Kimlik doğrulama
Her istek Authorization başlığında anahtarı taşır:
sh
curl https://api.ornek.com/partner/v1/bookings \
-H "Authorization: Bearer ugp_…" \
-H "Accept-Language: tr"- Oturum, çerez, takas adımı yok. Anahtar doğrudan kimliktir.
x-ug-rolegöndermeyin: rol anahtarın üstündedir, gönderilen değer yok sayılır.Accept-Language: enpartner katmanının kendi hata mesajlarını İngilizce verir (kodlar değişmez).X-Request-Idgönderirseniz aynen döner; göndermezseniz sunucu üretir. Destekle yazışırken bu değeri paylaşın.
Tarayıcıdan çağırmak
API her kaynağa CORS izni verir ve çerez kabul etmez. Yine de anahtarı bir web sayfasına koymayın: sayfayı açan herkes anahtarınızı görür. Tarayıcıdan yalnızca referans sayfasındaki "Try it" ile deneme yapın.
Başarısız kimlik
Eksik, hatalı biçimli, bilinmeyen, iptal edilmiş ve süresi dolmuş anahtar aynı cevabı alır:
json
{
"message": "API anahtarı geçersiz, iptal edilmiş ya da süresi dolmuş.",
"code": "PARTNER_KEY_INVALID"
}