/GetToken endpoint’ini çağırırsınız, ardından dönen Token değerini tüm diğer isteklerinizde kullanırsınız.
Token Tipleri
AccessToken
Tarafınıza özel olarak sağlanan statik erişim anahtarıdır. Yalnızca
/GetToken endpoint’ine yapılan isteklerde AccessToken header’ı olarak gönderilir. Bu değeri güvende tutun ve kaynak kodunuzda doğrudan yazmaktan kaçının.Token
/GetToken çağrısından dönen dinamik oturum token’ıdır. /GetToken dışındaki tüm endpoint’lere yapılan isteklerde Token header’ı olarak gönderilir. 1 günlük geçerlilik süresine sahiptir.Token Alma ve Kullanma
1
AccessToken ile /GetToken Çağrısı Yapın
AccessToken header’ınızı ve kullanıcı bilgilerinizi ekleyerek POST /GetToken isteği gönderin.Data dizisinin ilk elemanındaki Token değerini kaydedin:Başarılı Yanıt
2
Token'ı Sonraki İsteklerde Kullanın
Aldığınız
Token değerini, /GetToken dışındaki tüm endpoint’lerde Token header’ı olarak gönderin.cURL
Token Yenileme
Oturum token’ınız 1 gün sonra geçerliliğini yitirir. Token süresi dolduğunda API’den
401 Unauthorized yanıtı alırsınız. Bu durumda AccessToken header’ınızla /GetToken endpoint’ini yeniden çağırarak taze bir token edinebilirsiniz. Uygulamanızın token süresini takip edip otomatik olarak yenilemesini öneririz.Yaygın Kimlik Doğrulama Hataları
400 Bad Request — Eksik İstek Gövdesi
400 Bad Request — Eksik İstek Gövdesi
/GetToken isteğinde Username veya Password alanı gönderilmemiş ya da istek gövdesi boş.Çözüm: İstek gövdesinin geçerli bir JSON olduğunu ve hem Username hem de Password alanlarını içerdiğini doğrulayın. Content-Type: application/json header’ının eklendiğinden emin olun.