---
title: "Kimlik Doğrulama"
description: "API isteklerini API key'lerle nasıl kimlik doğrulayacağınızı ve kimlik bilgilerinizi güvenli şekilde nasıl yöneteceğinizi öğrenin."
---

# Kimlik Doğrulama

Tüm Minds API istekleri, API key'leri kullanılarak kimlik doğrulaması gerektirir. API key'ler hesabınıza özeldir ve kaynaklarınıza güvenli erişim sağlar.

## API Key'inizi Alma

1. Minds hesabınıza giriş yapın
2. **Settings** → **API Keys** bölümüne gidin
3. **Generate New API Key** seçeneğine tıklayın
4. API key'inizi hemen kopyalayın (bir daha göremezsiniz!)

API key'ler `minds_` ön ekiyle başlar ve şu şekilde görünür: `minds_0000111122223333444455556666777788889999aaaabbbb`

## API Key'inizi Kullanma

API key'inizi her isteğin `Authorization` header'ına ekleyin:

```bash
Authorization: Bearer minds_your_api_key_here
```

### Örnek İstek

```bash
curl -X GET "https://getminds.ai/api/v1/api-keys" \
  -H "Authorization: Bearer minds_your_api_key"
```

## Güvenlik En İyi Uygulamaları

### Key'lerinizi Gizli Tutun

- API key'leri **asla** sürüm kontrolüne commitlemeyin
- Key'leri **asla** herkese açık forumlarda veya sohbetlerde paylaşmayın
- Key'leri ortam değişkenlerinde veya güvenli kasalarda saklayın
- Güvenlik için key'leri düzenli olarak değiştirin

### Ortam Değişkenlerini Kullanın

```bash
# Key'inizi ortam değişkeni olarak ayarlayın
export MINDS_API_KEY="minds_your_api_key_here"

# İsteklerde kullanın
curl -X GET "https://getminds.ai/api/v1/api-keys" \
  -H "Authorization: Bearer $MINDS_API_KEY"
```

### Key'leri Düzenli Olarak Değiştirin

Bir key'in tehlikeye girdiğinden şüpheleniyorsanız:

1. Yeni bir API key oluşturun
2. Uygulamalarınızı yeni key'i kullanacak şekilde güncelleyin
3. Eski key'i silin

## API Key'leri Yönetme

### API Key'lerinizi Listeleme

```bash
GET /api/v1/api-keys
```

Metadata ile birlikte API key'lerinizin listesini döndürür (gerçek key değerleri asla döndürülmez):

```json
[
  {
    "id": "key-id",
    "createdAt": "2025-12-10T12:00:00.000Z",
    "lastUsedAt": "2025-12-10T13:00:00.000Z"
  }
]
```

### Yeni API Key Oluşturma

```bash
POST /api/v1/api-keys
```

Yanıt, gerçek key'i içerir (onu göreceğiniz tek an):

```json
{
  "id": "new-key-id",
  "key": "minds_0000111122223333444455556666777788889999aaaabbbb",
  "createdAt": "2025-12-10T12:00:00.000Z"
}
```

⚠️ **Önemli:** `key` değerini hemen kaydedin! Bir daha alamazsınız.

### API Key Silme

```bash
DELETE /api/v1/api-keys/{keyId}
```

Başarılı olduğunda boş bir body ile `204 No Content` döndürür.

## Kimlik Doğrulama Hataları

### 401 Unauthorized

API key'iniz eksik veya geçersiz.

```json
{
  "statusCode": 401,
  "statusMessage": "Unauthorized",
  "message": "Invalid or missing API key"
}
```

**Çözümler:**

- `Authorization` header'ını eklediğinizden emin olun
- API key'inizin doğru olduğunu kontrol edin
- `Bearer` ön ekini kullandığınızdan emin olun
- Eski key silindiyse yeni bir key oluşturun

## Plan Tabanlı Erişim

API erişimi ücretli planlarda desteklenen bir özelliktir ve üründe gösterilen veya sözleşmede kararlaştırılan kaynak, yanıt ve çalışma alanı sınırlarına tabidir. Sınırları koda sabitlemeyin; yapılandırılmış `PLAN_LIMIT` ve `plan_limited` yanıtlarını işleyin. Individual planı API payload'larında `"premium"` olarak görünür.

[Planları Görüntüle](/pricing)
