Bazi API'ler seni yalnizca beyaz listedeki bir IP adresinden cagirirsan iceri aliyor. Bankacilik sandbox'lari, odeme islemcileri, devlet kayit sistemleri, KYC saglayicilari, duzenli-veri feedleri, dahili partner API'leri — hepsi "arayacagin kaynak IP'leri gonder, onlara izin verelim; geri kalan herkes 403 alsın" diyor. Bu politika, sunucularin bilinen statik IP'lere sahip oldugu production'da mantiklidir. Ama production cluster'in disinda herhangi bir ortamdan test, hata ayiklama veya iterasyon yapmaya calistiginda bir verimlilik tuzagina donusuyor.
Ozet — Nodetonet, laptop'una, CI'ina ve preview deploy'larina partner'a bir kez beyaz listeye alacagin ve her ortamda yeniden kullanacagin ortak bir statik egress IP verir.
IP-beyaz listeli API'lerin sorunu
Beyaz liste duvarına en az dort yerde carparsin:
- Laptop'un. DHCP her kafe, otel veya co-working alaninda yeni bir IP demektir. Partner API ilk
curl'undan once seni engelliyor. - GitHub Actions / GitLab CI. Hosted runner'lar her is icin bir bulut saglayici havuzundan yeni gecici IP cekiyor. Tum saglayici blogunu beyaz listeye almak, beyaz listelemenin amacini ortadan kaldiriyor.
- Preview ve staging deploy'lar. Railway, Render, Fly.io gibi platformlar dusuk katmanlarda stabil bir egress IP garantilemez. Her deploy yeni bir adres getirebilir.
- Uzaktaki takim arkadaslari. Baska bir sehir veya ulkedeki bir gelistirici, yerel hata ayiklama sirasinda partner API'sine hic ulasamiyor.
Genellikle basvurulan cozumler — API'yi mock'lamak, debug trafiklerini production cluster uzerinden gecirmek veya partner'i beyaz listesini genisletmeye ikna etmek — hepsinin kendi maliyetleri var: azalan test guvenilirligi, guvenlik riski ya da yavas partner iletisim dongusu.
Nodetonet nasil cozer
Nodetonet'in HTTP tunelleri, sabit bir edge-sunucu IP'siyle desteklenen bir HTTPS uç noktasi verir. Tunel uzerinden gonderdigen her istek, fiziksel olarak nerede oldugu veya hangi CI runner'in isi yuruttugundan bagimsiz olarak ayni IP'den cikar. Nodetonet edge IP'sini partner'a bir kez beyaz listeye alirsin ve bu yapilandirma laptop'lar, CI sistemleri ve deploy'lar genelinde daha fazla partner iletisimi gerekmeksizin gecerliligin korur.
Faturalama aylik abonelik olmadan onodeme kredi oldugu icin yalnizca aktif calisan tuneller icin odeyyorsun. Bir tuneli Cuma onglesam kapatirsan hafta sonu hicbir seye mal olmuyor. Proxy mevcut oldugu surece IP hesabina ayrilmis, yeniden baslattiginda ayni adresi geri aliyorsun.
Scraping veya cografi dogrulama icin statik API tunelinin yaninda rotating mobil IP'lere de ihtiyac duyan takimlar icin Nodetonet her ikisini tek panelden yapiyor — bu is yukleri icin mobil proxy'ler ve rotating proxy'ler'e bak.
Statik egress ile yaygin alternatiflerin karsilastirmasi
Bu probleme yaklasmanin temel yollarinin karsilastirmasi:
| Yaklasim | Statik egress IP? | CI'da calisiyor mu? | Laptop'ta calisiyor mu? | Ek kurulum |
|---|---|---|---|---|
| Nodetonet tuneli | Evet — sabit edge IP | Evet — bir ortam degiskeni | Evet — herhangi ag | Proxy olustur, HTTPS_PROXY ayarla |
| AWS NAT Gateway | Evet — Elastic IP | Yalnizca runner VPC icindeyse | Hayir | VPC, subnet'ler, route table'lar |
| ngrok / Cloudflare Tunnel | Hayir — yalnizca gelen tunel | Giden statik IP yok | Giden statik IP yok | Bu kullanim icin uygun degil |
| Prod cluster'a VPN | Prod IP'sini paylasiyor | Karmasik anahtar yonetimi | Evet, VPN istemcisiyle | Guvenlik incelemesi gerekli |
| Partner beyaz listesini genisletmek | Yok | Evet | Evet | Partner onayi, guvenlik riski |
ngrok ve Cloudflare Tunnel farkli bir sorunu cozer — yerel bir portu internete acarlar (gelen). Sabit bir giden egress IP saglamazlar; bu ise IP-beyaz listeli API testinin gerektirdigi seydir. Ayrintili karsilastirma icin Nodetonet vs ngrok ve Nodetonet vs Cloudflare Tunnel sayfalarimiza bak.
Adim adim kurulum
- Nodetonet'te ucretsiz hesap ac ve onodeme kredi ekle.
