Her Nodetonet hesabı bir kişisel API anahtarı ile gelir — platforma yapacağınız her otomatik isteği doğrulayan tek bir dize. Onu curl'a, Postman'a, bir scraper'a veya herhangi bir backend scripte verin; hesabınızdaki her proxy'yi ve tokeni listeleyebilir, oluşturabilir, değiştirebilir veya silebilir. Onu, siz döndürmedikçe süresi dolmayan bir şifre gibi düşünün. Bu rehber onu nerede bulacağınızı, tam olarak ne yapıp yapamayacağını, rotasyonun nasıl çalıştığını ve onu beladan uzak tutan alışkanlıkları ele alır.
Özet: kişisel anahtara root şifresi gibi davranın — ortam değişkenine saklayın, asla git'e commit etmeyin, sızıntıdan şüphelendiğiniz anda döndürün ve API erişimine ihtiyaç duyan herkese kapsamlı müşteri tokenleri çıkarın.
Anahtar nerede bulunur
Paneli açın. Personal API Key kartı sağ üst köşededir. Dizeyi görmek için göz simgesine tıklayın — ntn_live_a8c3...f2e1 gibi görünür, yaklaşık kırk karakter, log'larda veya grep çıktısında kolayca fark edilmesini sağlayan tanıdık bir önek ile. Kopyala simgesine tıkladığınızda pano'ya tam metin görüntülenmeden eklenir.
Anahtara ayrıca /tokens adresinden de ulaşabilirsiniz; burada Rotate düğmesini ve her önceki rotasyonu gösteren bir log'u (zaman damgası ve kaynak IP adresi dahil) bulursunuz.
Anahtarın yapabilecekleri ve yapamayacakları
Anahtarı /api/v1/*'a yapılan herhangi bir istekte Authorization: Bearer ANAHTARINIZ olarak gönderin. Kişisel anahtarda endpoint başına kapsam yoktur — tam hesap erişimi vardır. Özellikle şunları yapabilirsiniz:
- Mobil proxy, rotating proxy grubu ve SOCKS5 / HTTP proxy'leri listeleyin, oluşturun, değiştirin ve silin
- Cihaz eşleme tokenlerini listeleyin, oluşturun ve iptal edin
- Canlı cihaz durumunu okuyun (çevrimiçi / çevrimdışı, son görülme, operatör)
- Fatura geçmişini ve mevcut peşin bakiyeyi okuyun
- Aşağı akış tüketicilere verdiğiniz kapsamlı kimlik bilgileri olan müşteri API tokenleri oluşturun ve iptal edin
- Geo-hedefleme ekleri, IP izin/red listeleri ve müşteri başına kota yapılandırın
Tasarım gereği anahtarın yapamayacağı birkaç şey vardır: hesap şifresini değiştiremez, fatura e-postasını değiştiremez ve oturum dışı kart şarjı tetikleyemez. Bu işlemler aktif bir tarayıcı oturumu ve yeni bir giriş gerektirir — anahtar çalınırsa hasarı sınırlayan kasıtlı bir koruma kapısı.
Kişisel anahtar vs müşteri API tokenleri — doğru kimlik bilgisini seçmek
Kişisel anahtar güçlü ama geniş kapsamlıdır. WISECP white-label üzerinden proxy yeniden satıyorsanız veya herhangi bir üçüncü tarafa API erişimi açıyorsanız, onu asla paylaşmamalısınız. Bunun yerine /api-tokens'e gidin ve bir müşteri API tokeni oluşturun. Aşağıdaki tablo iki kimlik bilgisinin nasıl farklılaştığını gösteriyor:
| Özellik | Kişisel API anahtarı | Müşteri API tokeni |
|---|---|---|
| Kapsam | Tam hesap | Yalnızca eklediğiniz proxy'ler |
| İş parçacığı limiti | Hesap düzeyi tavan | Token başına yapılandırılabilir |
| Kota / süre | Yok (TTL yok) | İsteğe bağlı veri sınırı ve TTL |
| Kim tutar | Yalnızca siz | Bir aşağı akış tüketicisi |
| Sızarsa etki alanı | Tüm hesap | Eklenen proxy'lerle sınırlı |
| Rotasyon etkisi | Tüm kendi otomasyonunuz durur | Yalnızca o tüketici etkilenir |
Yararlı bir zihinsel model: kişisel anahtar root şifreniz, müşteri tokenleri başkası için oluşturduğunuz API kullanıcı hesaplarıdır. Tam karşılaştırma için kişisel API anahtarları vs müşteri tokenleri yazısını okuyun.
Rotasyon nasıl çalışır — ve neden anlıktır
Panel API Anahtarı kartındaki Rotate düğmesi tam olarak tek bir şey yapar: yeni bir 40 karakterlik anahtar üretir ve öncekini hemen geçersiz kılar. Yumuşak geçiş penceresi veya örtüşen geçerlilik süresi yoktur — eski anahtar bir sonraki istekte, hatta o istek zaten uçuştaysa bile, 401 Yetkisiz döndürür.
Bir sızıntıdan şüpheleniyorsanız önce döndürün, sonra scriptlerinizi yamalayın. Birkaç dakikalık kırık otomasyon, birinin peşin bakiyenizi boşaltmasından veya cihazlarınızı listelemesinden çok daha küçük bir bedeldir.
