Ana içeriğe geç
NowToPrint Yardım
NowToPrint Yardım
Yardım Merkezi
Getting Started
Platform Overview
Marketplace
Print Shop
Prepress
Design Studio
Orders & Delivery
Notifications
Free Tools
Templates
VDP (Variable Data Printing)
Developer & API
API Referansi
OpenAPI Explorer ve Spec Referansı
Başlangıç RehberiKimlik DoğrulamaEndpointlerWebhook'larÖrneklerPartner API Erişim ModeliHızlı Başlangıç
Webhook Erişimi ve TeslimatXJDF API RehberiXJDF Master Data Modeli
FAQ
Technical Reference
Admin Panel
Developer & APIPartner api
  1. Developer
  2. Partner API
  3. Kimlik Doğrulama

Kimlik Doğrulama

Partner API için Bearer anahtar kimlik doğrulaması, yetkilendirmeye duyarlı limitler ve private-beta anahtar kontrolleri.

Geliştiricidocs3 dk okumaİncelendi 18 Haz 2026

Kimlik Doğrulama

Public Partner API, onaylı organizasyonlara verilen Bearer kimlik bilgilerini kullanır. Anahtarlar yalnızca sunucu tarafında saklanmalı ve kullanılmalıdır.

API anahtarları registry kontrollü kimlik bilgileridir. Onaylı sandbox, pilot veya private-beta capability'yi tanımlarlar; public self-servis trafik anahtarı değildir ve tek başına external GA erişimi açmazlar.


Anahtar aileleri

Anahtar ailesiÖn ekGüncel kullanım
Sandboxntp_test_*Geliştirme, QA ve onaylı entegrasyon testleri
Liventp_live_*Yalnızca seçili onaylı akışlar; genel public GA anahtarı değildir

İstek formatı

Public Partner OpenAPI rotaları için anahtarı Authorization başlığında gönderin:

POST /api/v1/estimate HTTP/1.1
Host: api.nowtoprint.com
Authorization: Bearer ntp_test_xxxxxxxxxxxxxxxxxxxx
Accept: application/json
Content-Type: application/json

Bazı private-beta control-plane endpoint'leri açık registry key header'ları kullanır. Webhook yönetimi (/api/v1/webhooks) şunları gerektirir:

POST /api/v1/webhooks HTTP/1.1
Host: api.nowtoprint.com
x-api-key: ntp_live_xxxxxxxxxxxxxxxxxxxx
Content-Type: application/json

Anahtar registry'de aktif, organizasyon kapsamlı ve webhooks:manage iznine sahip olmalıdır. Yalnızca formatı doğru olan anahtarlar kabul edilmez. Bu control-plane erişimi quote, order veya event delivery otomasyonunun public üretim trafiğinde genel olarak açık olduğu anlamına gelmez.


Operasyonel beklentiler

KonuRehber
Kapsam modeliAnahtar yetenekleri ve limitleri entitlement, registry durumu ve rollout posture'a bağlıdır
RotasyonAnahtarları düzenli aralıklarla ve açığa çıkma durumunda derhal rotasyona alın
İdempotentlikYeniden denenebilecek metered read veya write işlemlerinde Idempotency-Key kullanın; eski client'lar için X-Idempotency-Key kabul edilir. Değer 160 karakteri geçmemeli
Loglamaİstek kimliklerini saklayın ve loglardan kimlik bilgilerini çıkarın
Webhook'larWebhook secret'larını API anahtarlarıyla aynı özenle koruyun; event delivery pilot/rollout kontrollü kalır

Yaygın kimlik doğrulama hataları

DurumAnlamTipik çözüm
401Eksik veya geçersiz kimlik bilgisiBearer header formatını ve doğru anahtar ailesini doğrulayın
403Kapsam veya yetki uyumsuzluğuEksik onaylı capability'yi talep edin
429Limit veya rollout tavanı doluGeri çekilin ve Retry-After ile yanıt başlıklarına güvenin

Güvenlik kontrol listesi

  • anahtarları sunucu taraflı secret storage içinde tutun
  • anahtarları asla client-side JavaScript'e göndermeyin
  • kimlik bilgilerini veya örnek live değerleri source control'e commit etmeyin
  • loglarda, trace'lerde ve hata payload'larında auth header'larını redakte edin
  • sandbox, pilot ve onaylı-live kimlik bilgilerini ayrı tutun
  • bir rotanın public-current olduğunu varsaymadan önce /docs/api/openapi.yaml dosyasını yeniden kontrol edin

İlgili dokümanlar

Başlangıç Rehberi

Hızlı Başlangıç

Webhook'lar

Erişim Modeli

Bu makale yardımcı oldu mu?

İlgili makaleler

  • IAM Rehberi
  • Operasyonel yapılandırma güvenliği
  • Kuruluş Yönetimi
  • Kayıt, Onboarding ve Aktivasyon Operasyonu
Edit on GitHub

Last updated on

Başlangıç Rehberi

Erişim isteyin, anahtar oluşturun, yayınlanmış sözleşmeyi içe aktarın ve ilk Partner API isteğinizi gönderin.

Endpointler

Partner API tahmin, launch-disabled RFQ ve dışarıda bırakılan private-beta yüzeyler için üst düzey endpoint haritası.

On this page

Kimlik DoğrulamaAnahtar aileleriİstek formatıOperasyonel beklentilerYaygın kimlik doğrulama hatalarıGüvenlik kontrol listesiİlgili dokümanlar
Yapay Zekaya Sor