Otomovena Developer Platform

Kimlik Doğrulama

Tüm API istekleri bir API key ile kimlik doğrulaması gerektirir.

Key Formatı

Key'ler otv_live_ önekiyle başlar ve ardından 48 karakterlik rastgele bir hex dize gelir. Sunucu tarafında yalnızca key'in SHA-256 hash'i saklanır — düz metin hâli veritabanında hiçbir zaman bulunmaz.

İstek Gönderme

Key'i iki yoldan biriyle gönderebilirsiniz:

# Authorization header (önerilen)
curl https://otomovena.com/api/v1/vehicles.php \
  -H "Authorization: Bearer otv_live_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"

# X-Api-Key header
curl https://otomovena.com/api/v1/vehicles.php \
  -H "X-Api-Key: otv_live_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"

Yanıt Zarfı (Envelope)

Her başarılı yanıt success, data ve meta alanlarını içerir. meta.request_id her istekte benzersizdir ve aynı zamanda X-Request-Id response header'ında da döner — destek talebi açarken paylaşın.

{
  "success": true,
  "data": { },
  "meta": { "request_id": "req_9f2a1c...", "timestamp": "2026-08-02T10:00:00+00:00", "api_version": "v1" }
}

Kapsamlar (Scopes) ve Erişim Politikası

Her key, oluşturulurken Endpoint Policy Editor ile seçilen uç noktalardan türetilen kapsamlarla sınırlıdır. İhtiyaç duyulan kapsama sahip olmayan istekler 403 insufficient_scope alır. Tam kapsam listesi: Kapsamlar. Key oluşturma/politika arayüzü: API Key'ler & Politika.

Key Güvenliği