BölümlerKimlik ve anahtar
Başlangıç
Referans
İş akışları
Referans
Kimlik ve anahtar
Tek başlık, tek biçim: Authorization: Bearer nk_… — anahtarın nereye kadar gittiği, nasıl saklandığı ve sızarsa ne yapılacağı.
Başlık
Her istek tek bir başlıkla kimliklenir. Çerez yok, imza yok, sorgu parametresi yok.
Bir nk_ ile başlayan gizli dize; Authorization başlığında gönderilir, bir kez gösterilir, iptal edilebilir, sahibinin Bir kullanıcının giriş yapmış hâli; anahtarla gelen istek sahibinin oturumu gibi davranıru gibi davranır: senin tahtalarını görür, senin kredinden harcar.
İstek başlığı
Authorization: Bearer nk_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx Content-Type: application/json
Adrese değil, başlığa
- Bazı ürünler anahtarı sorgu parametresinde kabul eder. Nailing etmez ve bu bilerek böyle: adres satırındaki bir anahtar sunucu erişim log’una, tarayıcı geçmişine ve paylaşılan bir ekran görüntüsüne birlikte düşer.
?key=ile gönderilen istek kimliksiz sayılır ve 401 döner.
Biçim
Anahtar nk_ ile başlar ve ardından 40 karakter gelir (rakam, büyük ve küçük harf). Ön ek okunabilir olsun diye değil, aranabilir olsun diye var: sızan bir anahtar bir log yığınında ya da bir depoda nk_ aramasıyla bulunur.
Hesap başına en fazla 10 açık anahtar tutabilirsin. Her iş için ayrı anahtar üretmek iyi bir alışkanlık: biri sızarsa yalnız onu kapatırsın.
Bir anahtarın ömrü
Üret
Ayarlar → API anahtarları → “Yeni anahtar”. (/settings/api-keys)
Ona ne için kullandığını söyleyen bir ad ver (“n8n haftalık tarama” gibi) — listede tek ayırt edici şey o.
Bir kez kopyala
Anahtarın açık hali yalnız o ekranda, yalnız o anda görünür. Sunucu anahtarın kendisini değil özetini saklar, yani “bir daha göster” diye bir şey yok ve olamaz.
Bir yere koy, oraya bağlı kal
Ortam değişkeni, otomasyon aracının kimlik deposu ya da bir parola yöneticisi. Kod deposuna, not defterine, sohbete yapıştırma.
İptal et
Ayarlar’daki “İptal et” anahtarı anında kapatır. İptal edilen anahtarla gelen istek 401 alır.
Kaybettiğinde, bir yere yapıştırdığından şüphelendiğinde ya da o işi artık yapmadığında iptal et.
Anahtar nereye kadar gider
Anahtar hesabın tamamını açmaz — bir izin listesiyle sınırlı. Aşağıdaki tablo neyin açık, neyin kapalı olduğunu söyler.
| Alan | Durum | Ne demek |
|---|---|---|
| /api/health | açık | Servis ayakta mı — kimlik gerektirmez |
| /api/boards… | açık | Tahtalar: aç, oku, link ekle, grupla, sor |
| /api/transcript… | açık | Transkript kuyruğu |
| /api/jobs/{id} (GET) | açık | Arka plan işinin durumu |
| /api/ai/stream | açık | Sohbet akışı — ask bunu kendi içinden çağırır |
| /api/visual… | açık | Deste ve görsel üretimi |
| /api/voice/upload | açık | Ses dosyası yükleme |
| /api/vaults… | açık | Kasalar |
| /api/keys | kapalı · 403 | Anahtar anahtar üretemez — sızan biri ikincisini açmasın |
| /api/user…, /api/subscriptions… | kapalı | Hesap ve fatura anahtarla sürülmez |
| /api/admin… | kapalı | Yönetim alanı |
| /api/auth… | kapalı | Giriş, kayıt, oturum |
- Kısacası: bir anahtar hesap ayarlarına, faturaya/aboneliğe, yönetim ekranlarına ve giriş akışlarına dokunamaz.
- Bu kapılardan biri 403 döndüyse hata değil, tasarım — başka bir anahtar aramak ya da tekrar denemek işe yaramaz.
Hız sınırları
| Kademe | Sınır | Hangi uç noktalar |
|---|---|---|
| standard | 60 istek/dakika | GET /api/boards/{id}/summary · POST /api/boards/{id}/groups |
| heavy | 10 istek/dakika | POST /api/boards/{id}/nodes · POST /api/boards/{id}/ask |
Sınır aşıldığında Retry-After kadar bekle, bir kez daha dene, yine olmazsa dur — sıkı bir tekrar döngüsü sınırı açmaz, uzatır.
Sayacın kendisi hesap başınadır, anahtar başına değil: aynı hesapta on anahtar açmak sınırı on katına çıkarmaz.
Sızdıysa
Önce iptal et
Ayarlar → API anahtarları → “İptal et”. Kaynağı araştırmadan önce bunu yap; araştırma anahtar kapalıyken de yapılır.
Yenisini üret ve bağla
Yeni anahtarı otomasyon aracına koy. Eski anahtarın adını yenisine verme — hangi anahtarın ne zaman kapandığını listede görmek isteyeceksin.
Nereden sızdığını kapat
Kod deposuna girdiyse geçmişten silmek yetmez, anahtar yine iptal edilmelidir. Bir ekran görüntüsüne ya da paylaşılan bir log’a girdiyse aynı şey.
Sık sorulanlar
Anahtarı tekrar görebilir miyim?
Hayır. Sunucu yalnız özetini saklıyor.
Listede adı, ön eki ve son dört karakteri görünür; gerisini göremez, biz de göremeyiz.
Anahtar bitiyor mu?
Kendiliğinden bitmiyor. İptal edene kadar geçerli — bu yüzden kullanmadığın anahtarı bırakmak yerine kapatmak doğru.
Ekip arkadaşıma anahtarımı verebilir miyim?
Verme. Anahtar senin hesabın gibi davranır: onun harcadığı kredi senin, açtığı tahta senin.
Herkes kendi hesabından kendi anahtarını üretsin.
Tarayıcıdan çağırabilir miyim?
Çağırma. Tarayıcıya giden bir anahtar ziyaretçinin anahtarıdır.
Çağrıyı kendi sunucundan ya da otomasyon aracından yap.