Skip to content

Kimlik doğrulama ​

Her istek Authorization başlığında anahtarı taşır:

sh
curl https://api.ornek.com/partner/v1/bookings \
  -H "Authorization: Bearer ugp_…" \
  -H "Accept-Language: tr"
  • Oturum, çerez, takas adımı yok. Anahtar doğrudan kimliktir.
  • x-ug-role göndermeyin: rol anahtarın üstündedir, gönderilen değer yok sayılır.
  • Accept-Language: en partner katmanının kendi hata mesajlarını İngilizce verir (kodlar değişmez).
  • X-Request-Id gönderirseniz aynen döner; göndermezseniz sunucu üretir. Destekle yazışırken bu değeri paylaşın.

Tarayıcıdan çağırmak ​

API her kaynağa CORS izni verir ve çerez kabul etmez. Yine de anahtarı bir web sayfasına koymayın: sayfayı açan herkes anahtarınızı görür. Tarayıcıdan yalnızca referans sayfasındaki "Try it" ile deneme yapın.

Başarısız kimlik ​

Eksik, hatalı biçimli, bilinmeyen, iptal edilmiş ve süresi dolmuş anahtar aynı cevabı alır:

json
{
  "message": "API anahtarı geçersiz, iptal edilmiş ya da süresi dolmuş.",
  "code": "PARTNER_KEY_INVALID"
}