Tüm API istekleri bir API key ile kimlik doğrulaması gerektirir.
Key'ler otv_live_ önekiyle başlar ve ardından 48 karakterlik rastgele bir hex dize gelir. Sunucu tarafında yalnızca key'in SHA-256 hash'i saklanır — düz metin hâli veritabanında hiçbir zaman bulunmaz.
Key'i iki yoldan biriyle gönderebilirsiniz:
# Authorization header (önerilen)
curl https://otomovena.com/api/v1/vehicles.php \
-H "Authorization: Bearer otv_live_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
# X-Api-Key header
curl https://otomovena.com/api/v1/vehicles.php \
-H "X-Api-Key: otv_live_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
Her başarılı yanıt success, data ve meta alanlarını içerir. meta.request_id her istekte benzersizdir ve aynı zamanda X-Request-Id response header'ında da döner — destek talebi açarken paylaşın.
{
"success": true,
"data": { },
"meta": { "request_id": "req_9f2a1c...", "timestamp": "2026-08-02T10:00:00+00:00", "api_version": "v1" }
}
Her key, oluşturulurken Endpoint Policy Editor ile seçilen uç noktalardan türetilen kapsamlarla sınırlıdır. İhtiyaç duyulan kapsama sahip olmayan istekler 403 insufficient_scope alır. Tam kapsam listesi: Kapsamlar. Key oluşturma/politika arayüzü: API Key'ler & Politika.