API Kullanım Koşulları
Bu sayfa, Podbul API için api koşulları kapsamında yetkilendirme, erişim, rate limits, loglama, güvenlik ve sorumluluk çerçevesini özetler. 2026 itibarıyla geçerli genel ilkeler paylaşılmıştır; güncel sözleşme ve ekler önceliklidir. Bu içerik bilgi amaçlıdır.
Kapsam ve Tanımlar
Bu koşullar, Podbul’un baskı-on-demand (POD) ve entegrasyon akışlarına bağlanan uygulamaların API üzerinden yaptığı tüm çağrıları kapsar. “Geliştirici”, “Uygulama”, “API Anahtarı/Token”, “Sandbox” ve “Üretim” terimleri; erişim ve kullanım politikalarının yorumlanmasında esas alınır. Podbul API, üçüncü taraf sistemlerle güvenli ve tutarlı veri alışverişi için versiyonlanmış uç noktalar sağlar. Uygulamanızın mimarisi, kullanım sınırları ve güvenlik önlemleri bu koşullarla uyumlu olmalıdır.
Yetkilendirme ve Erişim
Erişim, API anahtarı veya OAuth2 temelli token’larla sağlanır; kapsam (scope) ve rol bazlı yetkilendirme, asgari yetki ilkesine göre tanımlanır. Anahtarların gizliliği, döndürülmesi ve iptal edilmesi geliştiricinin sorumluluğundadır; şüpheli faaliyet tespitinde erişim durdurulabilir. IP allowlist, mTLS ve ortam ayrımı (sandbox/üretim) güvenliği güçlendirmek için önerilir. Üretim verisine erişim yalnızca iş gerekçesi ve geçerli yasal dayanakla yapılmalıdır.
- Anahtarları gizli kasalarda saklayın; kod deposuna eklemeyin.
- 90 günde bir anahtar/token döndürün; sızıntıda derhal iptal edin.
- Sandbox ve üretim kimlik bilgilerini ayrı tutun; erişim kapsamlarını daraltın.
- Yetkisiz erişim şüphesini makul süre içinde Podbul’a bildirin.
Rate Limits ve Kullanım Politikası
Kaynakların adil paylaşımı için rate limits uygulanır; sınırlar uç nokta, plan veya uygulama bazında farklılaşabilir. Limit aşımlarında 429 yanıtı döner; Retry-After başlığına uyarak üstel geri çekilme (exponential backoff) uygulanmalıdır. Önbellekleme, toplu işlem (batching) ve webhook kullanımı gereksiz trafiği azaltır ve kararlılığı artırır. Kapasite planlamasında zirve saatlerine yüzde pay bırakmanız önerilir.
| Seviye | Dakika başına istek | Burst | Örnek Kullanım |
|---|---|---|---|
| Genel | 120 | 240 | Standart entegrasyonlar |
| Ortak | 300 | 600 | Yoğun sipariş senaryoları |
| Kurumsal | Özel | Özel | Yüksek hacimli, mutabakatlı akışlar |
- 429 yanıtında Retry-After süresini bekleyin; tekrarları sınırlandırın.
- İstekleri kuyruklayın ve partisyonlayın; yoğunluğu dengeleyin.
- Değişmeyen veriyi önbelleğe alın; gereksiz çağrıları kaldırın.
- Uygunsa polling yerine webhook/olay tabanlı tetik kullanın.
Loglama ve Veri Tutma
Podbul, güvenlik ve hata ayıklama amacıyla istek-zaman damgası, IP, uç nokta, yanıt kodu ve hata detayları gibi teknik logları tutar. Loglarda kişisel veri minimizasyonu esastır; gizli bilgiler (şifre, kart, tam kimlik) istek yollarında veya loglanabilir alanlarda taşınmamalıdır. Uygulamanızda korelasyon kimlikleri kullanarak (ör. X-Request-ID) izlenebilirliği artırabilirsiniz. Yasal yükümlülükler ve operasyonel gereksinimler doğrultusunda makul saklama süreleri uygulanır.
