Kimlik Doğrulama
API isteklerini API key'lerle nasıl kimlik doğrulayacağınızı ve kimlik bilgilerinizi güvenli şekilde nasıl yöneteceğinizi öğrenin.
Tüm Minds API istekleri, API key'leri kullanılarak kimlik doğrulaması gerektirir. API key'ler hesabınıza özeldir ve kaynaklarınıza güvenli erişim sağlar.
API Key'inizi Alma
- Minds hesabınıza giriş yapın
- Settings → API Keys bölümüne gidin
- Generate New API Key seçeneğine tıklayın
- API key'inizi hemen kopyalayın (bir daha göremezsiniz!)
API key'ler minds_ ön ekiyle başlar ve şu şekilde görünür: minds_0000111122223333444455556666777788889999aaaabbbb
API Key'inizi Kullanma
API key'inizi her isteğin Authorization header'ına ekleyin:
Authorization: Bearer minds_your_api_key_here
Örnek İstek
curl -X GET "https://getminds.ai/api/v1/api-keys" \
-H "Authorization: Bearer minds_your_api_key"
Güvenlik En İyi Uygulamaları
Key'lerinizi Gizli Tutun
- API key'leri asla sürüm kontrolüne commitlemeyin
- Key'leri asla herkese açık forumlarda veya sohbetlerde paylaşmayın
- Key'leri ortam değişkenlerinde veya güvenli kasalarda saklayın
- Güvenlik için key'leri düzenli olarak değiştirin
Ortam Değişkenlerini Kullanın
# Key'inizi ortam değişkeni olarak ayarlayın
export MINDS_API_KEY="minds_your_api_key_here"
# İsteklerde kullanın
curl -X GET "https://getminds.ai/api/v1/api-keys" \
-H "Authorization: Bearer $MINDS_API_KEY"
Key'leri Düzenli Olarak Değiştirin
Bir key'in tehlikeye girdiğinden şüpheleniyorsanız:
- Yeni bir API key oluşturun
- Uygulamalarınızı yeni key'i kullanacak şekilde güncelleyin
- Eski key'i silin
API Key'leri Yönetme
API Key'lerinizi Listeleme
GET /api/v1/api-keys
Metadata ile birlikte API key'lerinizin listesini döndürür (gerçek key değerleri asla döndürülmez):
[
{
"id": "key-id",
"createdAt": "2025-12-10T12:00:00.000Z",
"lastUsedAt": "2025-12-10T13:00:00.000Z"
}
]
Yeni API Key Oluşturma
POST /api/v1/api-keys
Yanıt, gerçek key'i içerir (onu göreceğiniz tek an):
{
"id": "new-key-id",
"key": "minds_0000111122223333444455556666777788889999aaaabbbb",
"createdAt": "2025-12-10T12:00:00.000Z"
}
⚠️ Önemli: key değerini hemen kaydedin! Bir daha alamazsınız.
API Key Silme
DELETE /api/v1/api-keys/{keyId}
Başarılı olduğunda boş bir body ile 204 No Content döndürür.
Kimlik Doğrulama Hataları
401 Unauthorized
API key'iniz eksik veya geçersiz.
{
"statusCode": 401,
"statusMessage": "Unauthorized",
"message": "Invalid or missing API key"
}
Çözümler:
Authorizationheader'ını eklediğinizden emin olun- API key'inizin doğru olduğunu kontrol edin
Bearerön ekini kullandığınızdan emin olun- Eski key silindiyse yeni bir key oluşturun
Plan Tabanlı Erişim
API erişimi ücretli planlarda desteklenen bir özelliktir ve üründe gösterilen veya sözleşmede kararlaştırılan kaynak, yanıt ve çalışma alanı sınırlarına tabidir. Sınırları koda sabitlemeyin; yapılandırılmış PLAN_LIMIT ve plan_limited yanıtlarını işleyin. Individual planı API payload'larında "premium" olarak görünür.