Nailing.AINailing HubSkill’ler ve rehberler
YeniliklerDestekNailing.AI’ı aç

Başlangıç

  • Buradan başla

Referans

  • Kimlik ve anahtar
  • Tahta referansı

Kur

  • Ajanla çalıştır
  • Araçla kur

İş akışları

  • İş akışları

Destek

  • Tuzaklar
  • Yardım
BölümlerKimlik ve anahtar⌄

Başlangıç

  • Buradan başla

Referans

  • Kimlik ve anahtar
  • Tahta referansı

Kur

  • Ajanla çalıştır
  • Araçla kur

İş akışları

  • İş akışları

Destek

  • Tuzaklar
  • Yardım

Referans

Kimlik ve anahtar

Tek başlık, tek biçim: Authorization: Bearer nk_… — anahtarın nereye kadar gittiği, nasıl saklandığı ve sızarsa ne yapılacağı.

Başlık

Her istek tek bir başlıkla kimliklenir. Çerez yok, imza yok, sorgu parametresi yok.

Bir nk_ ile başlayan gizli dize; Authorization başlığında gönderilir, bir kez gösterilir, iptal edilebilir, sahibinin Bir kullanıcının giriş yapmış hâli; anahtarla gelen istek sahibinin oturumu gibi davranıru gibi davranır: senin tahtalarını görür, senin kredinden harcar.

İstek başlığı

text
Authorization: Bearer nk_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Content-Type: application/json

Adrese değil, başlığa

  • •Bazı ürünler anahtarı sorgu parametresinde kabul eder. Nailing etmez ve bu bilerek böyle: adres satırındaki bir anahtar sunucu erişim log’una, tarayıcı geçmişine ve paylaşılan bir ekran görüntüsüne birlikte düşer.
  • •?key= ile gönderilen istek kimliksiz sayılır ve 401 döner.

Biçim

Anahtar nk_ ile başlar ve ardından 40 karakter gelir (rakam, büyük ve küçük harf). Ön ek okunabilir olsun diye değil, aranabilir olsun diye var: sızan bir anahtar bir log yığınında ya da bir depoda nk_ aramasıyla bulunur.

Hesap başına en fazla 10 açık anahtar tutabilirsin. Her iş için ayrı anahtar üretmek iyi bir alışkanlık: biri sızarsa yalnız onu kapatırsın.

Bir anahtarın ömrü

  1. 1

    Üret

    Ayarlar → API anahtarları → “Yeni anahtar”. (/settings/api-keys)

    Ona ne için kullandığını söyleyen bir ad ver (“n8n haftalık tarama” gibi) — listede tek ayırt edici şey o.

  2. 2

    Bir kez kopyala

    Anahtarın açık hali yalnız o ekranda, yalnız o anda görünür. Sunucu anahtarın kendisini değil özetini saklar, yani “bir daha göster” diye bir şey yok ve olamaz.

  3. 3

    Bir yere koy, oraya bağlı kal

    Ortam değişkeni, otomasyon aracının kimlik deposu ya da bir parola yöneticisi. Kod deposuna, not defterine, sohbete yapıştırma.

  4. 4

    İptal et

    Ayarlar’daki “İptal et” anahtarı anında kapatır. İptal edilen anahtarla gelen istek 401 alır.

    Kaybettiğinde, bir yere yapıştırdığından şüphelendiğinde ya da o işi artık yapmadığında iptal et.

Anahtar nereye kadar gider

Anahtar hesabın tamamını açmaz — bir izin listesiyle sınırlı. Aşağıdaki tablo neyin açık, neyin kapalı olduğunu söyler.

AlanDurumNe demek
/api/healthaçıkServis ayakta mı — kimlik gerektirmez
/api/boards…açıkTahtalar: aç, oku, link ekle, grupla, sor
/api/transcript…açıkTranskript kuyruğu
/api/jobs/{id} (GET)açıkArka plan işinin durumu
/api/ai/streamaçıkSohbet akışı — ask bunu kendi içinden çağırır
/api/visual…açıkDeste ve görsel üretimi
/api/voice/uploadaçıkSes dosyası yükleme
/api/vaults…açıkKasalar
/api/keyskapalı · 403Anahtar anahtar üretemez — sızan biri ikincisini açmasın
/api/user…, /api/subscriptions…kapalıHesap ve fatura anahtarla sürülmez
/api/admin…kapalıYönetim alanı
/api/auth…kapalıGiriş, kayıt, oturum
  • •Kısacası: bir anahtar hesap ayarlarına, faturaya/aboneliğe, yönetim ekranlarına ve giriş akışlarına dokunamaz.
  • •Bu kapılardan biri 403 döndüyse hata değil, tasarım — başka bir anahtar aramak ya da tekrar denemek işe yaramaz.

Hız sınırları

KademeSınırHangi uç noktalar
standard60 istek/dakikaGET /api/boards/{id}/summary · POST /api/boards/{id}/groups
heavy10 istek/dakikaPOST /api/boards/{id}/nodes · POST /api/boards/{id}/ask

Sınır aşıldığında Retry-After kadar bekle, bir kez daha dene, yine olmazsa dur — sıkı bir tekrar döngüsü sınırı açmaz, uzatır.

Sayacın kendisi hesap başınadır, anahtar başına değil: aynı hesapta on anahtar açmak sınırı on katına çıkarmaz.

Sızdıysa

  1. 1

    Önce iptal et

    Ayarlar → API anahtarları → “İptal et”. Kaynağı araştırmadan önce bunu yap; araştırma anahtar kapalıyken de yapılır.

  2. 2

    Yenisini üret ve bağla

    Yeni anahtarı otomasyon aracına koy. Eski anahtarın adını yenisine verme — hangi anahtarın ne zaman kapandığını listede görmek isteyeceksin.

  3. 3

    Nereden sızdığını kapat

    Kod deposuna girdiyse geçmişten silmek yetmez, anahtar yine iptal edilmelidir. Bir ekran görüntüsüne ya da paylaşılan bir log’a girdiyse aynı şey.

Sık sorulanlar

Anahtarı tekrar görebilir miyim?+

Hayır. Sunucu yalnız özetini saklıyor.

Listede adı, ön eki ve son dört karakteri görünür; gerisini göremez, biz de göremeyiz.

Anahtar bitiyor mu?+

Kendiliğinden bitmiyor. İptal edene kadar geçerli — bu yüzden kullanmadığın anahtarı bırakmak yerine kapatmak doğru.

Ekip arkadaşıma anahtarımı verebilir miyim?+

Verme. Anahtar senin hesabın gibi davranır: onun harcadığı kredi senin, açtığı tahta senin.

Herkes kendi hesabından kendi anahtarını üretsin.

Tarayıcıdan çağırabilir miyim?+

Çağırma. Tarayıcıya giden bir anahtar ziyaretçinin anahtarıdır.

Çağrıyı kendi sunucundan ya da otomasyon aracından yap.

ÖncekiBuradan başlaSonrakiTahta referansı

Bu sayfada

  • Başlık
  • Adrese değil, başlığa
  • Biçim
  • Bir anahtarın ömrü
  • Anahtar nereye kadar gider
  • Hız sınırları
  • Sızdıysa
  • Sık sorulanlar

© 2026 Nailing.AI

YeniliklerGizlilikKullanım Şartları