- Sırları gövde dışında veya URL parametresi olarak göndermeyin.
- Hatalarda anonimleştirme/maskeleme uygulayın.
- İstemci loglarını erişim kontrolü ve şifreleme ile koruyun.
Güvenlik Yükümlülükleri
İletişim TLS 1.2+ ile yapılmalı; sertifika doğrulaması zorunludur ve kritik istemcilerde pinning önerilir. Girdi doğrulama, çıktı kaçışlama, idempotent tasarım ve hataya dayanıklılık, güvenlik ve bütünlük için gereklidir. Gizli anahtarlar güvenli kasalarda saklanmalı, erişim denetlenmeli ve en az ayrıcalık ilkesi uygulanmalıdır. Güvenlik olayı şüphesinde derhal etkilenmiş anahtarları iptal edip izleri koruyarak Podbul’a bildirim yapın.
- Bağımlılıklar için düzenli güvenlik taramaları yürütün.
- Ortam değişkenleri ve KMS/HSM ile sır yönetimi uygulayın.
- İstemci tarafında hız sınırlama ve geri çekilme stratejisi ekleyin.
- Üçüncü taraflarla veri paylaşımında yasal dayanak ve sözleşme sağlayın.
Ticari Kullanım ve Ücretlendirme
Ticari kullanım; üretim ortamında gelir elde etmeye yönelik işlemler, yüksek hacimli operasyonlar veya üçüncü taraflara katma değerli hizmet sunumu gibi durumları kapsar. Bu tür senaryolar plan/kapasite mutabakatı, ek sözleşme veya ücretlendirme gerektirebilir. Kullanım metrikleri faturalama ve adil kullanım ilkeleri için ölçülür. Kota yükseltme talepleri, teknik uygunluk ve kapasiteye bağlı olarak değerlendirilebilir.
- Örnek ticari kullanım: E-ticaret sipariş senkronu ve baskı akışları.
- Örnek ticari kullanım: Çok kiracılı (multi-tenant) entegrasyon platformları.
- Örnek ticari kullanım: Dahili sistemlerde sürekli üretim iş yükleri.
- Plan dışı hacim artışlarında önceden kapasite talebinde bulunun.
Sorumluluk, Uygunsuz Kullanım ve Fesih
Geliştirici, entegrasyon doğruluğu, veri bütünlüğü ve kimlik bilgilerinin korunmasından sorumludur; Podbul ise makul erişim sürekliliği sağlamaya çalışır ancak kesintisiz hizmet taahhüdü vermez. Dolaylı zararlar, veri kaybı veya yetkisiz kullanım sonucu doğan kayıplardan geliştirici sorumludur; yürürlükteki zorunlu hukuk hükümleri saklıdır. Uygunsuz kullanım tespitinde erişim askıya alınabilir veya sözleşme feshedilebilir. İhlal giderildiğinde ve güvenlik riski ortadan kalktığında erişim kontrollü biçimde yeniden açılabilir.
- Kötüye kullanım örneği: Rate limits atlatma girişimleri veya otomasyonla aşırı istek.
- Kötüye kullanım örneği: Kimlik bilgilerini paylaşma, satma veya halka açık depolama.
- Kötüye kullanım örneği: Yetkisiz veri çekme, kazıma (scraping) veya keşif taramaları.
- Kötüye kullanım örneği: Zararlı içerik yükleme, enjeksiyon veya güvenlik testini kötüye kullanma.
- Kötüye kullanım örneği: Yasal dayanak olmadan kişisel veri işleme/aktarma.
- Marka ve atıf: Podbul adı/işaretleri yanıltıcı biçimde kullanılamaz.
Podbul ile çalışmaya başlamak ve entegrasyon sürecini başlatmak için başvuru formumuzu doldurabilirsiniz.