Bir Nodetonet token'ı, eşleştirilmiş bir telefonun veya PC'nin platforma proxy çıkışı olarak bağlanmasını sağlayan kimlik bilgisidir. Doğal olarak aynı zamanda bir sırdır da — onu elinde bulunduran herkes kendi donanımında bir agent ayağa kaldırıp cihazınızmış gibi davranabilir. Bu yüzden eninde sonunda bir token'ı rotasyona sokmanız gerekecek: eskisini geçersiz kılıp aynı (veya yeni) donanıma taze bir sır vermek.
Bu rehber, karşılaşabileceğiniz tüm rotasyon tetikleyicilerini, rotasyon işleminin gerçekte ne yaptığını, seçeneklerinizin kısa karşılaştırmasını ve en kötü durum için — "cihaz gitti, ona dokunamıyorum" — adım adım prosedürü kapsıyor.
Nodetonet token'ı nedir?
Nodetonet'e bir cihaz eklediğinizde panel bir token oluşturur — Android agent uygulaması veya Windows .exe ajanının bağlantı sırasında sunduğu benzersiz bir string. Platform onu doğrular, bağlantıyı hesabınızla ilişkilendirir ve proxy trafiğini o cihazın hücresel veya ağ bağlantısı üzerinden yönlendirmeye başlar.
Token'lar varsayılan olarak uzun ömürlüdür. Bu kurulumu kolaylaştırır, ancak sızan bir token siz harekete geçene kadar tehlikeli kalmaya devam eder. Rotasyon harekete geçme biçiminizdir.
Token'ın neyi koruduğunu anlamak için mobil proxy nedir ve ilk token'ınız ve Android eşleştirme yazılarımıza bakın.
Token'ı ne zaman rotasyona sokumalısınız?
Evrensel bir zamanlayıcı yoktur, ancak şu olaylar anında rotasyonu tetiklemelidir:
| Tetikleyici | Risk seviyesi | Eylem |
|---|---|---|
| Token string'i ifşa edildi (Slack, ekran görüntüsü, Git commit) | Kritik | Hemen rotasyona sok |
| Panel erişimi olan ekip üyesi ayrıldı | Yüksek | Okuyabilecekleri tüm token'ları rotasyona sok |
| Cihaz çalındı, kayboldu veya kayıt dışı | Kritik | Hemen rotasyona sok (veya sil) |
| Cihaz anormal davranıyor — kötü amaçlı yazılım şüphesi | Yüksek | Rotasyona sok, fabrika sıfırla, yeniden eşleştir |
| Rutin hijyen (90 günlük politika) | Düşük | Programa göre rotasyona sok |
| Yeni operatöre veya bayiye devir | Orta | Kimlik bilgilerini teslim etmeden önce rotasyona sok |
Beyaz etiketli panel çalıştıran bir bayiyseniz rotasyon politikası özellikle önemlidir — her müşterinin token'ına kendi sırrı gibi davranın ve herhangi bir erişim değişikliğinde rotasyona sokun. Bağlam için bayi ve beyaz etiket genel bakışına bakın.
Rotasyon gerçekte ne yapar
Tokens sayfasına gidin, satırı bulun ve Rotate'e tıklayın. Platform sırasıyla:
- Yeni bir kriptografik olarak rastgele token string'i üretir ve tek bir atomik işlemde veritabanına yazar. Eski string anında geçersiz kılınır — bekleme süresi yoktur.
- Agent'a mevcut WebSocket bağlantısı üzerinden iptal mesajı gönderir: cihaza bağlantısını kesmesi söylenir.
- Agent bir saniye içinde bağlantısını keser. Token satırı
OFFLINE'a döner. - O cihazı içeren herhangi bir rotating proxy'nin token grubu onu havuz seçiminde atlar. Eski token'a bağlı tek-cihaz proxy'leri yeniden eşleştirilinceye kadar hata durumuna girer.
- Panel yeni token string'ini tam olarak bir kez, bir modal içinde gösterir. Kapatmadan önce kopyalayın.
Rotasyon panel perspektifinden anlıktır. Rotasyon yaptığınız sırada cihaz çevrimdışıysa iptal bir sonraki bağlanmaya çalıştığında uygulanır — eski string ile asla geri giremez.
Yeni token'ı kopyaladıktan sonra eşleştirilmiş telefon veya PC'deki agent'ı açın, eski token'ı yenisiyle değiştirin ve yeniden bağlanın. O token'a bağlı proxy'ler saniyeler içinde devam eder. Çok sayıda cihazı yönetiyorsanız komut dosyası yaklaşımları için toplu işlemler yazısına bakın.
