Skip to content

Geliştirici Erişimi ​

Bu sayfa, geliştirici token'ı oluşturmayı, tokenların nasıl kapsama alındığını ve nasıl iptal edileceğini açıklar.


Geliştirici Token'ı Oluşturma ​

  1. chainabit.com adresine giriş yapın.
  2. Ayarlar (Settings) → Geliştirici (Developer) bölümüne gidin.
  3. Geliştirici Token'ı Oluştur düğmesine tıklayın.
  4. Token için bir ad girin (örneğin, "GitHub Actions", "Production Pipeline").
  5. Entegrasyonunuzun ihtiyaç duyduğu kapsamları seçin (aşağıya bakın).
  6. Entegrasyonun erişilebilir hesaplarınız arasında dolaşmaması gerekiyorsa, isteğe bağlı olarak token'ı belirli bir hesaba bağlayın.
  7. Gün cinsinden bir geçerlilik süresi belirleyin (1–365).
  8. Oluştur (Create) düğmesine tıklayın. Token'ı hemen kopyalayın — yalnızca bir kez gösterilir ve daha sonra geri alınamaz.

Token, cbt_live_ önekine sahiptir.


Mevcut Kapsamlar ​

Entegrasyonunuzun gerektirdiği minimum kapsam setini seçin. Bunlar bir geliştirici token'ının taşıyabileceği tek kapsamlardır — contexts:read veya agents:execute gibi kapsamlar yalnızca Kurumsal API Anahtarlarına özgüdür (bkz. Kurumsal API Anahtarları) ve bir geliştirici token'ına verilemez.

KapsamVerilen erişim
execution:runKapsamlı AI çalıştırmaları ve otomasyon istekleri oluşturma
wallet:readCüzdan bakiyesini ve cüzdan destekli yürütme hazır olma durumunu okuma
profile:readGeliştirici token'larına açıkça izin veren yollarda temel profil alanlarını okuma
email:readGeliştirici token'larına açıkça izin veren yollarda e-posta alanlarını okuma
byok:manageHesabınızın BYOK kullanımına izin verildiğinde kendi anahtarını getir kimlik bilgilerini yönetme
webhook:manageWebhook aboneliklerini yönetme ve teslimat meta verilerini inceleme

Yüksek riskli kapsamlar kasıtlı olarak verilmeli ve düzenli olarak gözden geçirilmelidir.

Geliştirici Token'ı Kullanma ​

Token'ı desteklenen uç noktalarda doğrudan bir Bearer token olarak iletin. Mevcut sunucularda tarayıcı girişi veya oturum değişimi gerekmez.

javascript
const response = await fetch(`${BASE_URL}/ai/features/ai.chat.basic/runs`, {
  method: 'POST',
  headers: {
    Authorization: `Bearer ${DEVELOPER_TOKEN}`,
    'Content-Type': 'application/json',
  },
  body: JSON.stringify({
    messages: [{ role: 'user', content: 'Run the nightly health check' }],
  }),
});
const { data } = await response.json();
python
import httpx

result = httpx.post(
    f"{BASE_URL}/ai/features/ai.chat.basic/runs",
    json={"messages": [{"role": "user", "content": "Run the nightly health check"}]},
    headers={
        "Authorization": f"Bearer {DEVELOPER_TOKEN}",
        "Content-Type": "application/json",
    },
).json()

Her istek, depolanan token karmasına karşı bağımsız olarak doğrulanır. CLI ayrıca token'ın CHAINABIT_TOKEN, --token-env, --token-file veya --token-stdin aracılığıyla geçirilmesini de destekler.

Güvenlik Önerileri ​

  • cbt_live_... token'larını asla frontend koduna gömmeyin.
  • Token'ları asla depolara veya CI günlüklerine işlemeyin.
  • Geliştirme, hazırlık ve üretim ortamlarında tek bir token paylaşmak yerine token'ları ortama göre döndürün.
  • Mümkün olan en dar kapsamları tercih edin.
  • Token'lar kabuk geçmişinde, ekran görüntülerinde, derleme günlüklerinde veya sohbet transkriptlerinde görünürse hemen iptal edin.

Hız Sınırları ​

Geliştirici token istekleri, oturum tabanlı isteklerle aynı genel hız sınırını paylaşır. Varsayılan eşik, hesap başına 60 saniyelik pencere başına 120 istektir.

AI uç noktaları ayrıca yetkilendirme sistemi tarafından yönetilen kredileri de tüketebilir. Tam eşik tabloları için Hız Sınırlaması bölümüne bakın.

Bir Token'ı İptal Etme ​

Hub'dan: Ayarlar (Settings) → Geliştirici (Developer) → token'ı bulun → İptal Et (Revoke) öğesine tıklayın. İptal işlemi anında gerçekleşir; bu token kullanılarak yapılan sonraki herhangi bir istek 401 döndürür.

CLI'dan:

bash
chainabit auth keys revoke <id>

İlgili ​

Built with purpose.