XPlanner

Docs

Kimlik Doğrulama

Bearer API anahtarı, ortam ayrımı, scope, revoke ve ajan güvenliği.


Auth

Bearer API anahtarı kullan

Tüm v1 endpointleri Authorization header içindeki Bearer API anahtarı ile çalışır.

HTTP

Authorization: Bearer xpl_live_<public_id>_<secret>

Scope'ları dar tut

Eksik scope 403 scope_missing döndürür. Ajan kullanımlarında minimum scope seti seçmek en güvenli modeldir.

Okuma için accounts:read, posts:read, ideas:read gibi scope'ları ayrı ver.

Taslak ve fikir oluşturma için posts:create veya ideas:create kullan.

Güncelleme, plan iptali, dönüştürme ve medya işlemleri için ayrı update/schedule/convert/media scope'ları ver.

Anında yayın ve silme işlemleri için ayrıca posts:publish veya ilgili delete scope'u gerekir; eski write alias'ları burada çalışmaz.

Ajana güvenli yetki ver

Claude, n8n veya Make gibi dış araçlarda anahtar paylaşırken süreli ve seçili hesaplı anahtar üret.

Secret saklama

API anahtarını chat metninde saklama; platformun secret/env alanına koy.

Account allowlist

Tek marka işi için tek account seç; workspace'in tamamını açma.

Rotate / revoke

İş bitince anahtarı revoke et veya rotate ederek eski secret'ı geçersiz kıl.