Rotate mi Delete mi — hangisini seçmeli?
Rotasyon, token satırını (ve ona referans veren tüm proxy yapılandırmalarını) korurken sırrı değiştirir. Silme ise satırı tamamen kaldırır.
- Cihazı yeniden eşleştirmeyi planladığınızda Rotate kullanın — aynı telefon fabrika sıfırlamasından sonra veya agent yeniden yüklendikten sonra. Tüm proxy ve grup ayarları korunur.
- Donanımı tamamen hurdaya yazıyorsanız ve yeniden eşleştirme planınız yoksa Delete kullanın. Bağımlı proxy'ler otomatik olarak ayrılır; proxy yapılandırmalarını daha sonra temizleyin. Rotating havuzların eksik bir üyeden nasıl kurtulduğunu anlamak için otomatik yük devretme yazısına bakın.
"Cihaz çalındı" prosedürü
Rotasyonun inşa edildiği senaryo budur. Telefona ulaşamazsınız; hırsızın proxy çıkışınızı çalıştırmasını istemiyorsunuz. Bu sırayla hareket edin:
- Tokens sayfasını açın ve çalınan cihazın satırında Rotate'e tıklayın. Edge sunucusu çalınan cihazdaki agent'ı zorla bağlantısını keser. Eski token kalıcı olarak ölüdür — yeniden bağlanamaz.
- Denetim kayıtlarını açın ve token kimliğine göre filtreleyin. Kaybı fark etmeden önceki saatlerde şüpheli trafik arayın. Cihaz müşterilerinize yönelik istekleri yönlendirmek için kullanıldıysa burada görürsünüz. Denetim kayıtları yazımız çıktıyı nasıl okuyacağınızı açıklar.
- Yedek cihaz eşleştirmeye karar verin (Rotate yolu) veya slotu tamamen emekliye alın (Delete yolu).
- Çalınan cihazı içeren token grubu müşteriye yönelik bir proxy istemcisi için kullanılıyorsa, müşteri bozulmuş hizmet fark etmeden önce havuzda hâlâ aktif cihaz bulunduğunu doğrulayın.
API'den rotasyon yapmak
Her iki işlem de otomatik hijyen komut dosyaları için REST API üzerinden kullanılabilir:
# Rotasyon — token satırını korur, sırrı değiştirir
curl -X POST -H "Authorization: Bearer $KEY" https://nodetonet.com/api/v1/tokens/<id>/rotate
# Silme — token satırını kaldırır, bağımlı proxy'leri ayırır
curl -X DELETE -H "Authorization: Bearer $KEY" https://nodetonet.com/api/v1/tokens/<id>
Komut dosyası ilk adımları için ilk REST API çağrınız yazısına bakın. Cihazları kendiniz işletmek yerine müşterilere token veriyorsanız, herhangi bir tek rotasyondaki patlama yarıçapını sınırlayan kapsamlı token modeli için müşteri API token'ları ile kişisel token karşılaştırması yazısını okuyun.
Token sızıntılarını baştan önlemek
- Token string'lerini asla paylaşılan kanallara yapıştırmayın. Token gerektiren her otomasyonda ortam değişkenleri veya bir secrets manager kullanın.
- Role göre erişimi sınırlayın. Yalnızca gerçekten token okumaya ihtiyacı olan hesapların operatör düzeyinde panel erişimi olmalıdır. Salt okunur roller token string'lerini alamaz.
- Çıkışta denetim yapın. Ekip üyesi ayrılış kontrol listesi oluşturun: erişebildikleri her kimlik bilgisini son günlerinde, bir hafta sonra değil, rotasyona sokun.
- IP izin listeleri kullanın. Hangi IP'lerin token sunabileceğini kısıtlamak rotasyonun yerini tutmaz, ancak sızan bir string'i kullanmak için saldırganın sahip olduğu pencereyi daraltır. Bkz. IP izin/engel listeleri.
Başlayın
Token rotasyonu tüm planlarda ek ücret olmadan kullanılabilir — kimlik bilgisi hijyeninin temel bir parçasıdır. Henüz yapmadıysanız ücretsiz hesabınızı oluşturun, tam özellik setini keşfedin ve yukarıdaki herhangi bir kavram için proxy sözlüğüne bakın. Sorularınız için support@nodetonet.com adresinden veya Discord'dan ekibe ulaşın.