Nailing HubAPI · POWER USERS
TuzaklarYardımDestekNailing.AI’yı aç

Başlangıç

  • Buradan başlaADIM 1

Referans

  • Kimlik ve anahtar
  • Tahta referansı

Kur

  • Ajanla çalıştır
  • Araçla kur

İş akışları

  • İş akışları

Destek

  • Tuzaklar
  • Yardım
BölümlerKimlik ve anahtar⌄

Başlangıç

  • Buradan başlaADIM 1

Referans

  • Kimlik ve anahtar
  • Tahta referansı

Kur

  • Ajanla çalıştır
  • Araçla kur

İş akışları

  • İş akışları

Destek

  • Tuzaklar
  • Yardım

Referans

Kimlik ve anahtar

Tek başlık, tek biçim: Authorization: Bearer nk_… — anahtarın nereye kadar gittiği, nasıl saklandığı ve sızarsa ne yapılacağı.

Bölüm 01

Başlık

Her istek tek bir başlıkla kimliklenir. Çerez yok, imza yok, sorgu parametresi yok.

Bir nk_ ile başlayan gizli dize; Authorization başlığında gönderilir, bir kez gösterilir, iptal edilebilir, sahibinin Bir kullanıcının giriş yapmış hâli; anahtarla gelen istek sahibinin oturumu gibi davranıru gibi davranır: senin tahtalarını görür, senin kredinden harcar.

İstek başlığı

text
Authorization: Bearer nk_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Content-Type: application/json

Adrese değil, başlığa

  • Bazı ürünler anahtarı sorgu parametresinde kabul eder. Nailing etmez ve bu bilerek böyle: adres satırındaki bir anahtar sunucu erişim log’una, tarayıcı geçmişine ve paylaşılan bir ekran görüntüsüne birlikte düşer.
  • ?key= ile gönderilen istek kimliksiz sayılır ve 401 döner.

Bölüm 03

Biçim

Anahtar nk_ ile başlar ve ardından 40 karakter gelir (rakam, büyük ve küçük harf). Ön ek okunabilir olsun diye değil, aranabilir olsun diye var: sızan bir anahtar bir log yığınında ya da bir depoda nk_ aramasıyla bulunur.

Hesap başına en fazla 10 açık anahtar tutabilirsin. Her iş için ayrı anahtar üretmek iyi bir alışkanlık: biri sızarsa yalnız onu kapatırsın.

Bölüm 04

Bir anahtarın ömrü

  1. 1

    Üret

    Ayarlar → API anahtarları → “Yeni anahtar”. (/settings/api-keys)

    Ona ne için kullandığını söyleyen bir ad ver (“n8n haftalık tarama” gibi) — listede tek ayırt edici şey o.

  2. 2

    Bir kez kopyala

    Anahtarın açık hali yalnız o ekranda, yalnız o anda görünür. Sunucu anahtarın kendisini değil özetini saklar, yani “bir daha göster” diye bir şey yok ve olamaz.

  3. 3

    Bir yere koy, oraya bağlı kal

    Ortam değişkeni, otomasyon aracının kimlik deposu ya da bir parola yöneticisi. Kod deposuna, not defterine, sohbete yapıştırma.

  4. 4

    İptal et

    Ayarlar’daki “İptal et” anahtarı anında kapatır. İptal edilen anahtarla gelen istek 401 alır.

    Kaybettiğinde, bir yere yapıştırdığından şüphelendiğinde ya da o işi artık yapmadığında iptal et.

Bölüm 05

Anahtar nereye kadar gider

Anahtar hesabın tamamını açmaz — bir izin listesiyle sınırlı. Aşağıdaki tablo neyin açık, neyin kapalı olduğunu söyler.

