developers  · docsHesap
Token'ını al
Dokümanlar · Kimlik doğrulama

Kimlik doğrulama

Güncellendi Aug 2026 · API v3

İki giriş yolu, tek kural: verinin sahibi mekanizmayı belirler.

Kişisel erişim token’ları

Bir PAT sen gibi davranır — yalnızca kendi listelerine, ürünlerine ve profiline erişebilir. Düz Authorization: Bearer pon_pat_…, başka bir şey yok. Scriptler, cron işleri, Home Assistant ve dashboard’lar için kullan.

  • my.pon.app → Erişim token’ları üzerinden oluşturulur, scope’lar token başına belirlenir.
  • Geçerlilik: varsayılan 90 gün, en fazla 365, ya da istersen süresiz.
  • Hesap başına en fazla 10 token; gizli anahtar tam olarak bir kez gösterilir.
  • PAT’ler liste, ürün ve profil scope’larını kapsar — medya scope’ları OAuth uygulamalarına ayrılmıştır.

Başka kullanıcıları oturum açtıran uygulamalar

Yukarıdakilerin tümü kendi hesabın içindir. Bir uygulama başka pon kullanıcılarını oturum açtırdığı anda, iş barındırılan giriş (auth.pon.app) üzerinden OAuth 2.1 ile yürür — bu tür partner client’ları biz tek tek kurarız. Böyle bir şey mi geliştiriyorsun? [email protected] adresine yaz, başlamana yardım edelim.

Scope’lar

Scope Anlamı
lists:read Listelerini ve ürünlerini okuma
lists:write Liste ve ürün oluşturma ve değiştirme
products:read Ürün önerilerini ve barkodları okuma
products:write Ürün verisine katkıda bulunma
profile:read Profilinin temel bilgilerini okuma

İşe yarayan en küçük kümeyi iste — daha fazlasıyla her zaman yeni bir token oluşturabilirsin.

Karşılaşacağın hatalar

  • 401 UNAUTHORIZED — eksik/süresi dolmuş token veya bir DPoP kanıt sorunu (WWW-Authenticate header’ı hangisi olduğunu söyler).
  • 403 DEVELOPER_MODE_REQUIRED — hesap geliştirici modunu hiç açmamış.
  • 403 EMAIL_UNVERIFIED — önce hesabın e-posta adresini doğrula.