Kimlik doğrulama

Sunucudan sunucuya entegrasyon için API anahtarı, üçüncü taraf uygulamalar için OAuth 2.0.

Sunucudan sunucuya

API anahtarı

Kendi mağazanız için çalışan entegrasyonlarda kullanın. Anahtar panelden kapsam seçilerek üretilir ve yalnızca üretildiği anda bir kez gösterilir.

Panelde aç →
  1. 01Panelde Ayarlar → API Anahtarları sayfasını açın.
  2. 02Anahtara tanınabilir bir ad verin ve ortamı seçin.
  3. 03Yalnızca ihtiyaç duyduğunuz kapsamları işaretleyin.
  4. 04Üretilen anahtarı hemen kopyalayıp güvenli bir yerde saklayın.

OAuth 2.0 akışı

  1. 01

    Uygulama kaydı

    Partner portalından uygulamayı oluşturun, yönlendirme adresini tanımlayın.

  2. 02

    Yetkilendirme isteği

    Mağaza sahibini istemci kimliği ve kapsam listesiyle onay ekranına yönlendirin.

  3. 03

    Kullanıcı onayı

    Mağaza sahibi istenen kapsamları görür ve onaylar.

  4. 04

    Kod takası

    Dönen yetkilendirme kodunu erişim jetonuyla takas edin.

  5. 05

    API çağrısı

    Erişim jetonunu Authorization başlığında taşıyın, süresi dolunca yenileyin.

İstek başlıkları

Authorization: Bearer $DARAS_API_KEY
Content-Type: application/json

Kapsam listesi

catalog:read

Ürün, varyant ve kategori okuma

catalog:write

Ürün ve varyant oluşturma, güncelleme

inventory:write

Stok seviyesi güncelleme

orders:read

Sipariş okuma

orders:write

Sipariş durumu güncelleme

fulfillment:write

Kargo ve teslimat işlemleri

customers:read

Müşteri kaydı okuma

customers:write

Müşteri kaydı güncelleme

discounts:write

İndirim ve kupon yönetimi

campaigns:write

Kampanya yönetimi

webhooks:manage

Webhook aboneliği oluşturma, listeleme, silme

En az yetki

Hiç kapsam seçilmeyen anahtar salt-okunur olur. Yazma izni aynı alanın okumasını da kapsar; izni olmayan uç 403 api_key_scope_required döner. Anahtar x-api-key başlığıyla da gönderilebilir. Yalnızca gerçekten kullanacağınız kapsamları işaretleyin; kullanılmayan anahtarı panelden iptal edin — iptal edilen anahtarla yapılan çağrılar anında reddedilir.