> ## Documentation Index
> Fetch the complete documentation index at: https://knowledge.flowella.io/llms.txt
> Use this file to discover all available pages before exploring further.

# API anahtarları

> Ayarlar → API anahtarları bölümünden Flowella REST API için API anahtarları oluşturun, görüntüleyin, döndürün ve iptal edin; kapsamlar, sona erme süreleri ve güvenli saklama en iyi uygulamaları dahil.

<Frame>
  <img src="https://mintcdn.com/flowella/PuGNWwHHg6Nlq3MM/images/Screenshots/flowella-api-keys.png?fit=max&auto=format&n=PuGNWwHHg6Nlq3MM&q=85&s=c3969311e23b0bc7be285233fff0633c" alt="Flowella API keys" width="2774" height="1686" data-path="images/Screenshots/flowella-api-keys.png" />
</Frame>

API anahtarları, komut dosyalarının, kodsuz araçların ve kendi arka uç hizmetlerinizin kuruluşunuz adına Flowella REST API'sini çağırmasına izin verir. Bu sayfa, uygulama içi **Ayarlar → API anahtarları** ekranından anahtarların nasıl yönetileceğini kapsar.

API'nin yapabilecekleri için [API referansı](/tr/api-reference/introduction) bölümüne bakın.

## API anahtarlarını kim yönetebilir

Yalnızca **Owner** veya **Admin** rolleri Ayarlar → API anahtarlarını görebilir. Üyelerin bu ekrana erişimi yoktur ve API uç noktalarını çağıramazlar.

## API anahtarı oluşturma

<Steps>
  <Step title="Ayarlar → API anahtarları öğesini açın">
    Sol navigasyondan **Ayarlar → API anahtarları** bölümüne gidin.
  </Step>

  <Step title="Anahtar oluştur'a tıklayın">
    Anahtara ne için olduğunu açıklayan bir **etiket** verin (örneğin, `n8n production`, `analytics export script`). Etiketler yalnızca Flowella içinde görülebilir - API isteklerinde gönderilmezler.
  </Step>

  <Step title="Bir kapsam seçin (isteğe bağlı)">
    Varsayılan olarak, anahtarlar planınız için mevcut olan tüm API uç noktaları kümesini devralır. İsteğe bağlı olarak bir anahtarı bir kapsam alt kümesiyle kısıtlayabilirsiniz - örneğin, **sadece analitik oku** veya **mesajlar: sadece gönder**.
  </Step>

  <Step title="Sırrı hemen kopyalayın">
    Flowella bir onay modalinde gizli belirteci **tam olarak bir kez** gösterir. Şimdi kopyalayın - bir daha görüntüleyemezsiniz. Kaybederseniz, anahtarı iptal etmeli ve yeni bir anahtar oluşturmalısınız.
  </Step>
</Steps>

<Warning>
  Gizli metin yalnızca bir kez gösterilir. Flowella karma bir kopyasını saklar ve düz metni kurtaramaz. Anahtarlara parola gibi davranın - asla kaynak kontrolüne işlemeyin, asla sohbete veya paylaşılan belgelere yapıştırmayın.
</Warning>

## Bir anahtar kullanarak

Anahtarı her istekte bir taşıyıcı belirteç olarak iletin:

<CodeGroup>
  ```bash cURL theme={null}
  curl https://api.flowella.io/v1/messages \
    -H "Authorization: Bearer flwl_live_..." \
    -H "Content-Type: application/json"
  ```

  ```js Node.js theme={null}
  await fetch("https://api.flowella.io/v1/messages", {
    method: "POST",
    headers: {
      Authorization: `Bearer ${process.env.FLOWELLA_API_KEY}`,
      "Content-Type": "application/json",
    },
    body: JSON.stringify({ /* ... */ }),
  });
  ```

  ```python Python theme={null}
  import os, requests

  requests.post(
      "https://api.flowella.io/v1/messages",
      headers={
          "Authorization": f"Bearer {os.environ['FLOWELLA_API_KEY']}",
          "Content-Type": "application/json",
      },
      json={"...": "..."},
  )
  ```
</CodeGroup>

Uç nokta ayrıntıları, hız sınırları ve hata kodları için [API referansı](/tr/api-reference/introduction) bölümüne bakın.

## Mevcut anahtarları görüntüleme

Ayarlar → API anahtarları listesi her bir anahtarın anahtarını gösterir:

* **Etiket**
* Önek\*\* (ilk sekiz karakter, `flwl_live_a1b2c3` gibi) - günlüklerle eşleştirme için kullanışlıdır.
* **Kapsam**
* **Created at** ve **created by**
* **Son kullanım tarihi** - her başarılı talepte güncellenir.
* **Durum** - aktif veya iptal edilmiş.

