DRAEVADEVELOPERS
Başlangıç
DRAEVA / Public API

Kimlik doğrulama

Anahtarsız olarak işaretlenen endpoint'ler dışında her istekte bir DRAEVA API anahtarı gerekir.

Anahtarsız olarak işaretlenen endpoint'ler dışında her istekte bir DRAEVA API anahtarı gerekir.

Header seçenekleri

Tercih edilen yöntem:

http
Authorization: Bearer YOUR_DRAEVA_API_KEY

Geriye dönük uyumlu yöntem:

http
X-API-Key: YOUR_DRAEVA_API_KEY

İki header birlikte gönderilirse Authorization kullanılır.

Anahtar biçimi

text
drv_<env>_<keyId>_<secret>
BölümAçıklama
drvSabit önek
envlive veya test
keyId12 hex karakter; gizli değildir
secretGizli doğrulama değeri; paylaşılmamalıdır

Dokümantasyon örnekleri kasıtlı olarak gerçek biçimde secret içermez. keyId, destek ve log korelasyonu için paylaşılabilir; secret paylaşılamaz.

Secret yaşam döngüsü

Kontrol düzlemindeki kaynaklara göre:

  • Secret yalnızca oluşturma veya rotasyon yanıtında gösterilir.
  • Kaybedilen secret geri getirilemez; anahtar rotate edilir.

Bu teknik kabiliyet, müşteriye anahtar teslim yöntemini tanımlamaz. Müşteriye teslim süreci henüz netleşmemiştir; destek kanalıyla netleştirin.

Güvenli saklama

Uygun yerler:

  • Cloud secret manager
  • Vercel server-side environment variable
  • CI/CD secret store
  • Yerel geliştirmede gitignore edilmiş .env.local

Uygun olmayan yerler:

  • Browser JavaScript ve NEXT_PUBLIC_* / VITE_* değişkenleri
  • Mobil APK/IPA içeriği
  • Git geçmişi ve örnek env dosyaları
  • İstek/uygulama logları
  • Hata takip araçlarının metadata veya breadcrumb alanları

Tarayıcıdan kullanım gerekiyorsa kendi backend'iniz üzerinden proxy oluşturun. Allowed origin kısıtı ek savunmadır; sızan bir anahtarı gizli hale getirmez.

live ve test

Anahtar biçimi live ve test ortam etiketlerini destekler. Bu biçim desteği, sandbox veya ayrı test altyapısı bulunduğunun kanıtı değildir: ayrı staging/test ortamı yoktur. test etiketi, test anahtarı sağlanacağını, izole işlemeyi veya ücretsiz çağrıları garanti etmez.

Servis erişimi, scope, kota ve limitler anahtar bazında ayrı ayarlanabilir. Anahtarınızı kontrolsüz preview ortamlarına taşımayın; kullanım yetkilerini ve erişim koşullarını destek kanalıyla netleştirin.

Kimlik doğrulama hataları

DurumHTTPProblem slug
Header yok401missing-credentials
Format/key/secret geçersiz401invalid-credentials
İptal edilmiş401key-revoked
Süresi geçmiş401key-expired
Scope eksik403insufficient-scope
Servis kapalı403service-disabled

Ayrıntılı işleme için errors.md bölümüne bakın.

Bu sayfada

Bir sorunuz mu var?API erişimi ve destek →