İçeriğe geç
GlobalTrustIDdocs

API Anahtarı Alma

Panelden API anahtarı oluşturma, iki anahtar türü ve güvenli saklama.

API anahtarları organizasyona aittir. Anahtar oluşturabilmek için önce bir organizasyon kurmuş olmanız gerekir.

1. Hesap açın ve organizasyonunuzu kurun#

  1. panel.globaltrust.id adresinden kayıt olun.
  2. E-postanıza gelen doğrulama bağlantısına tıklayın.
  3. İlk girişte açılan sihirbazda organizasyonunuzu oluşturun.

2. Anahtarı oluşturun#

Panelde API Keys bölümüne gidin ve Yeni anahtar deyin. Bir ad (örneğin Production backend) ve bir ortam seçmeniz istenir.

Kaydettiğinizde iki anahtar birden üretilir:

AnahtarÖrnekNerede yaşarNe yapabilir
Publishablepk_live_a1b2c3…Tarayıcıda, JS SDK içindeYalnızca doğrulama oturumu açar
Secretsk_live_a1b2c3…Yalnızca sizin sunucunuzdaSonuç okur, kaynak yönetir

Anahtarın biçimi {tür}_{ortam}_{rastgele} şeklindedir: sk_test_… bir test ortamı gizli anahtarıdır.

3. Anahtarı kullanın#

Anahtarı Authorization başlığında Bearer şemasıyla gönderin:

Terminal
curl -X POST https://api.globaltrust.id/v1/verification/session \
  -H "Authorization: Bearer sk_live_a1b2c3..." \
  -H "Content-Type: application/json" \
  -d '{"scope":["identity.first_name","identity.last_name"]}'

İki anahtarın neden ayrı olduğu#

Bu ayrım bir kolaylık değil, güvenlik sınırıdır ve sunucu tarafında zorunlu tutulur.

Publishable anahtar tarayıcıya iner; oradaki her şey görülebilir kabul edilir. Bu yüzden pk_ yalnızca oturum açabilir. Sızması hâlinde birinin yapabileceği tek şey adınıza oturum başlatmaktır — sonuç okuyamaz, ayar değiştiremez.

Secret anahtar sonucu okur. Bu yüzden asla tarayıcıya, mobil uygulama paketine, herkese açık bir depoya veya istemci tarafı koda konmamalıdır.

Gizli anahtar isteyen bir uca publishable anahtarla gittiğinizde ayrı bir hata alırsınız; bu, yanlışlıkla pk_ gönderdiğinizi anlamanız içindir.

Ortamlar#

test ve live ortamları birbirinden tamamen ayrıdır. Test ortamındaki oturumlar faturalandırılmaz ve gerçek kimlik doğrulaması yapmaz.

Entegrasyonu test ile geliştirin, canlıya alırken anahtarı live ile değiştirin. Kod değişikliği gerekmez; yalnızca anahtar değişir.

Anahtarı kaybettim / sızdı#

  1. Panelden yeni bir anahtar oluşturun.
  2. Sunucunuzu yeni anahtarla güncelleyin.
  3. Eski anahtarı panelden iptal edin.

Bu sırayla yaparsanız kesinti yaşamazsınız.

Saklama önerileri#

  • Anahtarı ortam değişkeninde tutun, koda gömmeyin.
  • Sürüm kontrolüne (git) eklemeyin; .env dosyanızı .gitignore'a alın.
  • Farklı sunucular için farklı anahtarlar üretin — biri sızdığında yalnızca onu iptal edersiniz.