> For the complete documentation index, see [llms.txt](https://user.netmera.com/netmera-user-guide/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://user.netmera.com/netmera-user-guide/netmera-user-guide-tr/guvenlik/api-anahtari-guvenligi-ve-koruma-onlemleri.md).

# API anahtarı güvenliği ve koruma önlemleri

Sorunların çoğu, REST API anahtarlarının açığa çıkmasından veya panel hesaplarına yanlış kişinin erişmesinden kaynaklanır. Bir anahtar mesaj gönderme işlemlerini tetikleyebildiğinde etki en yüksek seviyededir. Bu sayfa, Netmera anahtarlarının nasıl çalıştığını ve bunları nasıl güvenli hale getireceğinizi açıklar.

### API Anahtarı Mimarisi (SDK ve REST)

Netmera bölünmüş bir model kullanır. **SDK anahtarları** ve **REST API anahtarları** farklı kapsam ve kullanım senaryolarına sahiptir.

#### SDK anahtarı (istemci tarafı)

* Uygulamalarınızdaki Netmera SDK tarafından kullanılır.
* Uygulama paketinde bulunması beklenir.
* Ayrıcalıklı işlemler için buna güvenmeyin.

#### REST API anahtarı (sunucu tarafı)

* Sunucudan sunucuya entegrasyonlar için kullanılır.
* Uygulama içi herhangi bir kullanım senaryosu için gerekli değildir.
* Bunu bir mobil uygulamaya veya web ön yüzüne gömmeyin.

{% hint style="warning" %}
Bir REST API anahtarı istemci uygulamasında gönderilirse çıkarılabilir. REST API IP beyaz listesi ile etki alanını küçültün.
{% endhint %}

### Anahtar Oluşturma ve Saklama Modeli

* Anahtarlar, belirli bir panel kullanıcısı belirli bir uygulama için bunları talep ettiğinde oluşturulur.
* Anahtarlar düz metin olarak saklanmaz. Erişim panel yetkilendirmesi ile kontrol edilir.
* Aynı uygulamanın farklı kullanıcıları farklı anahtarlar görebilir. Bu, izinleri değiştirmez. Açığa çıkan bir anahtarı bir panel hesabına geri izleyebilmenize yardımcı olur.

### REST API IP Kısıtlaması (Beyaz Liste)

REST API kullanımını bir **IP beyaz listesi**ile kısıtlayın. Bu, geçerli bir anahtar sızsa bile bilinmeyen ağlardan gelen istekleri engeller.

{% hint style="info" %}
Küçük ve sabit bir çıkış IP seti kullanın. Örnek: API ağ geçidiniz, VPN çıkışınız veya özel bir NAT.
{% endhint %}

### Panel Erişimi ve Güvenlik Seçenekleri

API anahtarlarına yalnızca Netmera paneli üzerinden erişilebilir. Önce panel erişimini sıkı şekilde güvence altına alın.

1. **E-posta/SMS OTP**: Kullanıcıların panele/uygulamaya erişmek için tek kullanımlık bir şifre girmesi gerekir. (Kimlik doğrulama hakkında daha fazla ayrıntı için bkz. [Genel ayarlar](/netmera-user-guide/netmera-user-guide-tr/panel-ayarlari/ayarlar/yonetim/genel-ayarlar.md#control-panel) )
2. **IP Kısıtlamalı Kullanıcı Girişi**: Yalnızca onaylanmış IP aralıklarından (ör. şirket VPN/ağı) erişime izin verir.
3. **Alan Adı Kısıtlamalı Kullanıcı Girişi:** Panel kullanıcı oluşturma ve erişimini belirli e-posta alan adlarıyla sınırlar; böylece yalnızca onaylı alan adlarına sahip kullanıcılar uygulamaya erişebilir.

#### Ek Panel Yetkilendirme Kontrolleri:

* Rol Tabanlı Erişim Kontrolü: API anahtarı görünürlüğü panel rolleriyle kısıtlanabilir.
* Onay Mekanizması (Onaylayıcı): Mesaj gönderiminin onay gerektirecek şekilde yapılandırılabilir. Yetkili bir onaylayıcı işlemi onaylamadıkça mesajlar gönderilmez.

Roller ve onay akışları için bkz. [Roller ve İzinler](/netmera-user-guide/netmera-user-guide-tr/panel-ayarlari/ayarlar/yonetim/roller-ve-izinler.md).

{% hint style="success" %}

### Önerilen Kurulum

{% stepper %}
{% step %}
**REST API anahtarlarını yalnızca sunucu tarafında tutun**

REST anahtarlarını mobil uygulamalarda göndermeyin. Bunları tarayıcı JavaScript’inde kullanmayın.
{% endstep %}

{% step %}
**REST API IP beyaz listesini etkinleştirin**

Yalnızca backend çıkış IP’lerinize izin verin.
{% endstep %}

{% step %}
**Panel kimlik doğrulamasını güçlendirin**

E-posta/SMS OTP’yi [Genel Ayarlar](/netmera-user-guide/netmera-user-guide-tr/panel-ayarlari/ayarlar/yonetim/genel-ayarlar.md).
{% endstep %}

{% step %}
**Anahtarları kimin görüntüleyebileceğini azaltın**

API anahtarı görünürlüğünü sınırlamak için rolleri kullanın. “admin” erişimini nadir tutun.
{% endstep %}

{% step %}
**Mesaj gönderimi için onay zorunlu tutun (isteğe bağlı)**

Birden fazla operatörünüz varsa Onaylayıcıyı etkinleştirin.
{% endstep %}
{% endstepper %}
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://user.netmera.com/netmera-user-guide/netmera-user-guide-tr/guvenlik/api-anahtari-guvenligi-ve-koruma-onlemleri.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
