Giriş yap

API anahtarı nasıl oluşturulur ve yönetilir?

Ağustos 24, 2026

Paribu API anahtarları, hesabınızı bot, portföy takip aracı veya kendi yazdığınız uygulamalar gibi otomatik sistemlerle güvenli şekilde entegre etmenizi sağlar. API anahtarları yalnızca paribu.com üzerinden oluşturulup yönetilir; hesabınızda kimlik doğrulaması tamamlanmış ve 2 adımlı kimlik doğrulama (2FA) etkin olmalıdır.

API anahtarı nedir?

API anahtarı, Paribu hesabınızın izinli bir kopyasını dışarıdaki bir yazılıma vermenizi sağlayan kimlik bilgisi çiftidir. Her anahtar iki bölümden oluşur:

  • API anahtarı: Paribu API altyapısına erişim için kullanılan ve yalnızca size özel üretilen koddur
  • Gizli anahtar: Yapılan isteklerin gerçekten size ait olduğunu doğrulayan imzadır

Bir API anahtarı oluşturduğunuzda anahtara hangi işlemleri yapma yetkisi vereceğinizi (izinler), hangi imza algoritmasını kullanacağını, hangi IP adreslerinden kullanılabileceğini ve hangi tarih aralığında geçerli olacağını belirleyebilirsiniz.

Uyarı: Gizli anahtarınızı hiçbir zaman üçüncü kişilerle paylaşmayın. Gizli anahtara sahip olan herkes, anahtara tanımladığınız yetkiler kapsamında hesabınızla işlem yapabilir.

Önkoşullar

API anahtarı oluşturabilmek için hesabınızda aşağıdaki koşulların sağlanması gerekir:

  • Kimlik doğrulaması (KYC) tamamlanmış olmalı. API anahtarı öğesi Güvenlik ayarları sayfasında yalnızca doğrulanmış hesaplarda görünür
  • 2 adımlı kimlik doğrulama (2FA) etkin olmalı. Anahtar oluşturulurken Google Authenticator doğrulaması istenir; 2FA etkin değilse akış sizi Google Authenticator kurulum penceresine yönlendirir

Bilgi: API anahtarlarıyla işlem yapabilmek için hesabınızda geçiş anahtarı (Passkey) da gerekebilir. Bu koşul karşılanmadığında "API işlemleri için geçiş anahtarı gerekli" uyarısı çıkar ve geçiş anahtarınızı etkinleştirmeniz istenir.

API anahtarı oluşturma ve yönetme işlemleri yalnızca paribu.com'da kullanılabilir. Paribu uygulamasında API anahtarları için bir arayüz bulunmaz; aşağıdaki tüm adımlar paribu.com üzerinden gerçekleştirilir.

API anahtarları penceresine nasıl ulaşılır?

API anahtarları, Güvenlik ayarları sayfasından açılan API anahtarı penceresinde yönetilir. Pencerede mevcut anahtarlarınızı görüntüleyebilir, yeni anahtar oluşturabilir, bir anahtarın bilgilerini düzenleyebilir veya anahtarı silebilirsiniz.

  1. Paribu.com'a giriş yapın
  2. Sağ üstteki profil ikonunun üzerine gelin ve açılan menüden Güvenlik ayarları öğesine tıklayın
  3. Diğer güvenlik ayarları bölümünde API anahtarı oluşturun öğesine tıklayın
  4. Mevcut anahtarlarınız Anahtarlar başlığı altında listelenir; henüz anahtar yoksa "Henüz API anahtarı oluşturmadınız." mesajı ve API anahtarı oluştur butonu görünür

API anahtarı nasıl oluşturulur?

  1. API anahtarı penceresinde sağ üstteki + ikonuna veya boş listedeki API anahtarı oluştur butonuna tıklayın
  2. Anahtar adı alanına anahtarı tanıyabileceğiniz bir ad girin
  3. İzinler bölümünden anahtara vermek istediğiniz izin modunu seçin (aşağıdaki tabloya bakabilirsiniz)
  4. API algoritması alanından imza algoritmasını seçin
  5. Dilerseniz Kullanım süresini sınırla seçeneğini açıp Başlangıç tarihi ve Bitiş tarihi belirleyin
  6. Dilerseniz İzinli IP adresleri seçeneğini açıp anahtarı kullanabilecek IP adreslerini girin
  7. Devam et butonuna tıklayın
  8. Açılan doğrulama ekranında Google Authenticator uygulamasındaki 6 haneli kodu girin
  9. Doğrulama tamamlandığında API anahtarı ve Gizli anahtarınız tek seferlik gösterilir; ikisini de güvenli bir yere kopyalayın

Uyarı: Gizli anahtar yalnızca oluşturma anında görünür. Ekrandaki uyarı da bunu söyler: "Bu gizli anahtarı yalnızca bir defa göreceksiniz. Lütfen anahtarı kopyalayıp güvenli bir yere kaydedin." Pencereyi kapattıktan sonra gizli anahtarı yeniden görüntüleyemezsiniz.

