API erişimi ve jetonlar
Dış sistemlerin QMS verisine erişmesi için kişisel erişim jetonu oluşturma, kapsam ve geçerlilik seçimi, jeton iptali ve güvenlik ilkeleri.
Ayarlar → API Erişimi, dış sistemlerin (ERP, BI aracı, kendi yazılımınız) QMS verilerine erişmesini sağlayan jetonları yönettiğiniz yerdir.

| Erişim | Paket |
|---|---|
| Okuma (veri çekme) | Professional ve üstü |
| Okuma + yazma | Enterprise |
Teknik ayrıntılar (uç noktalar, istek biçimleri) geliştiriciler içindir ve ayrı bir belgede yer alır. Bu sayfa yöneticinin yapması gerekeni anlatır: jetonu güvenli biçimde üretmek ve yönetmek.
Jeton oluşturma
Yeni Jeton formunda dört şey seçersiniz:
| Alan | Açıklama |
|---|---|
| Ad | Jetonun ne için kullanıldığı (“ERP Entegrasyonu”). |
| Davrandığı kullanıcı | Jeton bu kullanıcının izinleriyle çalışır. |
| Geçerlilik | Süresiz ya da belirli gün sayısı. |
| Kapsam | Salt okuma ya da tam (okuma + yazma). |
Kaydettiğinizde jeton yalnız bir kez gösterilir. Sayfadan ayrıldığınızda bir daha görüntülenemez — kopyalayıp entegrasyonu kuracak kişiye güvenli bir kanalla iletin. Kaybederseniz eskisini iptal edip yenisini üretirsiniz.
Güvenlik ilkeleri
Jeton bir kullanıcı adına davranır ve o kullanıcının yetkileriyle sınırlıdır. Bu, tasarımın en önemli noktasıdır ve size güçlü bir kontrol verir:
Servis hesabı kullanın. Jetonu kendi yönetici hesabınıza bağlamayın. Ne yapması gerekiyorsa onu yapabilen, sınırlı yetkili ayrı bir kullanıcı açın (“ERP Servis Hesabı”) ve jetonu ona bağlayın. Böylece entegrasyonun erişebileceği veri, açtığınız rolle sınırlanır.
Diğer ilkeler:
- Kapsamı dar tutun. Dış sistem yalnız veri okuyacaksa salt okuma seçin.
- Süre verin. Süresiz jeton yerine 90 ya da 180 günlük jetonlar üretip yenilemek, unutulmuş erişimlerin birikmesini önler.
- Ad verin. “Test” adlı üç jeton arasından hangisinin hâlâ kullanıldığını kimse bilemez.
- Jeton yalnız sizin kuruluşunuzun verisine erişir; başka kuruluşun verisine ulaşamaz.
Jeton listesi
Mevcut jetonlar tabloda listelenir: ad, davrandığı kullanıcı, kapsam, son kullanım, geçerlilik ve durum (aktif / iptal / süresi doldu).
Son kullanım sütunu bakım için değerlidir: aylardır kullanılmayan bir jeton büyük olasılıkla gereksizdir — iptal edin.
İptal ve silme
- İptal Et — jeton anında geçersiz olur; kayıt listede kalır (iz olarak).
- Sil — kaydı tamamen kaldırır.
Bir entegrasyonun kaldırıldığından şüpheleniyorsanız ya da jeton sızmış olabilir diye düşünüyorsanız hemen iptal edin; iptal geri alınamaz, yeni jeton üretmeniz gerekir.
Ne zaman API kullanılır?
Tipik senaryolar:
- ERP’den personel ya da müşteri listesinin düzenli aktarılması,
- BI aracında QMS verisiyle kurumsal panolar kurulması,
- Üretim sisteminden otomatik uygunsuzluk kaydı açılması (yazma kapsamı gerekir).
Tek seferlik veri taşıma için API’ye gerek yoktur — toplu içe aktarma daha pratiktir.
Son güncelleme: