← Blog'a dön
TOKEN ROTATION nodetonet.com

Token rotasyonu — eşleştirilmiş bir cihaz kimlik bilgisini ne zaman ve neden değiştirmeli

N Nodetonet Team
28 Nisan 2026 7 dk okuma

Bir Nodetonet token'ı, eşleştirilmiş bir telefonun veya PC'nin platforma proxy çıkışı olarak bağlanmasını sağlayan kimlik bilgisidir. Doğal olarak aynı zamanda bir sırdır da — onu elinde bulunduran herkes kendi donanımında bir agent ayağa kaldırıp cihazınızmış gibi davranabilir. Bu yüzden eninde sonunda bir token'ı rotasyona sokmanız gerekecek: eskisini geçersiz kılıp aynı (veya yeni) donanıma taze bir sır vermek.

Bu rehber, karşılaşabileceğiniz tüm rotasyon tetikleyicilerini, rotasyon işleminin gerçekte ne yaptığını, seçeneklerinizin kısa karşılaştırmasını ve en kötü durum için — "cihaz gitti, ona dokunamıyorum" — adım adım prosedürü kapsıyor.

Nodetonet token'ı nedir?

Nodetonet'e bir cihaz eklediğinizde panel bir token oluşturur — Android agent uygulaması veya Windows .exe ajanının bağlantı sırasında sunduğu benzersiz bir string. Platform onu doğrular, bağlantıyı hesabınızla ilişkilendirir ve proxy trafiğini o cihazın hücresel veya ağ bağlantısı üzerinden yönlendirmeye başlar.

Token'lar varsayılan olarak uzun ömürlüdür. Bu kurulumu kolaylaştırır, ancak sızan bir token siz harekete geçene kadar tehlikeli kalmaya devam eder. Rotasyon harekete geçme biçiminizdir.

Token'ın neyi koruduğunu anlamak için mobil proxy nedir ve ilk token'ınız ve Android eşleştirme yazılarımıza bakın.

Token'ı ne zaman rotasyona sokumalısınız?

Evrensel bir zamanlayıcı yoktur, ancak şu olaylar anında rotasyonu tetiklemelidir:

TetikleyiciRisk seviyesiEylem
Token string'i ifşa edildi (Slack, ekran görüntüsü, Git commit)KritikHemen rotasyona sok
Panel erişimi olan ekip üyesi ayrıldıYüksekOkuyabilecekleri tüm token'ları rotasyona sok
Cihaz çalındı, kayboldu veya kayıt dışıKritikHemen rotasyona sok (veya sil)
Cihaz anormal davranıyor — kötü amaçlı yazılım şüphesiYüksekRotasyona sok, fabrika sıfırla, yeniden eşleştir
Rutin hijyen (90 günlük politika)DüşükPrograma göre rotasyona sok
Yeni operatöre veya bayiye devirOrtaKimlik bilgilerini teslim etmeden önce rotasyona sok

Beyaz etiketli panel çalıştıran bir bayiyseniz rotasyon politikası özellikle önemlidir — her müşterinin token'ına kendi sırrı gibi davranın ve herhangi bir erişim değişikliğinde rotasyona sokun. Bağlam için bayi ve beyaz etiket genel bakışına bakın.

Rotasyon gerçekte ne yapar

Tokens sayfasına gidin, satırı bulun ve Rotate'e tıklayın. Platform sırasıyla:

  1. Yeni bir kriptografik olarak rastgele token string'i üretir ve tek bir atomik işlemde veritabanına yazar. Eski string anında geçersiz kılınır — bekleme süresi yoktur.
  2. Agent'a mevcut WebSocket bağlantısı üzerinden iptal mesajı gönderir: cihaza bağlantısını kesmesi söylenir.
  3. Agent bir saniye içinde bağlantısını keser. Token satırı OFFLINE'a döner.
  4. O cihazı içeren herhangi bir rotating proxy'nin token grubu onu havuz seçiminde atlar. Eski token'a bağlı tek-cihaz proxy'leri yeniden eşleştirilinceye kadar hata durumuna girer.
  5. Panel yeni token string'ini tam olarak bir kez, bir modal içinde gösterir. Kapatmadan önce kopyalayın.
Rotasyon panel perspektifinden anlıktır. Rotasyon yaptığınız sırada cihaz çevrimdışıysa iptal bir sonraki bağlanmaya çalıştığında uygulanır — eski string ile asla geri giremez.

Yeni token'ı kopyaladıktan sonra eşleştirilmiş telefon veya PC'deki agent'ı açın, eski token'ı yenisiyle değiştirin ve yeniden bağlanın. O token'a bağlı proxy'ler saniyeler içinde devam eder. Çok sayıda cihazı yönetiyorsanız komut dosyası yaklaşımları için toplu işlemler yazısına bakın.

Rotate mi Delete mi — hangisini seçmeli?

Rotasyon, token satırını (ve ona referans veren tüm proxy yapılandırmalarını) korurken sırrı değiştirir. Silme ise satırı tamamen kaldırır.

"Cihaz çalındı" prosedürü

Rotasyonun inşa edildiği senaryo budur. Telefona ulaşamazsınız; hırsızın proxy çıkışınızı çalıştırmasını istemiyorsunuz. Bu sırayla hareket edin:

  1. Tokens sayfasını açın ve çalınan cihazın satırında Rotate'e tıklayın. Edge sunucusu çalınan cihazdaki agent'ı zorla bağlantısını keser. Eski token kalıcı olarak ölüdür — yeniden bağlanamaz.
  2. Denetim kayıtlarını açın ve token kimliğine göre filtreleyin. Kaybı fark etmeden önceki saatlerde şüpheli trafik arayın. Cihaz müşterilerinize yönelik istekleri yönlendirmek için kullanıldıysa burada görürsünüz. Denetim kayıtları yazımız çıktıyı nasıl okuyacağınızı açıklar.
  3. Yedek cihaz eşleştirmeye karar verin (Rotate yolu) veya slotu tamamen emekliye alın (Delete yolu).
  4. Çalınan cihazı içeren token grubu müşteriye yönelik bir proxy istemcisi için kullanılıyorsa, müşteri bozulmuş hizmet fark etmeden önce havuzda hâlâ aktif cihaz bulunduğunu doğrulayın.

API'den rotasyon yapmak

Her iki işlem de otomatik hijyen komut dosyaları için REST API üzerinden kullanılabilir:

# Rotasyon — token satırını korur, sırrı değiştirir
curl -X POST -H "Authorization: Bearer $KEY"   https://nodetonet.com/api/v1/tokens/<id>/rotate

# Silme — token satırını kaldırır, bağımlı proxy'leri ayırır
curl -X DELETE -H "Authorization: Bearer $KEY"   https://nodetonet.com/api/v1/tokens/<id>

Komut dosyası ilk adımları için ilk REST API çağrınız yazısına bakın. Cihazları kendiniz işletmek yerine müşterilere token veriyorsanız, herhangi bir tek rotasyondaki patlama yarıçapını sınırlayan kapsamlı token modeli için müşteri API token'ları ile kişisel token karşılaştırması yazısını okuyun.

Token sızıntılarını baştan önlemek

Başlayın

Token rotasyonu tüm planlarda ek ücret olmadan kullanılabilir — kimlik bilgisi hijyeninin temel bir parçasıdır. Henüz yapmadıysanız ücretsiz hesabınızı oluşturun, tam özellik setini keşfedin ve yukarıdaki herhangi bir kavram için proxy sözlüğüne bakın. Sorularınız için support@nodetonet.com adresinden veya Discord'dan ekibe ulaşın.

Sıkça sorulan sorular

Bir token'ı rotasyona soktuğumda proxy'lerime ne olur?
Rotating proxy havuzları (token grupları) rotasyona sokulan cihazı hemen atlar ve diğer üyelerden trafik sunmaya devam eder. O token'a bağlı tek-cihaz proxy'leri, cihazı yeni token ile yeniden eşleştirip yeniden bağlanana kadar hata durumuna girer.
Token rotasyonu cihazı hemen keser mi?
Evet, cihaz çevrimiçiyse. Platform mevcut bağlantı üzerinden bir iptal mesajı gönderir ve agent bir saniye içinde bağlantıyı keser. Rotasyon sırasında cihaz çevrimdışıysa, eski token ile bir sonraki bağlanma girişiminde iptal uygulanır — içeri alınmaz.
Telefon çalındığında token'ı rotasyona mı soksam yoksa silsem mi?
Telefonu değiştirip yeni bir cihazla yeniden eşleştirmeyi planlıyorsanız rotasyona sokun — tüm proxy ve grup yapılandırmalarınız korunur. Slotu tamamen kapatıyorsanız silin. Her iki durumda da eski kimlik bilgisi hemen iptal edilir ve hırsız onu kullanamaz.
Rutin uygulama olarak token'ları ne sıklıkla rotasyona sokmalıyım?
Zorunlu bir aralık yoktur, ancak güvenlik bilincine sahip pek çok ekip, yaygın API anahtarı hijyen politikalarını yansıtarak uzun ömürlü cihaz token'larını her 90 günde bir rotasyona sokar. Sızıntı, ayrılık veya kayıp cihaz gibi olay tabanlı tetikleyicilerde programa bakılmaksızın her zaman hemen rotasyona sokun.
Token'ları panel yerine API aracılığıyla rotasyona sokabilir miyim?
Evet. Authorization başlığında API anahtarınızla /api/v1/tokens/<id>/rotate adresine bir POST isteği gönderin. Yanıt yeni token string'ini döndürür. Bu, otomatik hijyen komut dosyaları veya CI/CD hattı için kullanışlıdır. Başlamak için REST API rehberine bakın.
Bir token'ı rotasyona sokmak müşterilerimin kullandığı proxy kimlik bilgilerini etkiler mi?
Hayır. Cihaz token'ları ve proxy istemci kimlik bilgileri ayrı katmanlardır. Bir cihaz token'ını rotasyona sokmak agent bağlantısını iptal eder; müşterilerinizin proxy uç noktasına bağlanmak için kullandığı kullanıcı adı/şifreyi değiştirmez. Proxy istemci kimlik doğrulaması proxy istemcileri altında ayrıca yönetilir.
N

Nodetonet Team

Nodetonet'i geliştiriyoruz — ngrok, Cloudflared ve bir residential proxy sağlayıcısının yerini tek panelle alan, peşin ödemeli proxy + tünel platformu.

İlgili yazılar