İçeriğe atla

🚀 Kurucu Müşteri Programı: İlk 10 kurucu müşteriye ilk 12 ay %50 indirim — 31 Aralık 2026’ya kadar Detaylar →

QoreSoftQMS Platform

API erişimi ve jetonlar

Dış sistemlerin QMS verisine erişmesi için kişisel erişim jetonu oluşturma, kapsam ve geçerlilik seçimi, jeton iptali ve güvenlik ilkeleri.

Bu sayfada

Ayarlar → API Erişimi, dış sistemlerin (ERP, BI aracı, kendi yazılımınız) QMS verilerine erişmesini sağlayan jetonları yönettiğiniz yerdir.

Ayarlar → API Erişimi: jeton oluşturma formu ve mevcut jetonlar

Erişim Paket
Okuma (veri çekme) Professional ve üstü
Okuma + yazma Enterprise

Teknik ayrıntılar (uç noktalar, istek biçimleri) geliştiriciler içindir ve ayrı bir belgede yer alır. Bu sayfa yöneticinin yapması gerekeni anlatır: jetonu güvenli biçimde üretmek ve yönetmek.

Jeton oluşturma

Yeni Jeton formunda dört şey seçersiniz:

Alan Açıklama
Ad Jetonun ne için kullanıldığı (“ERP Entegrasyonu”).
Davrandığı kullanıcı Jeton bu kullanıcının izinleriyle çalışır.
Geçerlilik Süresiz ya da belirli gün sayısı.
Kapsam Salt okuma ya da tam (okuma + yazma).

Kaydettiğinizde jeton yalnız bir kez gösterilir. Sayfadan ayrıldığınızda bir daha görüntülenemez — kopyalayıp entegrasyonu kuracak kişiye güvenli bir kanalla iletin. Kaybederseniz eskisini iptal edip yenisini üretirsiniz.

Güvenlik ilkeleri

Jeton bir kullanıcı adına davranır ve o kullanıcının yetkileriyle sınırlıdır. Bu, tasarımın en önemli noktasıdır ve size güçlü bir kontrol verir:

Servis hesabı kullanın. Jetonu kendi yönetici hesabınıza bağlamayın. Ne yapması gerekiyorsa onu yapabilen, sınırlı yetkili ayrı bir kullanıcı açın (“ERP Servis Hesabı”) ve jetonu ona bağlayın. Böylece entegrasyonun erişebileceği veri, açtığınız rolle sınırlanır.

Diğer ilkeler:

  • Kapsamı dar tutun. Dış sistem yalnız veri okuyacaksa salt okuma seçin.
  • Süre verin. Süresiz jeton yerine 90 ya da 180 günlük jetonlar üretip yenilemek, unutulmuş erişimlerin birikmesini önler.
  • Ad verin. “Test” adlı üç jeton arasından hangisinin hâlâ kullanıldığını kimse bilemez.
  • Jeton yalnız sizin kuruluşunuzun verisine erişir; başka kuruluşun verisine ulaşamaz.

Jeton listesi

Mevcut jetonlar tabloda listelenir: ad, davrandığı kullanıcı, kapsam, son kullanım, geçerlilik ve durum (aktif / iptal / süresi doldu).

Son kullanım sütunu bakım için değerlidir: aylardır kullanılmayan bir jeton büyük olasılıkla gereksizdir — iptal edin.

İptal ve silme

  • İptal Et — jeton anında geçersiz olur; kayıt listede kalır (iz olarak).
  • Sil — kaydı tamamen kaldırır.

Bir entegrasyonun kaldırıldığından şüpheleniyorsanız ya da jeton sızmış olabilir diye düşünüyorsanız hemen iptal edin; iptal geri alınamaz, yeni jeton üretmeniz gerekir.

Ne zaman API kullanılır?

Tipik senaryolar:

  • ERP’den personel ya da müşteri listesinin düzenli aktarılması,
  • BI aracında QMS verisiyle kurumsal panolar kurulması,
  • Üretim sisteminden otomatik uygunsuzluk kaydı açılması (yazma kapsamı gerekir).

Tek seferlik veri taşıma için API’ye gerek yoktur — toplu içe aktarma daha pratiktir.

→ Toplu içe aktarma

Son güncelleme: