Geliştirici Erişimi
Bu sayfa, geliştirici token'ı oluşturmayı, tokenların nasıl kapsama alındığını ve nasıl iptal edileceğini açıklar.
Geliştirici Token'ı Oluşturma
- chainabit.com adresine giriş yapın.
- Ayarlar (Settings) → Geliştirici (Developer) bölümüne gidin.
- Geliştirici Token'ı Oluştur düğmesine tıklayın.
- Token için bir ad girin (örneğin,
"GitHub Actions","Production Pipeline"). - Entegrasyonunuzun ihtiyaç duyduğu kapsamları seçin (aşağıya bakın).
- Entegrasyonun erişilebilir hesaplarınız arasında dolaşmaması gerekiyorsa, isteğe bağlı olarak token'ı belirli bir hesaba bağlayın.
- Gün cinsinden bir geçerlilik süresi belirleyin (1–365).
- Oluştur (Create) düğmesine tıklayın. Token'ı hemen kopyalayın — yalnızca bir kez gösterilir ve daha sonra geri alınamaz.
Token, cbt_live_ önekine sahiptir.
Mevcut Kapsamlar
Entegrasyonunuzun gerektirdiği minimum kapsam setini seçin. Bunlar bir geliştirici token'ının taşıyabileceği tek kapsamlardır — contexts:read veya agents:execute gibi kapsamlar yalnızca Kurumsal API Anahtarlarına özgüdür (bkz. Kurumsal API Anahtarları) ve bir geliştirici token'ına verilemez.
| Kapsam | Verilen erişim |
|---|---|
execution:run | Kapsamlı AI çalıştırmaları ve otomasyon istekleri oluşturma |
wallet:read | Cüzdan bakiyesini ve cüzdan destekli yürütme hazır olma durumunu okuma |
profile:read | Geliştirici token'larına açıkça izin veren yollarda temel profil alanlarını okuma |
email:read | Geliştirici token'larına açıkça izin veren yollarda e-posta alanlarını okuma |
byok:manage | Hesabınızın BYOK kullanımına izin verildiğinde kendi anahtarını getir kimlik bilgilerini yönetme |
webhook:manage | Webhook aboneliklerini yönetme ve teslimat meta verilerini inceleme |
Yüksek riskli kapsamlar kasıtlı olarak verilmeli ve düzenli olarak gözden geçirilmelidir.
Geliştirici Token'ı Kullanma
Token'ı desteklenen uç noktalarda doğrudan bir Bearer token olarak iletin. Mevcut sunucularda tarayıcı girişi veya oturum değişimi gerekmez.
const response = await fetch(`${BASE_URL}/ai/features/ai.chat.basic/runs`, {
method: 'POST',
headers: {
Authorization: `Bearer ${DEVELOPER_TOKEN}`,
'Content-Type': 'application/json',
},
body: JSON.stringify({
messages: [{ role: 'user', content: 'Run the nightly health check' }],
}),
});
const { data } = await response.json();import httpx
result = httpx.post(
f"{BASE_URL}/ai/features/ai.chat.basic/runs",
json={"messages": [{"role": "user", "content": "Run the nightly health check"}]},
headers={
"Authorization": f"Bearer {DEVELOPER_TOKEN}",
"Content-Type": "application/json",
},
).json()Her istek, depolanan token karmasına karşı bağımsız olarak doğrulanır. CLI ayrıca token'ın CHAINABIT_TOKEN, --token-env, --token-file veya --token-stdin aracılığıyla geçirilmesini de destekler.
Güvenlik Önerileri
cbt_live_...token'larını asla frontend koduna gömmeyin.- Token'ları asla depolara veya CI günlüklerine işlemeyin.
- Geliştirme, hazırlık ve üretim ortamlarında tek bir token paylaşmak yerine token'ları ortama göre döndürün.
- Mümkün olan en dar kapsamları tercih edin.
- Token'lar kabuk geçmişinde, ekran görüntülerinde, derleme günlüklerinde veya sohbet transkriptlerinde görünürse hemen iptal edin.
Hız Sınırları
Geliştirici token istekleri, oturum tabanlı isteklerle aynı genel hız sınırını paylaşır. Varsayılan eşik, hesap başına 60 saniyelik pencere başına 120 istektir.
AI uç noktaları ayrıca yetkilendirme sistemi tarafından yönetilen kredileri de tüketebilir. Tam eşik tabloları için Hız Sınırlaması bölümüne bakın.
Bir Token'ı İptal Etme
Hub'dan: Ayarlar (Settings) → Geliştirici (Developer) → token'ı bulun → İptal Et (Revoke) öğesine tıklayın. İptal işlemi anında gerçekleşir; bu token kullanılarak yapılan sonraki herhangi bir istek 401 döndürür.
CLI'dan:
chainabit auth keys revoke <id>İlgili
- Kimlik Doğrulama — tarayıcı girişi ve geliştirici token temelleri
- Hız Sınırlaması — istek sınırları ve başlıklar
- Hızlı Başlangıç — ilk API çağrınızı 5 dakikadan kısa sürede yapın