Dokümanlar · Kimlik doğrulama
Kimlik doğrulama
Güncellendi Aug 2026 · API v3İki giriş yolu, tek kural: verinin sahibi mekanizmayı belirler.
Kişisel erişim token’ları
Bir PAT sen gibi davranır — yalnızca kendi listelerine, ürünlerine ve
profiline erişebilir. Düz Authorization: Bearer pon_pat_…, başka bir şey
yok. Scriptler, cron işleri, Home Assistant ve dashboard’lar için kullan.
- my.pon.app → Erişim token’ları üzerinden oluşturulur, scope’lar token başına belirlenir.
- Geçerlilik: varsayılan 90 gün, en fazla 365, ya da istersen süresiz.
- Hesap başına en fazla 10 token; gizli anahtar tam olarak bir kez gösterilir.
- PAT’ler liste, ürün ve profil scope’larını kapsar — medya scope’ları OAuth uygulamalarına ayrılmıştır.
Başka kullanıcıları oturum açtıran uygulamalar
Yukarıdakilerin tümü kendi hesabın içindir. Bir uygulama başka pon kullanıcılarını oturum açtırdığı anda, iş barındırılan giriş (auth.pon.app) üzerinden OAuth 2.1 ile yürür — bu tür partner client’ları biz tek tek kurarız. Böyle bir şey mi geliştiriyorsun? [email protected] adresine yaz, başlamana yardım edelim.
Scope’lar
| Scope | Anlamı |
|---|---|
lists:read |
Listelerini ve ürünlerini okuma |
lists:write |
Liste ve ürün oluşturma ve değiştirme |
products:read |
Ürün önerilerini ve barkodları okuma |
products:write |
Ürün verisine katkıda bulunma |
profile:read |
Profilinin temel bilgilerini okuma |
İşe yarayan en küçük kümeyi iste — daha fazlasıyla her zaman yeni bir token oluşturabilirsin.
Karşılaşacağın hatalar
401 UNAUTHORIZED— eksik/süresi dolmuş token veya bir DPoP kanıt sorunu (WWW-Authenticateheader’ı hangisi olduğunu söyler).403 DEVELOPER_MODE_REQUIRED— hesap geliştirici modunu hiç açmamış.403 EMAIL_UNVERIFIED— önce hesabın e-posta adresini doğrula.