Salt okunur API: onaylı sistemler okur, düz metin görmez
API istemcisi, onaylı tek bir sistem için salt okunur bir kimliktir. Yetkilerini ve kasa verisi gerekiyorsa okuyabileceği kasaları Sahip (Owner) seçer. Kasa verisi yalnızca şifreli anlık görüntü olarak döner; API düz metin parola veya çözülmüş kasa verisi vermez.
- Erişim
- Yalnızca okuma
- Sır yanıtları
- Şifreli anlık görüntü
- Kimlik bilgisi
- İstemci kimliği ve tek seferlik gizli değer
- Kuran
- Sahip (Owner)

Dört okuma yetkisi
Her yetki tek bir alanı açar. Kasa verisi yetkisi, atanan kasaların şifreli anlık görüntüsünü döndürür ve en az bir kasa ister. Üç durum yetkisi ise işletimsel bilgi döndürür; hiçbir verinin şifresini çözmediği için kasa ataması gerektirmez.
İstemci kimliği ve tek seferlik gizli değer
Yeni bir istemci için VaultPilot bir istemci kimliği ve bir gizli değer üretir. Gizli değer bir kez gösterilir; sunucu bu değerin yalnızca korumalı bir parmak izini saklar. API’yi kullanan sistem her istekte iki değeri de gönderir; nasıl gönderileceğini API rehberi anlatır.
Yanıtlar ve hata kodları
Kasa verisi yanıtı kasa ve sır kimliklerini, şifreli kasa adlarını, sır türlerini, şifreli içeriği ve zaman damgalarını taşır. Her yanıt, tarayıcılar ve aradaki sunucular önbelleğe almasın diye işaretlenir. VaultPilot veri göndermeye çalışan istekleri reddeder; kısa sürede gelen çok sayıda istek bir süre geri çevrilir.
İstemciyi değiştirme ve iptal etme
İptal edilen istemci, istemci listesinde kalır, yeniden etkinleştirilemez ve aynı gizli değeri geri veremez. Gizli değeri değiştirmek için yalnızca gereken yetkilerle yeni bir istemci oluşturun, API’yi kullanan sistemi ona taşıyın, sonra eskisini iptal edin. Başarılı kullanım Son okuma alanını günceller ve erişimi denetim geçmişine kaydeder; bu her istekte değil, her istemci için birkaç dakikada bir olur.
Bilmeniz gereken kısıtlar
Adım adım kontrol edin
- 01
API’yi kullanacak sistemi, sorumlusunu, ihtiyaç duyduğu verileri ve gözden geçirme tarihini yazın.
- 02
Yalnızca durum okuyan istemcilerde Kasa verisi yetkisini seçmeyin.
- 03
Gizli değeri, API’yi kullanan sistemin onaylı sır deposunda saklayın.
- 04
İlk çağrıdan sonra Son okuma alanını ve denetim geçmişindeki erişim kaydını kontrol edin.
Ayrıntılar rehberlerde: Entegrasyon API istemcileri, Herkese açık API başvurusu, Entegrasyonlar ekranı, API istemcisi 401, kapsam reddi veya boş veri alıyor