LLCBullet terimi
API anahtarı
Kendi yazılımından hesabına erişmek için panelde oluşturulan kişisel anahtar. Kapsamı (hangi işlemlere izin verildiği) ve isteğe bağlı IP izin listesi belirlenir; istekler imzalanır ve anahtar istendiğinde iptal edilebilir.
Ayrıntılı açıklama
Kişisel API anahtarları, kendi sunucundaki betiklerin paket bilgilerini okumasına ve otomasyon görevlerini tetiklemesine olanak tanır. Anahtarlar tarayıcı oturumundan bağımsızdır. Dört kapsam vardır: read:account, read:subscriptions, read:automation ve run:automation. Kapsam sonradan genişletilemez; daha fazla yetki gerekirse yeni anahtar oluşturulur.
Anahtar “Onay bekliyor” durumunda oluşturulur ve Telegram'a bir onay isteği gider; botta Onayla'ya dokunduktan sonra lbs_ ile başlayan gizli anahtar panelde yalnızca bir kez gösterilir. İstersen 1 ile 365 gün arasında bir geçerlilik süresi ve en fazla 10 satırlık IP izin listesi eklersin. Hesap başına en fazla 10 etkin anahtar olabilir.
Erişim iki adımlıdır: önce anahtarla HMAC-SHA256 imzalı bir POST isteğiyle 15 dakika geçerli bir erişim jetonu alınır, ardından diğer uçlar bu jetonla Bearer olarak çağrılır. Jeton isteğinde X-LB-Key, X-LB-Timestamp, X-LB-Nonce ve X-LB-Signature başlıkları gerekir; zaman damgası en fazla 5 dakika sapabilir ve her nonce yalnızca bir kez kabul edilir.
Nasıl işler?
- Panelde API sayfasını aç, anahtara bir ad ver ve yalnızca ihtiyacın olan kapsamları seç.
- İstersen IP izin listesi ve geçerlilik süresi ekle.
- Telegram'daki onay isteğini onayla ve gizli anahtarı hemen kaydet.
- İmzalı istekle /token ucundan jeton al ve diğer uçları bu jetonla çağır.
Örnek
Sabit IP'li bir sunucudaki betik yalnızca paket bitiş tarihlerini okuyacaksa, read:subscriptions kapsamlı ve IP izin listeli bir anahtar yeterlidir. Betik GET /subscriptions ucunu 15 dakikalık jetonla çağırır, jetonun süresi dolunca aynı yöntemle yenisini alır.
Sık sorulan sorular
Gizli anahtarı kaybettim, tekrar görebilir miyim?
Hayır. Gizli anahtar yalnızca bir kez gösterilir; kopyalamadan kapattıysan anahtarı iptal edip yenisini oluşturman gerekir.
Anahtarı iptal edince ne olur?
İptal anında geçerlidir ve o anahtarla alınmış açık jetonlar da hemen geçersiz olur.
İlgili terimler
- APIBir yazılımın başka bir yazılımla belirli kurallar çerçevesinde veri alışverişi yapmasını sağlayan arayüz.
- IP izin listesiBir hizmete ya da anahtara yalnızca önceden belirlenmiş IP adreslerinden erişilmesine izin veren liste.
- HMAC imzasıBir mesajın, yalnızca gönderen ve alıcının bildiği gizli bir anahtarla üretilmiş doğrulama kodu.
- Otomasyon göreviPanelde tanımlanan ve belirlediğin zamanlarda çalışan iş; örneğin sitelerin erişilebilirliğini kontrol etmek ya da sonucu bir webhook adresine göndermek.
- Telegram botuHesabının Telegram tarafı: panele tek kullanımlık giriş linki verir, erişim anahtarını eşleştirir, bildirimleri iletir, yenileme ve destek taleplerini alır.