Döndürdükten sonra onu tutan her serviste değeri güncelleyin — CI/CD'deki ortam değişkenleri, secrets manager'lar, sunucularınızdaki .env dosyaları — sonra yeniden dağıtın. /tokens'deki rotasyon log'u kalıcı bir kayıt tutar: her rotasyon zaman damgası ve onu yapan IP, böylece başlatmadığınız bir rotasyonun olup olmadığını denetleyebilirsiniz.
API'yi çağırmak: minimal bir örnek
Anahtara sahip olduktan sonra ilk çağrınız proxy'lerinizi listelemek kadar basit olabilir. Endpoint GET /api/v1/proxies'dir ve gereken tek başlık Authorization'dır:
curl -s https://app.nodetonet.com/api/v1/proxies -H "Authorization: Bearer ntn_live_ANAHTARINIZ"
Yanıt, proxy nesnelerinden oluşan bir JSON dizisidir. Proxy oluşturma, cihaz durumu kontrol etme ve bakiye okuma dahil tam bir kılavuz için ilk REST API çağrınız'a bakın. Aynı işlemleri Python'dan yürütmek istiyorsanız Python'da programatik tünel oluşturma'ya bakın.
Anahtarı güvende tutmak için beş kural
- Asla git'e commit etmeyin.
.env'e koyun,.env'i.gitignore'a ekleyin ve CI'da bir secrets tarayıcı kullanın. Bir commit gözden kaçarsa anahtarı hemen döndürün — genel depolar saniyeler içinde dizine eklenir. - Asla kamuya açık yerlere yapıştırmayın. Stack Overflow cevapları, ekran görüntüleri, ekran kayıtları, Slack kanalları, destek biletleri — paylaşmadan önce
$NTN_KEYgibi bir yer tutucu kullanın veya onu silin. "Özel" kanallar bile ekran görüntüsü alınıp sızdırılabilir. - Tarayıcı uzantıları veya mobil uygulamalar içinde dağıtmayın. İstemci tarafında çalışan her şey aslında halka açıktır. Anahtarı tutan ve yalnızca ön ucunuzun ihtiyaç duyduğu dar endpoint'i açan küçük bir backend oluşturun.
- Planlı döndürme yapın — en az üç ayda bir. Takviminize not edin. Bilinen bir sızıntı olmasa bile bedel tek bir yeniden dağıtımdır; kazanç, sessiz ve bilinmeyen bir sızıntının işe yaramamasıdır.
- Tüm aşağı akış tüketiciler için müşteri tokenleri kullanın. Patlama yarıçapları eklediğiniz proxy'lerle sınırlıdır, isteğe bağlı kota ve son kullanma tarihleri taşırlar ve birini iptal etmek kendi otomasyonunuza dokunmaz. Tam model için müşteri başına proxy kimlik doğrulaması'na bakın.
Anahtarı yaygın ortamlarda güvenli saklamak
En yaygın ortamlar için standart yaklaşımlar şunlardır:
- Yerel geliştirme:
dotenv(Node) veyapython-dotenvtarafından yüklenen.envdosyası. Hiçbir zaman commit edilmez;.gitignore'da listelenir. - Docker / konteyner: çalışma zamanında ortam değişkeni olarak geçirin (
docker run -e NTN_KEY=...), asla imaj katmanına yerleştirmeyin. - CI/CD (GitHub Actions, GitLab CI): platformun secrets deposunda şifreli secret olarak saklayın; iş akışı YAML dosyalarında
secrets.NTN_KEYolarak başvurun. - Bulut fonksiyonları (AWS Lambda, Cloudflare Workers): sağlayıcının secrets manager'ını (AWS Secrets Manager, Workers Secrets) kullanın ve çalışma zamanında enjekte edin.
Hangi ortamı kullanırsanız kullanın kalıp aynıdır: anahtar bir secrets deposunda yaşar, işleme ortam değişkeni olarak gelir ve asla kaynak kodda veya konteyner imaj katmanlarında görünmez. Herhangi bir yeniden yapılandırmadan sonra proxy bağlantınızın çalıştığını ücretsiz proxy kontrolcüsü aracımızla doğrulayabilirsiniz.
Anahtar ele geçirilirse ne yapmalı
- Panel üzerinden veya
POST /api/v1/account/rotate-api-keyile hemen döndürün. - Başlatmadığınız rotasyonlar için /tokens'deki rotasyon log'unu kontrol edin.
- Beklenmedik kullanım veya bakiye değişikliklerine karşı fatura geçmişinizi inceleyin.
- Maruz kalma penceresi sırasında oluşturulan müşteri tokenlerini denetleyin — tanımadıklarınızı iptal edin.
- Onu sakladığı her yerde anahtarı güncelleyin ve yeniden dağıtın.
Sorularınız için veya hesabınıza yetkisiz erişildiğine inanıyorsanız support@nodetonet.com veya Discord üzerinden ekibe ulaşın.
Sonraki adımlar
- İlk REST API çağrınız — beş satır curl ile proxy'leri listeleyin.
- Müşteri API tokenleri vs kişisel anahtar — hangisi ne zaman kullanılır.
- Müşteri başına proxy kimlik doğrulaması — yeniden satıcı müşterilerine kapsamlı kimlik bilgisi çıkarın.
- Tüm Nodetonet özellikleri — platforma bir bakışta bakın.