Skip to main content
GurStore, API isteklerini Laravel Sanctum aracılığıyla verilen bearer belirteçleriyle doğrular. Panelinizden bir kişisel erişim belirteci oluşturduğunuzda, sizi ve izinlerinizi tanımlayan bir dize alırsınız. Bu belirteci her kimliği doğrulanmış isteğe Authorization başlığı üzerinden eklersiniz. Belirteçler siz iptal edene kadar uzun ömürlüdür; bu yüzden onlara bir şifre gibi özen gösterin.

API Belirtecinizi Alma

Kimliği doğrulanmış istekler yapmadan önce GurStore hesabınızdan bir kişisel erişim belirteci oluşturmanız gerekir.
  1. https://magazaniz.com adresinde GurStore hesabınıza giriş yapın.
  2. Panel’e gidin ve Ayarlar → API Belirteçleri (veya mağazanızın yönetim panelindeki eşdeğer API ayarları sayfası) bölümünü açın.
  3. Yeni belirteç oluştur’a tıklayın, açıklayıcı bir etiket verin (ör. uygulamam-uretim) ve onaylayın.
  4. Belirteci hemen kopyalayın — yalnızca bir kez gösterilir. Kaybederseniz iptal edip yeni bir tane oluşturmanız gerekir.

Belirtecinizi Kullanma

Belirtecinizi her kimliği doğrulanmış istekte Authorization başlığında bir Bearer değeri olarak iletin:
Accept: application/json başlığı, bir şeyler ters gittiğinde API’nin HTML hata sayfası yerine daima JSON döndürmesini sağlamak için tüm isteklerde önerilir.
API belirtecinizi asla doğrudan kaynak koduna, yapılandırma dosyalarına veya istemci tarafı JavaScript’e gömmeyin. Belirtecinizi ele geçiren herkes sizin adınıza API çağrıları yapabilir. Bir belirteç açığa çıkarsa panelinizden hemen iptal edin ve yeni bir tane oluşturun.
Belirtecinizi bir ortam değişkeninde (ör. GURSTORE_API_TOKEN) saklayın ve kodunuzda referans verin. Örneğin bir .env dosyasında: GURSTORE_API_TOKEN=belirteciniz_buraya. Çoğu dağıtım platformu (Vercel, Railway, Heroku vb.) proje ayarlarında güvenli ortam değişkeni saklama sunar.

Herkese Açık Uç Noktalar

Her uç nokta kimlik doğrulama gerektirmez. Herkese açık mağaza uç noktaları — GET /api/store/products gibi — açıktır ve belirteç gerektirmez. Bunları, tarayıcılar dahil herhangi bir istemciden Authorization başlığı olmadan serbestçe çağırabilirsiniz.
Herkese açık uç noktaların tam listesi için Ürünler referansına bakın.

Belirteç Kapsamları (Scopes)

GurStore, hesap türüne bağlı olarak farklı erişim düzeylerinde belirteçler verir: Bir yönetici uç noktasına erişmek için müşteri belirteci kullanmaya çalışmak 403 Forbidden yanıtı döndürür. Çağırdığınız uç noktalar için doğru belirteç türünü kullandığınızdan emin olun.

Belirteçleri İptal Etme

Herhangi bir kişisel erişim belirtecini istediğiniz zaman panelinizdeki Ayarlar → API Belirteçleri bölümünden iptal edebilirsiniz. Bir belirteci iptal etmek onu anında geçersiz kılar — o belirteci kullanan sonraki her istek 401 Unauthorized yanıtı alır. Artık kullanmadığınız belirteçleri iptal edin ve ele geçirilmiş olabilecek belirteçleri daima iptal edin.