Düz metin sırrı oluşturulduktan sonra asla görüntülenmez.

## Bir tuşun döndürülmesi

Yerinde döndürme yoktur - yeni bir anahtar oluşturursunuz ve hizmetiniz geçiş yaptıktan sonra eskisini iptal edersiniz.

<Steps>
  <Step title="Bir yedek oluşturun">
    Aynı kapsama sahip yeni bir anahtar basmak için yukarıdaki Oluşturma akışını izleyin.
  </Step>

  <Step title="Yeni sırrı ortaya çıkarın">
    Yeni taşıyıcı belirtecini kullanmak için hizmetinizi (veya n8n iş akışını, Postman ortamını vb.) güncelleyin.
  </Step>

  <Step title="Yeni anahtarın etkin olduğunu onaylayın">
    Yeni anahtarın **Son kullanım tarihi** alanını izleyin - ilk aramadan sonraki bir dakika içinde güncellenir.
  </Step>

  <Step title="Eski anahtarı iptal edin">
    Önceki anahtarda **Revoke** öğesine tıklayın. Bu noktadan sonra eski sırrı kullanan herhangi bir istek `401 Unauthorized` döndürür.
  </Step>
</Steps>

## Bir anahtarı iptal etme

Satırdaki **İptal Et** öğesine tıklayın, ardından iletişim kutusunda onaylayın. İptal **anında** gerçekleşir - bu anahtarı kullanan uçuş sırasındaki istekler tamamlanabilir, ancak bir sonraki istek `401` döndürür.

İptal edilen bir anahtar yeniden etkinleştirilemez. Satır listede görünür kalır (iptal zaman damgasıyla birlikte gri renkte), böylece bir denetim iziniz olur.

## Denetim günlüğü

Her **create**, **revoke** ve (etkin olduğu durumlarda) **scope change** olayı kullanıcı, IP ve izleme bağlamınızla birlikte kuruluş denetim günlüğüne yazılır. Planınız veya sözleşmeniz denetim günlüğü özelliğini içeriyorsa, API anahtarı etkinliğini buradan inceleyebilirsiniz.

## Yaygın sorular

<AccordionGroup>
  <Accordion title="Kaç tane API anahtarı oluşturabilirim?">
    Hobi veya ücretli planlarda katı bir sınır yoktur, ancak çok sayıda aktif anahtar (50+) rotasyonu ve incelemeyi zorlaştırır. Geliştirici başına bir anahtar yerine entegrasyon başına bir anahtar kullanın.
  </Accordion>

  <Accordion title="API anahtarlarının süresi doluyor mu?">
    Anahtarların süresi otomatik olarak dolmaz. Bunları en az 12 ayda bir ve bir anahtar açıkta kalmışsa hemen değiştirmenizi öneririz.
  </Accordion>

  <Accordion title="Bir anahtarı belirli bir WhatsApp kanalına kapsamlandırabilir miyim?">
    Şu anda anahtarlar belirli bir kanala değil **kuruluşa** kapsamlandırılmıştır. Kanal düzeyinde kapsamlandırma yol haritasında yer almaktadır. Bu arada, talep yükü veya yolu üzerinden aktif kanalı seçin.
  </Accordion>

  <Accordion title="Herkese açık bir repoya bir anahtar işlendi - ne yapmalıyım?">
    Bu sayfadan hemen iptal edin. Aynı kapsama sahip bir yedek oluşturun. Anahtarın açık olduğu süre içinde kullanılan tüm istekler için denetim günlüğünü kontrol edin ve anahtarın oluşturmuş olabileceği tüm aşağı akış gizli dizilerini döndürün (örneğin, web kancası imzalama anahtarları).
  </Accordion>
</AccordionGroup>

## İlgili

<CardGroup cols={2}>
  <Card title="API tanıtımı" icon="code" href="/tr/api-reference/introduction">
    Kimlik doğrulama, hatalar, hız sınırları ve sayfalandırma.
  </Card>

  <Card title="Webhooks" icon="webhook" href="/tr/settings/webhooks">
    Yoklama yerine olayları kendi sistemlerinize itin.
  </Card>

  <Card title="Ekip ve roller" icon="users" href="/tr/settings/team">
    API anahtarlarını yalnızca Sahipler ve Yöneticiler yönetebilir.
  </Card>

  <Card title="Veri güvenliği" icon="lock-keyhole" href="/tr/security/data-security">
    Anahtar oluşturma / iptal etme olayları için denetim günlüğü kapsamı.
  </Card>
</CardGroup>
