API Key Yönetimi ve Güvenlik
ProxyTurk API'ye erişim için Bearer token tabanlı authentication kullanılır. Bu rehber API key oluşturma, güvenlik pratikleri ve hata yönetimini kapsar.
# API key ile istekcurl -X POST https://api.proxyturk.com/v1/scrape \ -H "Authorization: Bearer sk_live_your_api_key" \ -H "Content-Type: application/json" \ -d '{"url": "https://example.com"}'# Environment variable kullanımıexport PROXYTURK_API_KEY="sk_live_your_api_key"curl -X POST https://api.proxyturk.com/v1/scrape \ -H "Authorization: Bearer $PROXYTURK_API_KEY" \ -H "Content-Type: application/json" \ -d '{"url": "https://example.com"}'Dashboard'a giriş yapın ve sol menüden "API Keys" bölümüne gidin. "Yeni Key Oluştur" butonuna tıklayarak yeni bir API key oluşturabilirsiniz.
Her key için bir isim belirleyebilirsiniz (örn: "Production", "Development", "Test"). Bu isimlendirme hangi key'in nerede kullanıldığını takip etmenize yardımcı olur.
API key'inizi her istekte Authorization header'ında Bearer token olarak gönderin:
Authorization: Bearer sk_live_your_api_key_here
Key'ler "sk_live_" veya "sk_test_" prefix'i ile başlar. Test key'leri gerçek işlem yapmaz ve kredi harcamaz.
API key'ler oluşturulurken izin kapsamını belirleyebilirsiniz:
- scrape: Web scraping endpoint'lerine erişim - parse: AI Parser endpoint'lerine erişim - serp: SERP API endpoint'lerine erişim - jobs: Job status sorgulama - keys: API key yönetimi (oluştur/sil)
Varsayılan olarak tüm izinler aktiftir. Güvenlik için sadece ihtiyacınız olan izinleri verin.
Rate limit planınıza göre belirlenir:
- Free: 10 istek/dakika - Pro: 100 istek/dakika - Business: 500 istek/dakika - Enterprise: Özel limit
Her response'ta rate limit bilgisi header'larda döner: - X-RateLimit-Limit: Dakika başına toplam limit - X-RateLimit-Remaining: Kalan istek hakkı - X-RateLimit-Reset: Limitin sıfırlanacağı Unix timestamp
1. API key'inizi environment variable olarak saklayın, koda yazmayın 2. Git'e commit etmeyin (.env dosyanızı .gitignore'a ekleyin) 3. Frontend kodunda API key kullanmayın (sadece backend'de kullanın) 4. Farklı ortamlar için farklı key'ler oluşturun (dev/staging/prod) 5. Kullanmadığınız key'leri hemen revoke edin 6. Key'lerinizi düzenli olarak rotasyon yapın (3 ayda bir önerilir)
401 Unauthorized: - API key eksik veya geçersiz - Key revoke edilmiş - Authorization header formatı yanlış
403 Forbidden: - Key'in bu endpoint için izni yok - IP whitelist kısıtlaması - Hesap askıya alınmış
Çözüm: Dashboard'dan key durumunu kontrol edin, yeni key oluşturun veya destek ile iletişime geçin.
Authentication hakkında sorular
Dashboard'dan mevcut key'i revoke edin ve yeni bir key oluşturun. Eski key anında geçersiz olur.
Evet, her proje veya ortam için ayrı key oluşturmanızı öneririz. Böylece bir key compromised olursa sadece onu revoke edersiniz.
sk_test_ prefix'li key'ler test amaçlıdır. Gerçek scraping yapmaz, sahte veri döner ve kredi harcamaz. Entegrasyonunuzu test etmek için idealdir.