Ana içeriğe atla
API anahtarları, komut dosyalarının, kodsuz araçların ve kendi arka uç hizmetlerinizin kuruluşunuz adına Flowella REST API’sini çağırmasına izin verir. Bu sayfa, uygulama içi Ayarlar → API anahtarları ekranından anahtarların nasıl yönetileceğini kapsar. API’nin yapabilecekleri için API referansı bölümüne bakın.

API anahtarlarını kim yönetebilir

Yalnızca Owner veya Admin rolleri Ayarlar → API anahtarlarını görebilir. Üyelerin bu ekrana erişimi yoktur ve API uç noktalarını çağıramazlar.

API anahtarı oluşturma

1

Ayarlar → API anahtarları öğesini açın

Sol navigasyondan Ayarlar → API anahtarları bölümüne gidin.
2

Anahtar oluştur'a tıklayın

Anahtara ne için olduğunu açıklayan bir etiket verin (örneğin, n8n production, analytics export script). Etiketler yalnızca Flowella içinde görülebilir - API isteklerinde gönderilmezler.
3

Bir kapsam seçin (isteğe bağlı)

Varsayılan olarak, anahtarlar planınız için mevcut olan tüm API uç noktaları kümesini devralır. İsteğe bağlı olarak bir anahtarı bir kapsam alt kümesiyle kısıtlayabilirsiniz - örneğin, sadece analitik oku veya mesajlar: sadece gönder.
4

Sırrı hemen kopyalayın

Flowella bir onay modalinde gizli belirteci tam olarak bir kez gösterir. Şimdi kopyalayın - bir daha görüntüleyemezsiniz. Kaybederseniz, anahtarı iptal etmeli ve yeni bir anahtar oluşturmalısınız.
Gizli metin yalnızca bir kez gösterilir. Flowella karma bir kopyasını saklar ve düz metni kurtaramaz. Anahtarlara parola gibi davranın - asla kaynak kontrolüne işlemeyin, asla sohbete veya paylaşılan belgelere yapıştırmayın.

Bir anahtar kullanarak

Anahtarı her istekte bir taşıyıcı belirteç olarak iletin:
curl https://api.flowella.io/v1/messages \
  -H "Authorization: Bearer flwl_live_..." \
  -H "Content-Type: application/json"
Uç nokta ayrıntıları, hız sınırları ve hata kodları için API referansı bölümüne bakın.

Mevcut anahtarları görüntüleme

Ayarlar → API anahtarları listesi her bir anahtarın anahtarını gösterir:
  • Etiket
  • Önek** (ilk sekiz karakter, flwl_live_a1b2c3 gibi) - günlüklerle eşleştirme için kullanışlıdır.
  • Kapsam
  • Created at ve created by
  • Son kullanım tarihi - her başarılı talepte güncellenir.
  • Durum - aktif veya iptal edilmiş.
Düz metin sırrı oluşturulduktan sonra asla görüntülenmez.

Bir tuşun döndürülmesi

Yerinde döndürme yoktur - yeni bir anahtar oluşturursunuz ve hizmetiniz geçiş yaptıktan sonra eskisini iptal edersiniz.
1

Bir yedek oluşturun

Aynı kapsama sahip yeni bir anahtar basmak için yukarıdaki Oluşturma akışını izleyin.
2

Yeni sırrı ortaya çıkarın

Yeni taşıyıcı belirtecini kullanmak için hizmetinizi (veya n8n iş akışını, Postman ortamını vb.) güncelleyin.
3

Yeni anahtarın etkin olduğunu onaylayın

Yeni anahtarın Son kullanım tarihi alanını izleyin - ilk aramadan sonraki bir dakika içinde güncellenir.
4

Eski anahtarı iptal edin

Önceki anahtarda Revoke öğesine tıklayın. Bu noktadan sonra eski sırrı kullanan herhangi bir istek 401 Unauthorized döndürür.

Bir anahtarı iptal etme

Satırdaki İptal Et öğesine tıklayın, ardından iletişim kutusunda onaylayın. İptal anında gerçekleşir - bu anahtarı kullanan uçuş sırasındaki istekler tamamlanabilir, ancak bir sonraki istek 401 döndürür. İptal edilen bir anahtar yeniden etkinleştirilemez. Satır listede görünür kalır (iptal zaman damgasıyla birlikte gri renkte), böylece bir denetim iziniz olur.

Denetim günlüğü

Her create, revoke ve (etkin olduğu durumlarda) scope change olayı kullanıcı, IP ve izleme bağlamınızla birlikte kuruluş denetim günlüğüne yazılır. Planınız veya sözleşmeniz denetim günlüğü özelliğini içeriyorsa, API anahtarı etkinliğini buradan inceleyebilirsiniz.

Yaygın sorular

Hobi veya ücretli planlarda katı bir sınır yoktur, ancak çok sayıda aktif anahtar (50+) rotasyonu ve incelemeyi zorlaştırır. Geliştirici başına bir anahtar yerine entegrasyon başına bir anahtar kullanın.
Anahtarların süresi otomatik olarak dolmaz. Bunları en az 12 ayda bir ve bir anahtar açıkta kalmışsa hemen değiştirmenizi öneririz.
Şu anda anahtarlar belirli bir kanala değil kuruluşa kapsamlandırılmıştır. Kanal düzeyinde kapsamlandırma yol haritasında yer almaktadır. Bu arada, talep yükü veya yolu üzerinden aktif kanalı seçin.
Bu sayfadan hemen iptal edin. Aynı kapsama sahip bir yedek oluşturun. Anahtarın açık olduğu süre içinde kullanılan tüm istekler için denetim günlüğünü kontrol edin ve anahtarın oluşturmuş olabileceği tüm aşağı akış gizli dizilerini döndürün (örneğin, web kancası imzalama anahtarları).

İlgili

API tanıtımı

Kimlik doğrulama, hatalar, hız sınırları ve sayfalandırma.

Webhooks

Yoklama yerine olayları kendi sistemlerinize itin.

Ekip ve roller

API anahtarlarını yalnızca Sahipler ve Yöneticiler yönetebilir.

Veri güvenliği

Anahtar oluşturma / iptal etme olayları için denetim günlüğü kapsamı.