Authentication
Hemen Mağaza Headless API, Bearer Token ile çalışır. Token, süperadmin veya tenant developer panelinden oluşturulan uygulama kaydına bağlıdır.Header formatı
Token güvenliği
- Token değerini frontend bundle içine yazmayın.
- Token değerini Git reposuna commit etmeyin.
- Her vitrin, mobil uygulama veya entegrasyon için ayrı token kullanın.
- Kullanılmayan tokenları pasife alın.
- Yetkileri minimum ihtiyaçla sınırlayın.
401 response örneği
Sık görülen durumlar
401: Token eksik, hatalı veya pasif.403: Token var ama scope, plan veya origin izni yeterli değil.429: Dakikalık istek limiti aşıldı.