E-Ticaret

api-keys

3 uç · /api/shop/v1/api-keys

İstek örnekleri ucun GERÇEK metodu ve yolundan üretilir. 3 ucun elle doğrulanmış gövde örneği henüz yok; o uçlarda iskelet gövdesizdir — uydurma bir alan yazmıyoruz.

GET/api/shop/v1/admin/api-keys

List keys

Oturum
İstek
curl -X GET "https://{slug}.shop.blesyum.app/api/shop/v1/admin/api-keys" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/shop/v1/admin/api-keys

Anahtar üret: `sak_` + 64-hex (iki UUID). Düz-metin YALNIZ bu yanıtta; DB'de sha256.

Oturum

**Denetim onarımı:** bu uç RBAC'siz'di — shop'a erişebilen HERHANGİ bir personel programatik tam-yetkili anahtar basabiliyordu (panelde kısıtlı bir kullanıcı, anahtar üzerinden kısıtsız). Artık `SETTINGS_MANAGE` ister; ayrıca dar-scope'lu anahtar basılabilir.

İstek
curl -X POST "https://{slug}.shop.blesyum.app/api/shop/v1/admin/api-keys" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/shop/v1/admin/api-keys/{key_id}/revoke

Revoke key

OturumYol parametresi: key_id
İstek
curl -X POST "https://{slug}.shop.blesyum.app/api/shop/v1/admin/api-keys/<key_id>/revoke" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
Bu sayfa işine yaradı mı?