Kimlik doğrulama
Sunucudan sunucuya entegrasyon için API anahtarı, üçüncü taraf uygulamalar için OAuth 2.0.
Sunucudan sunucuya
API anahtarı
Kendi mağazanız için çalışan entegrasyonlarda kullanın. Anahtar panelden kapsam seçilerek üretilir ve yalnızca üretildiği anda bir kez gösterilir.
Panelde aç →- 01Panelde Ayarlar → API Anahtarları sayfasını açın.
- 02Anahtara tanınabilir bir ad verin ve ortamı seçin.
- 03Yalnızca ihtiyaç duyduğunuz kapsamları işaretleyin.
- 04Üretilen anahtarı hemen kopyalayıp güvenli bir yerde saklayın.
OAuth 2.0 akışı
- 01
Uygulama kaydı
Partner portalından uygulamayı oluşturun, yönlendirme adresini tanımlayın.
- 02
Yetkilendirme isteği
Mağaza sahibini istemci kimliği ve kapsam listesiyle onay ekranına yönlendirin.
- 03
Kullanıcı onayı
Mağaza sahibi istenen kapsamları görür ve onaylar.
- 04
Kod takası
Dönen yetkilendirme kodunu erişim jetonuyla takas edin.
- 05
API çağrısı
Erişim jetonunu Authorization başlığında taşıyın, süresi dolunca yenileyin.
İstek başlıkları
Authorization: Bearer $DARAS_API_KEY
Content-Type: application/json
Kapsam listesi
catalog:readÜrün, varyant ve kategori okuma
catalog:writeÜrün ve varyant oluşturma, güncelleme
inventory:writeStok seviyesi güncelleme
orders:readSipariş okuma
orders:writeSipariş durumu güncelleme
fulfillment:writeKargo ve teslimat işlemleri
customers:readMüşteri kaydı okuma
customers:writeMüşteri kaydı güncelleme
discounts:writeİndirim ve kupon yönetimi
campaigns:writeKampanya yönetimi
webhooks:manageWebhook aboneliği oluşturma, listeleme, silme
En az yetki
Hiç kapsam seçilmeyen anahtar salt-okunur olur. Yazma izni aynı alanın okumasını da kapsar; izni olmayan uç 403 api_key_scope_required döner. Anahtar x-api-key başlığıyla da gönderilebilir. Yalnızca gerçekten kullanacağınız kapsamları işaretleyin; kullanılmayan anahtarı panelden iptal edin — iptal edilen anahtarla yapılan çağrılar anında reddedilir.