API Anahtarı Yönetimi
Zapier’ini, Make senaryonu ya da kendi sunucunu Purvisor AI’a bağlayan her entegrasyon tek bir şeye dayanır: Ayarlar’da senin ürettiğin API anahtarı. Bunu bir ev anahtarı gibi düşün — kaybolduğunu düşünürsen çilingire gitmene gerek yok, panelden “Yeniden Oluştur”a basman yeterli; eski anahtar o saniye çöpe gider. Bu sayfa panel tarafındaki akışı anlatır; anahtarın API isteklerinde tam olarak nasıl kullanılacağı (başlık formatı, curl örnekleri, 401 hatası) Kimlik Doğrulama ve API Anahtarları sayfasında.
Nerede yönetilirsin
Panelde Ayarlar → API & Entegrasyonlar kartındaki API Anahtarı bölümü. Burada iki durumdan biri görünür:
- Anahtar yok — hesabın hiç anahtar üretmemiş (yeni hesaplarda varsayılan durum budur). Tek buton: “Anahtar Oluştur”.
- Anahtar var — maskeli bir önek görünür (örn.
pk_live_a1b2…) ve yanında “Kopyala” ile “Yeniden Oluştur” butonları çıkar. “Kopyala” yalnızca anahtarın yeni üretildiği anda çalışır.
Public API bir Pro plan özelliğidir. Ücretsiz planda “Anahtar Oluştur” isteği premium_required koduyla 403 döner (“Public API Pro planında kullanılabilir.”). Aynı kontrol her API çağrısında da yapılır — Pro’yken anahtar üretip sonra ücretsiz plana dönersen mevcut anahtarın da çalışmaz.
Panel bu durumu GET /api/user/api-key çağrısından öğrenir; yanıt tam anahtarı hiçbir zaman içermez — sadece hasKey (var/yok) ve keyPrefix (maskeli önek) döner. Tam anahtar bu uçtan asla okunamaz, bir sonraki bölümde neden olduğunu göreceksin.
📸 [Ekran görüntüsü: Ayarlar sayfası — API Anahtarı bölümü, maskeli önek + “Yeniden Oluştur” butonu]
Anahtar oluşturma / yenileme akışı
Butona bas
İlk kez oluşturuyorsan “Anahtar Oluştur”, mevcut bir anahtarı değiştiriyorsan “Yeniden Oluştur” butonuna tıkla. İkisi de aynı isteği tetikler: POST /api/user/api-key.
Anahtarı bir kez gör
İstek başarılı olduğunda ekranda tam anahtar bir kopyalama alanıyla birlikte belirir.
Tam anahtar yalnızca bu ekranda, bu bir kerede görünür. Sayfadan ayrılıp geri döndüğünde ya da yenilediğinde bir daha gösterilmez — panelin sonraki tüm okumaları maskeli öneği verir, düz metni değil. Kopyalamadan kapatırsan, anahtarı görmenin tek yolu tekrar “Yeniden Oluştur”a basıp yeni bir tane üretmektir (eskisi bu arada geçersiz olur).
Kopyala ve güvenli bir yere kaydet
Anahtarı bir şifre yöneticisine veya kullanacağın entegrasyon aracının (Zapier, Make, n8n, kendi ortam değişkenlerin) gizli alanına hemen kaydet. Anahtarı isteğe nasıl ekleyeceğin (X-API-Key başlığı, Authorization: Bearer ya da sorgu parametresi) Kimlik Doğrulama ve API Anahtarları sayfasında örneklerle anlatılıyor.
Tek aktif anahtar, anlık geçersizleşme
Purvisor AI, kullanıcı başına tek bir aktif anahtar tutar — Zapier için ayrı, kendi sunucun için ayrı anahtar üretemezsin. “Yeniden Oluştur” dediğin an:
- Yeni bir anahtar üretilir ve veritabanına yazılır (eskisinin üzerine).
- Eski anahtar o anda geçersiz hale gelir — bir sonraki istekte
401 Unauthorizeddöner.
Bu tasarımın maliyeti şu: eski anahtarı kullanan tüm entegrasyonlar (Zapier, Make, n8n, özel kodun) aynı anda kesilir. Sadece bir tanesini değiştirmek istesen bile hepsini yeni anahtarla güncellemen gerekir. Bir anahtarın sızdığından şüpheleniyorsan bu senin lehine çalışır — tek butonla her yerde erişimi anında kapatırsın; ama planlı bir değişiklikte önce yeni anahtarı tüm entegrasyonlara dağıtmayı, sonra eskisini unutmayı düşün (sırayı ters çevirirsen entegrasyonlar geçici olarak 401 alır).
Ayrı entegrasyonlar için ayrı, kapsamı sınırlı (scoped) anahtarlar bugün desteklenmiyor — bu sayfa yalnızca mevcut tek-anahtar davranışını anlatır, gelecekte değişebilir.
Anahtar nasıl saklanır (güvenlik özeti)
Purvisor AI anahtarları veritabanında düz metin olarak saklamaz — hash’lenmiş halde tutar; bir veritabanı sızıntısında bile anahtarların kendisi geri türetilemez. Bu yüzden panel de tam anahtarı bir daha gösteremez: sakladığı şey zaten anahtarın kendisi değil, tek yönlü hash’idir. Hash formatının ayrıntıları ve doğrulamanın nasıl çalıştığı Kimlik Doğrulama ve API Anahtarları → Anahtarlar nasıl saklanır? bölümünde.
Pratik sonucu: anahtarını kaybedersen (kopyalamadan kapattıysan) kurtarma yok — tek çözüm “Yeniden Oluştur” ile yenisini üretmek.
Sorun giderme
| Belirti | Olası neden / çözüm |
|---|---|
| ”Anahtar Oluştur” butonu görünmüyor, direkt maskeli önek var | Hesapta zaten bir anahtar üretilmiş — buton “Yeniden Oluştur” olarak görünür, bu normal. |
| Tam anahtarı kaybettim | Kurtarma yok, tam anahtar bir daha okunmaz. “Yeniden Oluştur”a bas, yeni anahtarı hemen kopyala. |
Bir entegrasyon aniden 401 almaya başladı | Anahtar yakın zamanda yenilendi (biri panelden “Yeniden Oluştur”a bastı) → o entegrasyonu yeni anahtarla güncelle. |
Anahtar üretemiyorum / istekler 403 premium_required dönüyor | Public API Pro planında açılır — planını yükselt (Abonelik Yönetimi). |
| Birden fazla araç için ayrı anahtar istiyorum | Şu an desteklenmiyor — tüm entegrasyonlar aynı tek anahtarı paylaşır. |
| Anahtarı kimin oluşturduğunu/yenilediğini görmek istiyorum | Panelde şu an ayrı bir anahtar geçmişi/audit log günlüğü yok; yenileme anlık ve geri dönüşsüzdür. |
KVKK notu: API anahtarı, hesabına ait kontak ve arama verilerine erişim sağlayan bir kimlik bilgisidir — bir çalışanla ya da ajansla paylaştıysan, o kişiyle çalışman bittiğinde anahtarı yenilemek erişimini kapatmanın en hızlı yoludur. Anahtarı e-posta veya mesajlaşma uygulaması yerine bir şifre yöneticisi üzerinden paylaşmanı öneririz.