Paribu API anahtarları, hesabınızı bot, portföy takip aracı veya kendi yazdığınız uygulamalar gibi otomatik sistemlerle güvenli şekilde entegre etmenizi sağlar. API anahtarları yalnızca paribu.com üzerinden oluşturulup yönetilir; hesabınızda kimlik doğrulaması tamamlanmış ve 2 adımlı kimlik doğrulama (2FA) etkin olmalıdır.
API anahtarı, Paribu hesabınızın izinli bir kopyasını dışarıdaki bir yazılıma vermenizi sağlayan kimlik bilgisi çiftidir. Her anahtar iki bölümden oluşur:
Bir API anahtarı oluşturduğunuzda anahtara hangi işlemleri yapma yetkisi vereceğinizi (izinler), hangi imza algoritmasını kullanacağını, hangi IP adreslerinden kullanılabileceğini ve hangi tarih aralığında geçerli olacağını belirleyebilirsiniz.
Uyarı: Gizli anahtarınızı hiçbir zaman üçüncü kişilerle paylaşmayın. Gizli anahtara sahip olan herkes, anahtara tanımladığınız yetkiler kapsamında hesabınızla işlem yapabilir.
API anahtarı oluşturabilmek için hesabınızda aşağıdaki koşulların sağlanması gerekir:
Bilgi: API anahtarlarıyla işlem yapabilmek için hesabınızda geçiş anahtarı (Passkey) da gerekebilir. Bu koşul karşılanmadığında "API işlemleri için geçiş anahtarı gerekli" uyarısı çıkar ve geçiş anahtarınızı etkinleştirmeniz istenir.
API anahtarı oluşturma ve yönetme işlemleri yalnızca paribu.com'da kullanılabilir. Paribu uygulamasında API anahtarları için bir arayüz bulunmaz; aşağıdaki tüm adımlar paribu.com üzerinden gerçekleştirilir.
API anahtarları, Güvenlik ayarları sayfasından açılan API anahtarı penceresinde yönetilir. Pencerede mevcut anahtarlarınızı görüntüleyebilir, yeni anahtar oluşturabilir, bir anahtarın bilgilerini düzenleyebilir veya anahtarı silebilirsiniz.
Uyarı: Gizli anahtar yalnızca oluşturma anında görünür. Ekrandaki uyarı da bunu söyler: "Bu gizli anahtarı yalnızca bir defa göreceksiniz. Lütfen anahtarı kopyalayıp güvenli bir yere kaydedin." Pencereyi kapattıktan sonra gizli anahtarı yeniden görüntüleyemezsiniz.
İzinler dört mod hâlinde sunulur. Anahtarın kullanılacağı senaryoya göre en dar modu seçmeniz önerilir.
| Mod | Ne yapar |
|---|---|
| Sadece okuma | Hesap ve piyasa verilerini görüntüler; işlem yapamaz |
| Alım/satım | Okuma izinlerine ek olarak emir oluşturur ve iptal eder |
| Tam erişim | Tüm okuma ve yazma izinlerini kapsar |
| Özel | İzinleri tek tek seçersiniz |
Bilgi: En küçük yetki ilkesini uygulayın. Yalnızca veri okuyacak bir uygulamaya çekim izni vermeyin; izinleri dar tutmak, anahtarın ele geçirilmesi durumunda olası kaybı sınırlar.
Özel modunu seçtiğinizde izinler iki grupta listelenir:
Hiç izin seçmeden devam etmeye çalıştığınızda "En az bir izin seçmelisiniz." uyarısı çıkar.
Çekim oluşturma ve çekim iptal izinleri her hesapta kullanılamaz. Hesabınız bu izinlere uygun değilse izin listesinde görünmezler; yine de seçilmeye çalışıldığında "Bu izin için hesap seviyeniz yeterli değil." veya "Hesabınız API anahtarlarında para çekme izinlerini kullanamıyor. Çekim izinlerini kaldırıp tekrar deneyin." uyarısı görüntülenir. Bu durumda çekim izinlerini listeden çıkarıp anahtarı yeniden oluşturabilirsiniz.
