Kimlik doğrulama
Anahtarsız olarak işaretlenen endpoint'ler dışında her istekte bir DRAEVA API anahtarı gerekir.
Anahtarsız olarak işaretlenen endpoint'ler dışında her istekte bir DRAEVA API anahtarı gerekir.
Header seçenekleri
Tercih edilen yöntem:
Authorization: Bearer YOUR_DRAEVA_API_KEY
Geriye dönük uyumlu yöntem:
X-API-Key: YOUR_DRAEVA_API_KEY
İki header birlikte gönderilirse Authorization kullanılır.
Anahtar biçimi
drv_<env>_<keyId>_<secret>
| Bölüm | Açıklama |
|---|---|
drv | Sabit önek |
env | live veya test |
keyId | 12 hex karakter; gizli değildir |
secret | Gizli doğrulama değeri; paylaşılmamalıdır |
Dokümantasyon örnekleri kasıtlı olarak gerçek biçimde secret içermez. keyId, destek ve log korelasyonu için paylaşılabilir; secret paylaşılamaz.
Secret yaşam döngüsü
Kontrol düzlemindeki kaynaklara göre:
- Secret yalnızca oluşturma veya rotasyon yanıtında gösterilir.
- Kaybedilen secret geri getirilemez; anahtar rotate edilir.
Bu teknik kabiliyet, müşteriye anahtar teslim yöntemini tanımlamaz. Müşteriye teslim süreci henüz netleşmemiştir; destek kanalıyla netleştirin.
Güvenli saklama
Uygun yerler:
- Cloud secret manager
- Vercel server-side environment variable
- CI/CD secret store
- Yerel geliştirmede gitignore edilmiş
.env.local
Uygun olmayan yerler:
- Browser JavaScript ve
NEXT_PUBLIC_*/VITE_*değişkenleri - Mobil APK/IPA içeriği
- Git geçmişi ve örnek env dosyaları
- İstek/uygulama logları
- Hata takip araçlarının metadata veya breadcrumb alanları
Tarayıcıdan kullanım gerekiyorsa kendi backend'iniz üzerinden proxy oluşturun. Allowed origin kısıtı ek savunmadır; sızan bir anahtarı gizli hale getirmez.
live ve test
Anahtar biçimi live ve test ortam etiketlerini destekler. Bu biçim desteği, sandbox veya ayrı test altyapısı bulunduğunun kanıtı değildir: ayrı staging/test ortamı yoktur. test etiketi, test anahtarı sağlanacağını, izole işlemeyi veya ücretsiz çağrıları garanti etmez.
Servis erişimi, scope, kota ve limitler anahtar bazında ayrı ayarlanabilir. Anahtarınızı kontrolsüz preview ortamlarına taşımayın; kullanım yetkilerini ve erişim koşullarını destek kanalıyla netleştirin.
Kimlik doğrulama hataları
| Durum | HTTP | Problem slug |
|---|---|---|
| Header yok | 401 | missing-credentials |
| Format/key/secret geçersiz | 401 | invalid-credentials |
| İptal edilmiş | 401 | key-revoked |
| Süresi geçmiş | 401 | key-expired |
| Scope eksik | 403 | insufficient-scope |
| Servis kapalı | 403 | service-disabled |
Ayrıntılı işleme için errors.md bölümüne bakın.