GETyalnızca sk_
/v1/verification/session/{id}/qr.svgGET— (herkese açık)
/v1/verification/session/{id}/wsWebSocket— (oturum kimliğiyle)

QR görüntüsü ve WebSocket'in anahtar istememesi bilinçlidir: ikisi de kullanıcının tarayıcısında çalışır ve hiçbiri kimlik verisi taşımaz. Kimlik alanları yalnızca gizli anahtarla okunabilir.

Sağlık kontrolü#

İki uç, anahtar gerektirmez:

Çıktı
GET /health/live    → süreç ayakta mı
GET /health/ready   → bağımlılıklar (veritabanı, önbellek) hazır mı

İzleme sistemlerinizde ready ucunu kullanın.