Kimlik Doğrulama
Bearer API anahtarı, ortam ayrımı, scope, revoke ve ajan güvenliği.
Auth
Bearer API anahtarı kullan
Tüm v1 endpointleri Authorization header içindeki Bearer API anahtarı ile çalışır.
HTTP
Authorization: Bearer xpl_live_<public_id>_<secret>Scope'ları dar tut
Eksik scope 403 scope_missing döndürür. Ajan kullanımlarında minimum scope seti seçmek en güvenli modeldir.
Okuma için accounts:read, posts:read, ideas:read gibi scope'ları ayrı ver.
Taslak ve fikir oluşturma için posts:create veya ideas:create kullan.
Güncelleme, plan iptali, dönüştürme ve medya işlemleri için ayrı update/schedule/convert/media scope'ları ver.
Anında yayın ve silme işlemleri için ayrıca posts:publish veya ilgili delete scope'u gerekir; eski write alias'ları burada çalışmaz.
Ajana güvenli yetki ver
Claude, n8n veya Make gibi dış araçlarda anahtar paylaşırken süreli ve seçili hesaplı anahtar üret.
Secret saklama
API anahtarını chat metninde saklama; platformun secret/env alanına koy.
Account allowlist
Tek marka işi için tek account seç; workspace'in tamamını açma.
Rotate / revoke
İş bitince anahtarı revoke et veya rotate ederek eski secret'ı geçersiz kıl.