İzin modları

İzinler dört mod hâlinde sunulur. Anahtarın kullanılacağı senaryoya göre en dar modu seçmeniz önerilir.

Mod Ne yapar
Sadece okuma Hesap ve piyasa verilerini görüntüler; işlem yapamaz
Alım/satım Okuma izinlerine ek olarak emir oluşturur ve iptal eder
Tam erişim Tüm okuma ve yazma izinlerini kapsar
Özel İzinleri tek tek seçersiniz

Bilgi: En küçük yetki ilkesini uygulayın. Yalnızca veri okuyacak bir uygulamaya çekim izni vermeyin; izinleri dar tutmak, anahtarın ele geçirilmesi durumunda olası kaybı sınırlar.

Özel modda tek tek seçilen izinler

Özel modunu seçtiğinizde izinler iki grupta listelenir:

  • Okuma izinleri: Kullanıcı bilgileri · Bakiye/varlık bilgileri · Açık emirler · Emir detayı · İşlem geçmişi · Transfer geçmişi · Çekim detayı · Transfer beyanları
  • Yazma izinleri: Emir oluşturma · Emir iptal · Çekim oluşturma · Çekim iptal · Deposit adresi oluşturma · Transfer beyanı oluşturma

Hiç izin seçmeden devam etmeye çalıştığınızda "En az bir izin seçmelisiniz." uyarısı çıkar.

Çekim izinleri hesap durumunuza bağlıdır

Çekim oluşturma ve çekim iptal izinleri her hesapta kullanılamaz. Hesabınız bu izinlere uygun değilse izin listesinde görünmezler; yine de seçilmeye çalışıldığında "Bu izin için hesap seviyeniz yeterli değil." veya "Hesabınız API anahtarlarında para çekme izinlerini kullanamıyor. Çekim izinlerini kaldırıp tekrar deneyin." uyarısı görüntülenir. Bu durumda çekim izinlerini listeden çıkarıp anahtarı yeniden oluşturabilirsiniz.

API algoritması

Anahtar oluştururken imza algoritmasını siz seçersiniz. İki seçenek vardır ve ikisi de gönderilen verinin değiştirilmediğini doğrular:

  • HMAC: Gizli anahtar ve hash fonksiyonu kullanır
  • ED25519: Açık/özel anahtar çiftleri kullanır

Seçtiğiniz algoritma anahtar detayında Seçili algoritma olarak görünür.

Kullanım tarih aralığı

Kullanım süresini sınırla seçeneğini açtığınızda anahtar için Başlangıç tarihi ve Bitiş tarihi belirleyebilirsiniz. Bitiş tarihi bugünden en az bir gün ileride olmalıdır; daha yakın bir tarih seçtiğinizde "Bitiş tarihi en az 24 saat sonrası olmalıdır." uyarısı çıkar. Süre dolduğunda anahtarın durumu Süresi dolmuş olur.

İzinli IP adresleri

API anahtarınızı yalnızca belirli sunuculardan kullanmak istiyorsanız İzinli IP adresleri seçeneğini açıp izin verdiğiniz adresleri ekleyebilirsiniz. Bu liste tanımlıyken yetkilendirilmemiş adreslerden gelen istekler reddedilir.

  • En fazla 20 IP adresi ekleyebilirsiniz; ekrandaki açıklama da bunu söyler: "En fazla 20 adet IP adresi girebilirsiniz. IP'leri virgül ' , ' ile ayırabilirsiniz."
  • Adresi geçerli biçimde yazmanız gerekir; aksi hâlde "Lütfen geçerli formatta bir IP adresi yazın." uyarısı çıkar
  • Aynı adresi iki kez ekleyemezsiniz; "Bu IP adresi listede zaten mevcut." uyarısı görüntülenir

API anahtarınızı nasıl görüntülersiniz?

Oluşturduğunuz anahtarları API anahtarı penceresindeki listede görebilirsiniz. Listeden bir anahtara tıkladığınızda API anahtarı detayı açılır ve şu bilgiler yer alır:

  • Anahtar adı
  • API anahtarı
  • Oluşturma tarihi
  • Geçerlilik tarihi (kullanım süresi belirlediyseniz)
  • İzinler — seçtiğiniz mod ve Okuma izinleri / Yazma izinleri kırılımı
  • İzinli IP adresleri (tanımlıysa)
  • Durum — Aktif, Pasif veya Süresi dolmuş

Bilgi: Gizli anahtar detay ekranında görünmez. Gizli anahtarınızı kaybettiyseniz mevcut anahtarı silip yeni bir anahtar oluşturmanız gerekir.

API anahtarı düzenleme

Mevcut bir anahtarın bilgilerini detay ekranından güncelleyebilirsiniz.