- Panelde bir HTTP/HTTPS proxy olustur ve partner API'sine en yakin edge sunucusunu sec — cogu Turk API'si icin Istanbul, AB icin Frankfurt veya Amerikan partner'lar icin bir ABD edge'i.
- Proxy detay sayfasi statik egress IP'yi gosteriyor. Kopyala ve partner'a beyaz listeye almasi icin gonder. Onlarla IP hakkinda iletisime gecmen gereken tek an bu.
- Tokens sayfasinda bir token olustur. Token ID ve secret, istemcilerinin kullanacagi proxy kimlik bilgileridir.
- HTTP istemcini, test runner'ini veya CI ortamini
HTTPS_PROXYortam degiskenini kullanarak tunel uzerinden yonlendirecek sekilde yapilandir (asagidaki kod orneklerine bak).
Bu noktadan itibaren, HTTPS_PROXY'yi tuneline ayarlayan her ortam nerede calistigina bakilmaksizin beyaz listedeki IP'den cikar.
Kod ornekleri
curl — herhangi bir makineden anlık hata ayiklama:
export HTTPS_PROXY="http://TOKEN_ID:TOKEN_SECRET@proxy.nodetonet.com:8443"
curl -sS https://partner-api.example.com/v1/accounts -H "Authorization: Bearer $PARTNER_API_KEY" | jq .
Partner API, gecerli aginin adresini degil Nodetonet edge IP'sini goruyor.
GitHub Actions — stabil egress'li entegrasyon isi:
jobs:
integration:
runs-on: ubuntu-latest
env:
HTTPS_PROXY: "http://${{ secrets.NTN_TOKEN_ID }}:${{ secrets.NTN_TOKEN_SECRET }}@proxy.nodetonet.com:8443"
steps:
- uses: actions/checkout@v4
- run: npm ci
- run: npm test
NTN_TOKEN_ID ve NTN_TOKEN_SECRET'i depo secret'lari olarak kaydet. npm test icindeki her fetch, axios cagrisi ve curl beyaz listedeki IP'den cikar.
Postman: Settings → Proxy → Use custom proxy configuration. Proxy server: proxy.nodetonet.com, port: 8443. Kimlik dogrulamayi etkinlestir, token ID'yi kullanici adi, secret'i sifre olarak yapistir. Koleksiyondaki her istek, runner dahil, beyaz listedeki IP'yi kullanir.
Python requests kutuphanesi:
import requests, os
proxies = {
"https": f"http://{os.environ['NTN_TOKEN_ID']}:{os.environ['NTN_TOKEN_SECRET']}@proxy.nodetonet.com:8443"
}
resp = requests.get("https://partner-api.example.com/v1/accounts",
headers={"Authorization": f"Bearer {os.environ['PARTNER_KEY']}"},
proxies=proxies)
print(resp.json())
Musteri-bazli kontroller ve guvenlik
Takimin buyukse veya tuneli bir yukleniyle paylasiyorsan, bagimsiz kimlik bilgilerine, IP izin/reddetme listelerine, bant genisligi kotalarana ve son kullanma tarihlerine sahip ayri token'lar olusturabilirsin. Bir token'i iptal etmek digerlerin veya beyaz listedeki IP'yi etkilemiyor. Musteri bazlı kimlik dogrulama ve kota sınırları hakkında daha fazla bilgi icin bloglarimiza bak.
Tuneli kimin ne zaman kullanadiginin denetim izi icin denetim loglari'na bak. HTTP-disi servislerin SOCKS5 tabanli testi icin SOCKS5 proxy ozellik sayfamiza bak.
Bu uygun olmadigi durumlar
- Bircok ulkede cok sayida farkli egress IP'ye ihtiyacin var. Bu, rotating-proxy veya mobil-proxy kullanim durumudur. Rotating proxy'ler veya mobil proxy'ler'e bak.
- Partner belirli bir bulut-saglayici ASN gerektiriyor — "yalnizca AWS" veya "yalnizca Azure" gibi. Nodetonet edge'leri hyperscaler'larda degil bagimsiz veri merkezi altyapisinda caliyor. Bu durumda gerekli bulut icinde bir NAT Gateway'e ihtiyacin var.
- Origin sertifikana bagli mutual TLS. Proxy burada yardim edemez — tasarim geregi mTLS, proxy katmaninda degil origin'de sonlaniyor.
- Yalnizca gelen bir acilim — partner'in yerel sunucuna geri cagiracagi bir URL vermek istiyorsun. Bu gelen bir tunel, Nodetonet'in HTTP tunel ozelligi onu da kapsiyor; bu sayfa giden egress yonune odaklaniyor.
Cogu ucuncu taraf API testi icin — fintech sandbox'lari, KYC saglayicilari, devlet kayit API'leri, odeme islemcileri, duzenlenmis-veri feedleri — sabit egress IP'li tek bir tunel ve partner'a tek bir beyaz listeleme istegi yeterli. Serbest IP kontrol araci ile gecerli IP'ni her zaman dogrulayabilir ya da proxy checker ile proxy baglantiyi test edebilirsin.