Skip to main content
Noyax API, JWT biçiminde access token kullanır. Token’ı API anahtarınızla Noyax auth servisinden alırsınız ve her isteğin Authorization header’ında gönderirsiniz.

Akış

Token almak

string
gerekli
Kuruluş adınız. Noyax tarafından verilir.
string
gerekli
API anahtarınız.
Bilgiler hatalıysa ya da API lisansınızın süresi dolmuşsa auth servisi 401 döner (Invalid API credentials., ApiKey expired.).

Token’ı yenilemek

Access token kısa ömürlüdür (dakikalar mertebesinde). Süresi dolduğunda API şu yanıtı döner:
Bu durumda eski access token ve refresh token ile yeni bir çift alın:
Yanıt, login yanıtıyla aynı yapıdadır.
Her login ve refresh işlemi yeni bir refresh token üretir ve öncekini geçersiz kılar. Bir API anahtarının aynı anda yalnızca bir geçerli refresh token’ı olur. Aynı anahtarı birden fazla sunucu ya da işlem kullanıyorsa token’ı tek bir yerde yönetin ve paylaşın. Aksi halde bir işlemin yenilemesi diğerinin refresh token’ını geçersiz kılar.

Önerilen uygulama

  • Token’ı bellekte ya da paylaşılan bir cache’te tutun; her istekte login olmayın.
  • Token’ın exp claim’ine bakarak süresi dolmadan kısa süre önce yenileyin ya da 401 invalid_token aldığınızda bir kez yenileyip isteği tekrarlayın.
  • Refresh başarısız olursa (Invalid refresh token.) yeniden login olun.

Token içeriği

Access token, API anahtarınıza tanımlı bilgileri taşır. Bu bilgiler token alınırken belirlenir:
Anahtarınızın yetkileri ya da günlük limiti değiştirilirse, değişiklik yeni token aldığınızda geçerli olur.