  1. API anahtarı penceresinde düzenlemek istediğiniz anahtara tıklayın
  2. Açılan detay ekranında Düzenle butonuna tıklayın
  3. API anahtarını düzenle ekranında anahtar adını, izinleri veya izinli IP adreslerini güncelleyin
  4. Kaydet butonuna tıklayın

Bilgi: Çekim izinleri hesap durumuna bağlı olduğu için çekim izni içeren bir güncelleme reddedilebilir. Böyle bir durumda çekim izinlerini listeden çıkarıp güncellemeyi yeniden deneyin.

API anahtarı silme

Kullanmadığınız veya güvenliğinden şüphe duyduğunuz bir anahtarı silebilirsiniz.

  1. API anahtarı penceresinde silmek istediğiniz anahtara tıklayın
  2. Detay ekranında Anahtarı sil butonuna tıklayın
  3. Açılan onay penceresindeki uyarıyı okuyun: "Bu API anahtarı anında devre dışı bırakılacaktır ve bu anahtarı kullanarak yapılacak tüm istekler reddedilecektir."
  4. Evet, sil butonuna tıklayın

Uyarı: Silme işlemi geri alınamaz ve anında etkili olur. Aynı anahtarı tekrar oluşturamazsınız; ihtiyaç duyduğunuzda yeni bir anahtar oluşturup entegre olduğunuz uygulamada anahtar bilgilerini güncellemeniz gerekir.

Güvenlik önerileri

API anahtarları hesabınıza otomatik erişim sağladığı için parolanız kadar kritiktir.

  • En küçük yetki ilkesi: Anahtara yalnızca uygulamanın gerçekten ihtiyaç duyduğu izinleri verin
  • IP kısıtlaması kullanın: Anahtarın kullanılacağı sunucunun adresini biliyorsanız izinli IP listesi tanımlayın
  • Kullanım süresi tanımlayın: Geçici projeler için tarih aralığı belirleyin; süre dolduğunda anahtarın durumu Süresi dolmuş olur
  • Gizli anahtarı şifrelenmiş alanda saklayın: Gizli anahtarı kod tabanına, ekran görüntüsüne veya paylaşılan sohbetlere yazmayın
  • Düzenli olarak gözden geçirin: Kullanmadığınız anahtarları silin, aktif anahtarların geçerlilik tarihini takip edin
  • Sızıntı şüphesinde anında silin: Anahtarınızın ele geçirildiğinden şüpheleniyorsanız anahtarı hemen silip yenisini oluşturun

API dokümantasyonu

API uç noktaları, kimlik doğrulama yöntemleri ve örnek istekler hakkında teknik bilgiye Paribu API dokümantasyonu üzerinden ulaşabilirsiniz.


Sıkça sorulan sorular

Mobil uygulamadan API anahtarı oluşturabilir miyim?

Hayır. API anahtarı oluşturma, görüntüleme ve yönetim işlemleri yalnızca paribu.com üzerinden yapılabilir. Paribu uygulamasında API anahtarları için bir arayüz bulunmaz.

Gizli anahtarımı kaybettim, nasıl yeniden görüntüleyebilirim?

Gizli anahtar yalnızca oluşturma anında bir kez gösterilir ve sonradan görüntülenemez. Anahtarı kaybettiyseniz mevcut anahtarı silmeniz ve yeni bir anahtar oluşturmanız gerekir; yeni anahtarın bilgilerini entegre olduğunuz uygulamada da güncellemeyi unutmayın.

Aynı anda kaç API anahtarı oluşturabilirim?

Hesabınızda birden fazla anahtar oluşturabilir ve her birine farklı izinler tanımlayabilirsiniz. Farklı uygulamalar için ayrı anahtarlar kullanmak güvenliğinizi artırır; bir anahtar ele geçirilse diğerleri etkilenmez.

API anahtarı oluşturmak için neden 2FA gerekiyor?

API anahtarı, hesabınıza otomatik erişim sağlayan kritik bir bilgidir. Google Authenticator doğrulaması, anahtarı yalnızca hesap sahibinin oluşturmasını güvence altına alır. 2FA etkin değilse akış sizi Google Authenticator kurulum penceresine yönlendirir.

API anahtarımın izinlerini sonradan değiştirebilir miyim?

Evet. Anahtar adı, izinler ve izinli IP adresleri detay ekranındaki Düzenle ile güncellenebilir. Çekim izinleri hesap durumuna bağlı olduğu için çekim izni içeren güncellemeler reddedilebilir; bu durumda çekim izinlerini çıkarıp yeniden deneyin.

"API anahtarı oluşturma şu anda geçici olarak kapalı" uyarısı ne anlama geliyor?

Bu uyarı, anahtar oluşturma işleminin geçici olarak durdurulduğunu gösterir ve hesabınızla ilgili bir sorun anlamına gelmez. Bir süre sonra yeniden denediğinizde işlem tamamlanır.


İlgili makaleler

Yazar:

Paribu