API anahtarı
Kurumsal workspace owner paneli → Ayarlar → Geliştirici sekmesinden anahtar oluşturun. Plaintext anahtar yalnızca bir kez gösterilir.
Önek
dijital_imza_…
Header (ikisinden biri)
Authorization: Bearer dijital_imza_…
veya
X-Api-Key: dijital_imza_…
Scope’lar
| Scope | Yetki |
|---|---|
documents:read | Liste / detay |
documents:create | Oluşturma, PDF yükleme, konfigürasyon, gönderim |
documents:delete | Silme |
En az bir scope zorunludur. Eksik scope → 403.
CORS ve IP
- CORS domainleri: tarayıcı origin’leri (Enter ile eklenir)
- Güvenli IP’ler: sunucu / egress IP veya CIDR (boşsa IP kısıtı yok)
Allowlist
dijital_imza_ ile authenticate olan istekler yalnızca path segmenti developer olan uçlara gider. Diğer path’ler (login, profile, …) 403.