AlanDurumNe demek
/api/healthaçıkServis ayakta mı — kimlik gerektirmez
/api/boards…açıkTahtalar: aç, oku, link ekle, grupla, sor
/api/transcript…açıkTranskript kuyruğu
/api/jobs/{id} (GET)açıkArka plan işinin durumu
/api/ai/streamaçıkSohbet akışı — ask bunu kendi içinden çağırır
/api/visual…açıkDeste ve görsel üretimi
/api/voice/uploadaçıkSes dosyası yükleme
/api/vaults…açıkKasalar
/api/keyskapalı · 403Anahtar anahtar üretemez — sızan biri ikincisini açmasın
/api/user…, /api/subscriptions…kapalıHesap ve fatura anahtarla sürülmez
/api/admin…kapalıYönetim alanı
/api/auth…kapalıGiriş, kayıt, oturum
  • Kısacası: bir anahtar hesap ayarlarına, faturaya/aboneliğe, yönetim ekranlarına ve giriş akışlarına dokunamaz.
  • Bu kapılardan biri 403 döndüyse hata değil, tasarım — başka bir anahtar aramak ya da tekrar denemek işe yaramaz.

Bölüm 06

Hız sınırları

KademeSınırHangi uç noktalar
standard60 istek/dakikaGET /api/boards/{id}/summary · POST /api/boards/{id}/groups
heavy10 istek/dakikaPOST /api/boards/{id}/nodes · POST /api/boards/{id}/ask

Sınır aşıldığında Retry-After kadar bekle, bir kez daha dene, yine olmazsa dur — sıkı bir tekrar döngüsü sınırı açmaz, uzatır.

Sayacın kendisi hesap başınadır, anahtar başına değil: aynı hesapta on anahtar açmak sınırı on katına çıkarmaz.

Bölüm 07

Sızdıysa

  1. 1

    Önce iptal et

    Ayarlar → API anahtarları → “İptal et”. Kaynağı araştırmadan önce bunu yap; araştırma anahtar kapalıyken de yapılır.

  2. 2

    Yenisini üret ve bağla

    Yeni anahtarı otomasyon aracına koy. Eski anahtarın adını yenisine verme — hangi anahtarın ne zaman kapandığını listede görmek isteyeceksin.

  3. 3

    Nereden sızdığını kapat

    Kod deposuna girdiyse geçmişten silmek yetmez, anahtar yine iptal edilmelidir. Bir ekran görüntüsüne ya da paylaşılan bir log’a girdiyse aynı şey.

Bölüm 08

Sık sorulanlar

Anahtarı tekrar görebilir miyim?+

Hayır. Sunucu yalnız özetini saklıyor.

Listede adı, ön eki ve son dört karakteri görünür; gerisini göremez, biz de göremeyiz.

Anahtar bitiyor mu?+

Kendiliğinden bitmiyor. İptal edene kadar geçerli — bu yüzden kullanmadığın anahtarı bırakmak yerine kapatmak doğru.

Ekip arkadaşıma anahtarımı verebilir miyim?+

Verme. Anahtar senin hesabın gibi davranır: onun harcadığı kredi senin, açtığı tahta senin.

Herkes kendi hesabından kendi anahtarını üretsin.

Tarayıcıdan çağırabilir miyim?+

Çağırma. Tarayıcıya giden bir anahtar ziyaretçinin anahtarıdır.

Çağrıyı kendi sunucundan ya da otomasyon aracından yap.

ÖncekiBuradan başlaSonrakiTahta referansı

Bu sayfada

  • Başlık
  • Adrese değil, başlığa
  • Biçim
  • Bir anahtarın ömrü
  • Anahtar nereye kadar gider
  • Hız sınırları
  • Sızdıysa
  • Sık sorulanlar

© 2026 Nailing.AI

GizlilikKullanım ŞartlarıDestek
1

Panelden başla

Giriş yaptıktan sonra hesabın sağ üstteki avatarın arkasında. Anahtar oradan, Ayarlar’ın içinden alınır.

API anahtarı al — 1. adım: Panelden başla

Adım 1 / 8