Kimlik doğrulama
API anahtarları, yetkiler ve hız sınırı.
Her SDK isteği bir API anahtarı taşır:
curl https://api.remakeizmir.com/api/v1/sdk/... \
-H "X-API-KEY: rk_..."Anahtar hangi projeye ait olduğunu da söyler — istekte ayrıca proje belirtmezsiniz.
Yetkiler
Bir anahtar yalnızca kendisine verilen yetkilerin ucunu açar. Yetkisi olmayan
bir uca giden istek 403 döner.
| Yetki | Ne yapar |
|---|---|
bucket:read | Nesneleri listele, indirme bağlantısı üret |
bucket:write | Nesne yükle ve sil |
mail:send | İşlemsel e-posta gönder |
flags:read | Feature flag değerlerini oku |
errors:ingest | Hata olayı gönder |
sourcemaps:upload | Source map yükle |
Tarayıcıya gidecek bir anahtara asla *:write vermeyin. İstemci tarafında
yükleme yapacaksanız imzalı bağlantı
kullanın: anahtar sunucunuzda kalır, tarayıcı yalnızca süreli bir URL görür.
Anahtar kaybolursa
Ham anahtar üretildiği anda bir kez gösterilir; sunucuda yalnızca SHA-256 özeti durur. Kaybederseniz geri getirilemez — Console'dan iptal edip yenisini üretin.
Hız sınırı
/sdk/* uçları proje bazında sınırlıdır. Sınıra takılan istek 429 ve şu
başlıkları alır:
RateLimit-Limit
RateLimit-Remaining
RateLimit-Reset
Retry-AfterRetry-After kadar bekleyip tekrar deneyin. Kuyruk işleyen kodlarda üstel
geri çekilme (exponential backoff) uygulayın.
Hata biçimi
Bütün hatalar aynı zarfla gelir:
{
"success": false,
"error": { "code": "MISSING_API_KEY", "message": "X-API-KEY header zorunludur" }
}code makine içindir, message insan içindir. Koşullarınızı code üzerine
yazın; message değişebilir.