Anahtar oluştururken imza algoritmasını siz seçersiniz. İki seçenek vardır ve ikisi de gönderilen verinin değiştirilmediğini doğrular:
Seçtiğiniz algoritma anahtar detayında Seçili algoritma olarak görünür.
Kullanım süresini sınırla seçeneğini açtığınızda anahtar için Başlangıç tarihi ve Bitiş tarihi belirleyebilirsiniz. Bitiş tarihi bugünden en az bir gün ileride olmalıdır; daha yakın bir tarih seçtiğinizde "Bitiş tarihi en az 24 saat sonrası olmalıdır." uyarısı çıkar. Süre dolduğunda anahtarın durumu Süresi dolmuş olur.
API anahtarınızı yalnızca belirli sunuculardan kullanmak istiyorsanız İzinli IP adresleri seçeneğini açıp izin verdiğiniz adresleri ekleyebilirsiniz. Bu liste tanımlıyken yetkilendirilmemiş adreslerden gelen istekler reddedilir.
Oluşturduğunuz anahtarları API anahtarı penceresindeki listede görebilirsiniz. Listeden bir anahtara tıkladığınızda API anahtarı detayı açılır ve şu bilgiler yer alır:
Bilgi: Gizli anahtar detay ekranında görünmez. Gizli anahtarınızı kaybettiyseniz mevcut anahtarı silip yeni bir anahtar oluşturmanız gerekir.
Mevcut bir anahtarın bilgilerini detay ekranından güncelleyebilirsiniz.
Bilgi: Çekim izinleri hesap durumuna bağlı olduğu için çekim izni içeren bir güncelleme reddedilebilir. Böyle bir durumda çekim izinlerini listeden çıkarıp güncellemeyi yeniden deneyin.
Kullanmadığınız veya güvenliğinden şüphe duyduğunuz bir anahtarı silebilirsiniz.
Uyarı: Silme işlemi geri alınamaz ve anında etkili olur. Aynı anahtarı tekrar oluşturamazsınız; ihtiyaç duyduğunuzda yeni bir anahtar oluşturup entegre olduğunuz uygulamada anahtar bilgilerini güncellemeniz gerekir.
API anahtarları hesabınıza otomatik erişim sağladığı için parolanız kadar kritiktir.
API uç noktaları, kimlik doğrulama yöntemleri ve örnek istekler hakkında teknik bilgiye Paribu API dokümantasyonu üzerinden ulaşabilirsiniz.
Hayır. API anahtarı oluşturma, görüntüleme ve yönetim işlemleri yalnızca paribu.com üzerinden yapılabilir. Paribu uygulamasında API anahtarları için bir arayüz bulunmaz.
Gizli anahtar yalnızca oluşturma anında bir kez gösterilir ve sonradan görüntülenemez. Anahtarı kaybettiyseniz mevcut anahtarı silmeniz ve yeni bir anahtar oluşturmanız gerekir; yeni anahtarın bilgilerini entegre olduğunuz uygulamada da güncellemeyi unutmayın.
Hesabınızda birden fazla anahtar oluşturabilir ve her birine farklı izinler tanımlayabilirsiniz. Farklı uygulamalar için ayrı anahtarlar kullanmak güvenliğinizi artırır; bir anahtar ele geçirilse diğerleri etkilenmez.
API anahtarı, hesabınıza otomatik erişim sağlayan kritik bir bilgidir. Google Authenticator doğrulaması, anahtarı yalnızca hesap sahibinin oluşturmasını güvence altına alır. 2FA etkin değilse akış sizi Google Authenticator kurulum penceresine yönlendirir.
Evet. Anahtar adı, izinler ve izinli IP adresleri detay ekranındaki Düzenle ile güncellenebilir. Çekim izinleri hesap durumuna bağlı olduğu için çekim izni içeren güncellemeler reddedilebilir; bu durumda çekim izinlerini çıkarıp yeniden deneyin.
Bu uyarı, anahtar oluşturma işleminin geçici olarak durdurulduğunu gösterir ve hesabınızla ilgili bir sorun anlamına gelmez. Bir süre sonra yeniden denediğinizde işlem tamamlanır.