Programatik erişim için API anahtarı oluşturma ve kapsam belirleme
Ayarlar → API Anahtarları sayfasından üretilen anahtar, üretildiği anda yalnızca bir kez gösterilir ve sonrasında yalnızca maskeli önizlemesi (sk_test_... / sk_live_...) kalır.
Adımlar
- Panelde Ayarlar → API Anahtarları sayfasını açın, "Anahtar oluştur" ile pencereyi açın.
- Anahtara CLI, Zapier, n8n gibi tanınabilir bir ad verin.
- Ortamı seçin: Test (
sk_test_) geliştirme/entegrasyon denemeleri için, Canlı (sk_live_) üretim trafiği için kullanılır. - İhtiyacınız olan kapsamları (scope) işaretleyin: katalog (
catalog:read/catalog:write,inventory:write), siparişler (orders:read/orders:write,fulfillment:write), müşteriler (customers:read/customers:write), pazarlama (discounts:write,campaigns:write). Hiçbir kapsam seçmezseniz anahtar salt-okunur olur. - İsterseniz son kullanma tarihi belirleyin; CI/staging anahtarları için süreli üretmeniz önerilir.
- "Üret" ile oluşturun; gösterilen token'ı hemen kopyalayıp entegrasyonunuza yapıştırın — pencere kapandıktan sonra bir daha görüntülenemez.
- Kullanılmayan veya sızmış bir anahtarı listeden "İptal et" ile anında geçersiz kılın; bu anahtarla yapılan tüm çağrılar reddedilmeye başlar.
İpuçları
- En az yetki (least privilege) prensibiyle yalnızca gerçekten kullanacağınız kapsamları seçin.
- Anahtar olayları (oluşturma, iptal) Ayarlar → Audit log'da izlenebilir.