API anahtarlarını yönetme
API anahtarları, kimlik doğrulaması için benzersiz tanımlayıcılardır ve kullanıcıların, geliştiricilerin veya programların API erişimini güvenli bir şekilde sağlamasına olanak tanır. API kullanımını izlemek ve kontrol etmek için gereklidirler, kötüye kullanımı önlemeye ve güvenli iletişim sağlamaya yardımcı olurlar.
Qlik Cloud API'lerine bağlanmak için API anahtarlarını kullanma
Qlik REST API referansıyla etkileşim kurmak için API anahtarlarını kullanabilirsiniz. API erişimi için Postman veya qlik-cli gibi araçlar kullanılabilir. Daha fazla bilgi için bkz. Qlik API'lerine Genel Bakış ve qlik-cli.
API kimlik bilgileri, Qlik Cloud hedefine doğrudan programatik erişim sağlar ve kullanıcı arayüzünde bulunan iş akışlarıyla sınırlı değildir. Rolleri ve OAuth kapsamlarını en az ayrıcalık ilkesini kullanarak atayın. Hizmet hesaplarına ve API kimlik bilgilerine yönetici kimlik bilgileriyle aynı düzeyde özen gösterin. Daha fazla bilgi için bkz. API erişim denetimi ve güven sınırları.
Örnek: Qlik API'lerine bağlanmak için Postman kullanma
Aşağıdakileri yapın:
-
Postman uygulamasını başlatın.
-
HTTP yöntemini GET olarak ayarlayın.
-
Qlik Cloud API uç noktası için URL'yi girin.
Örneğin, kiracıdaki tüm alanları listelemek için:
https://your-tenant.eu.qlikcloud.com/api/v1/spaces
-
Auth sekmesinde, Auth Type olarak Bearer Token'ı seçin.
-
API anahtarınızı Belirteç alanına girin.
-
Send'e tıklayın.
İstek başarılı olursa API bir JSON yanıtı döndürür. Bu örnekte yanıt, alanların bir listesini içerecektir.
API anahtarı ayarlarını yapılandırma
Aşağıdakileri yapın:
-
Yönetim etkinlik merkezinde Ayarlar sayfasına gidin.
- Özellik kontrolü sekmesini seçin.
-
API anahtarları bölümünde, aşağıdaki ayarları gerektiği gibi düzenleyin:
-
Maksimum belirteç süresinin dolmasını değiştir: Yeni oluşturulan API belirteçleri için sona erme süresini ayarlayın. Mevcut API anahtarları orijinal sona erme değerlerini koruyacaktır. Bu değer için bir üst sınır yoktur.
- Kullanıcı başına maksimum etkin API anahtarı sayısını değiştir: Bir kullanıcının sahip olabileceği API anahtarı sayısının sınırını ayarlayın. Bu sınır yalnızca yeni anahtarlar için geçerlidir. Sınıra ulaşılırsa kullanıcılar ek anahtar oluşturamaz. Maksimum değer 1000'dir.
-
Kişisel ayarlar sayfanızın API anahtarları bölümünde yansıtılan değişiklikleri görmek için tarayıcınızı yenilemeniz gerekebilir.
API anahtarları oluşturma ve yönetme
API anahtarları oluşturma
Yeni API anahtarları oluşturmak için API anahtarlarını yönet iznine sahip özel bir role sahip olmalısınız veya bu izin Kullanıcı Varsayılanı ayarlarında etkinleştirilmiş olmalıdır.
Aşağıdakileri yapın:
-
Kullanıcı profili simgenize tıklayın ve Ayarlar'ı seçin.
-
API anahtarları bölümüne gidin ve Yeni anahtar oluştur'a tıklayın.
-
API anahtarı için bir açıklama sağlayın ve bir sona erme süresi ayarlayın.
-
Anahtarı oluşturmak için Oluştur'a tıklayın.
-
Oluşturulan API anahtarını kopyalayın ve güvenli bir şekilde saklayın. Anahtarın daha sonra alınamayacağını unutmayın.
API anahtarlarını düzenleme
Oluşturulduktan sonra bir API anahtarının adını değiştirebilirsiniz.
API anahtarlarını silme
Aşağıdakileri yapın:
-
Kullanıcı profili simgenize tıklayın ve Ayarlar'ı seçin.
-
API anahtarları bölümüne gidin.
-
Silmek istediğiniz API anahtarının yanındaki
simgesine tıklayın ve Sil'i seçin.
-
Tüm anahtarları kaldırmak için anahtar listesinin üzerindeki Tümünü sil'e tıklayın.
API anahtarlarını izleme ve iptal etme
Kiracınızla ilişkili tüm API anahtarlarını Yönetim etkinlik merkezinin API anahtarları bölümünde görüntüleyebilirsiniz. Anahtarları ada, kimliğe veya sahibe göre arayabilirsiniz.
API anahtarı durumları
API anahtarları aşağıdaki durumlara sahip olabilir:
- Etkin: API anahtarı şu anda kullanımdadır.
- Süresi doldu: Sona erme tarihine ulaşıldı.
- İptal edildi: API anahtarı iptal edildi ve artık kullanılamaz.
API anahtarlarını iptal etme
Bir kiracı yöneticisi olarak, API anahtarı etkinliklerini aktif olarak izlemek güvenliği sağlamak için çok önemlidir. Şüpheli etkinlikler tespit edilirse API anahtarını iptal edebilirsiniz.
Aşağıdakileri yapın:
-
Yönetim etkinlik merkezinde Etkinlikler'e gidin.
-
Belirli bir API anahtarının aşırı kullanımı gibi şüpheli etkinlikleri arayın.
-
Ayrıntılarını genişletmek ve API anahtarı kimliğini kopyalamak için etkinliğin yanındaki
simgesine tıklayın.
-
API anahtarları bölümüne gidin ve kimliğini kullanarak API anahtarını arayın.
-
Anahtarın yanındaki
simgesine tıklayın ve İptal et'i seçin. Yalnızca durumu Etkin olan anahtarları iptal edebilirsiniz.
-
Birden fazla API anahtarını iptal etmek için bunları tabloda seçin ve sağ üst köşedeki İptal et'e tıklayın.
API anahtarı yönetimi için en iyi uygulamalar
-
Anahtarları gizli tutun: API anahtarlarını güvenli bir şekilde saklayın ve bunları genel kod depolarında açığa çıkarmaktan kaçının.
-
Düzenli olarak yeniden oluşturun: Güvenliği artırmak için API anahtarlarınızı periyodik olarak yeniden oluşturun.
-
Kullanımı izleyin: Şüpheli davranışları belirlemek için API anahtarı etkinliklerini düzenli olarak kontrol edin.