İçeriğe atla
W3 Bilişim
Çözüm · Partner APIAPI Geliştirme
Bayiniz sizi aramasın; sisteminize bağlansın.

Mevcut Sistemini Dışarıya Açmak İsteyen Şirketler İçin Partner API Geliştirme

Stok, fiyat, sipariş ve bakiye bilgisi hâlâ telefonla, e-postayla veya Excel dosyasıyla paylaşılıyorsa bu işi bir kişi yapıyor demektir. Mevcut sisteminizin önüne yetkilendirilmiş, kotalı ve dokümante bir API katmanı koyuyoruz; iş ortaklarınız kendi yazılımlarından bağlanıyor.

  • Anahtar ve kapsam yönetimi
  • Kota ve hız sınırı
  • Canlı Swagger dokümantasyonu
  • Tam erişim kaydı
Bugünkü tablo

Veriniz var; erişim yok.

Dışa açılım ihtiyacı genellikle bir talep yığınıyla fark ediliyor: aynı soruyu soran bayiler, aynı dosyayı isteyen entegratörler, aynı ekranı bekleyen müşteriler.

← Görseli yana kaydırın →
Yaklaşımımız

Dışa açılım, kapıyı açmak değil; kapıyı tanımlamak.

Hangi verinin dışarıya çıkacağı kararı teknik değil, ticari bir karardır. Biz o kararı önce yazılı hale getiriyor, sonra teknik olarak uyguluyoruz.

  1. Dış veri sınırıHangi veri dışarı çıkar, hangi alan asla çıkmaz, hangi kayıt kime görünür — birlikte listeliyoruz. Sınır belirlenmeden anahtar dağıtılmaz.TeslimDışa açık alan listesiGörünürlük kurallarıKapsam (scope) tablosu
  2. Dış katman tasarımıİç sisteminiz olduğu gibi kalır; önüne yalnız dışarıya bakan bir katman gelir. İç yapıdaki değişiklikler dışarıdaki sözleşmeyi bozmaz.TeslimOpenAPI sözleşmesiKimlik doğrulama tasarımıSürümleme politikası
  3. Anahtar, kapsam ve kotaHer iş ortağı kendi anahtarını alır; anahtar hangi uç noktaları kullanabileceğini ve saatlik/günlük sınırını taşır. İptal tek tuşla.TeslimAnahtar yönetim ekranıKota kurallarıİptal/yenileme akışı
  4. Dokümantasyon ve sandboxCanlı Swagger sayfası, örnek istekler, hata sözlüğü ve gerçek veriye dokunmayan deneme ortamı. İş ortağı desteğe sormadan başlar.TeslimSwagger sayfasıPostman koleksiyonuSandbox ortamı
  5. İzleme ve yönetişimHangi anahtar ne kadar kullanıyor, hangi uç nokta hata veriyor, kim sınıra dayandı — hepsi panoda. Yeni ortak açmak forma dönüşür.TeslimKullanım panosuUyarı kurallarıOrtak açma prosedürü
İmza aracı · Hazırlık testi

API olgunluk ve güvenlik hazırlık testi

Dokuz soru, üç başlık: erişim ve güvenlik, sözleşme ve dokümantasyon, operasyon ve ölçek. Her soruyu işaretledikçe puanınız ve en zayıf üç noktanız güncellenir. Hiçbir veri kaydedilmez; hesap tarayıcınızda yapılır.

Hazırlık puanı0 / 27Yanıtlanan: 0 / 9
Başlık puanları
Erişim ve güvenlik0 / 9
Sözleşme ve dokümantasyon0 / 9
Operasyon ve ölçek0 / 9

Her soruda bugünkü durumunuza en yakın seçeneği işaretleyin.

Erişim ve güvenlikDışarıdan gelen isteğin kim olduğu ve neye erişebildiği.
Dışarıdan gelen bir istek nasıl kimliklendiriliyor?
Bir iş ortağı hangi kayıtları görebiliyor?
Kimin ne zaman hangi veriyi çektiği kayıt altında mı?
Sözleşme ve dokümantasyonKarşı tarafın entegrasyona kendi başına başlayabilmesi.
Dışarıya açılan veri için yazılı bir tanım var mı?
İş ortağı entegrasyona kendi başına başlayabiliyor mu?
Bir alan değiştiğinde dışarıdaki entegrasyonlara ne oluyor?
Operasyon ve ölçekKullanımın ölçülmesi, sınırlanması ve sorun çıktığında görülmesi.
Aşırı kullanım karşısında sisteminiz nasıl korunuyor?
Bir uç nokta hata vermeye başlarsa nasıl fark ediliyor?
Yeni bir iş ortağına erişim açmak ne kadar sürüyor?

Tüm soruları yanıtladığınızda seviye değerlendirmesi ve önerilen ilk adım burada görünür.

Bu test, dışa açılım hazırlığını kabaca konumlandırmak için hazırlanmış bir öz değerlendirme aracıdır; güvenlik denetimi veya uygunluk beyanı yerine geçmez. Sonuç, keşif görüşmesinin gündemini oluşturmak içindir.

Katmanlar

Dışarıdan gelen istek hangi kapılardan geçiyor?

Partner API'de asıl iş veriyi döndürmek değil, isteği doğru sırayla elemek. Katmanlar tek geçiş noktasında toplanır; kural her uç noktada tekrar yazılmaz.

← Görseli yana kaydırın →
← Görseli yana kaydırın →
Teknoloji ve yaklaşım

Dış katmanı Node.js ile kuruyor, sözleşmeyi OpenAPI ile yazıyor, kota ve önbellek için Redis kullanıyoruz. İç sisteminize erişim yalnız bu katmandan geçer; dışarıya açılan biçim, iç veri modelinizden bağımsız tasarlanır. Yaklaşımın tamamı API geliştirme hizmet sayfasında.

Açılacak verinin kaynağı ERP ise bağlantıyı Logo ERP çözüm ortaklığı kapsamında kuruyoruz; bayi ve B2B senaryolarındaki alan eşleme kararlarını Logo ERP entegrasyonu rehberimizde anlattık. Kendi ürünümüz TYS tam olarak bu ihtiyaçtan doğdu: teklif ve sipariş dışarıda, kayıt ERP'de. İş ortağı portalı gibi bir arayüz gerekiyorsa web yazılım geliştirme, mimari kararda dış görüş isterseniz teknik danışmanlık tarafı devreye giriyor.

Yönetişim

API'yi açmak kolay; yönetmek süreklilik ister.

Dışa açılan bir API artık bir üründür: kullanıcıları, sürümleri ve beklentileri vardır. Teknik teslimatın yanında işleyiş kurallarını da birlikte yazıyoruz.

← Görseli yana kaydırın →
  • Yeni ortak açmaAnahtar üret, kapsam seç, kota ata, dokümanı paylaş. Dört adımlık form; her seferinde ayrı proje değil.
  • Erişim iptaliSözleşme bittiğinde veya şüpheli kullanımda anahtar tek tuşla kapanır; iptal kaydı tutulur.
  • Sürüm duyurusuDeğişiklikler sürüm notu olarak yayınlanır; kırıcı değişiklik için geçiş süresi ilan edilir.
  • Kullanım raporuİş ortağı bazında aylık istek ve hata özeti; kota artırma veya daraltma kararı veriyle verilir.

Bu kuralların hepsi teslim dokümanında yer alır ve ekibinizin devralabileceği biçimde yazılır. İleride bağımsız bir güvenlik doğrulaması isterseniz süreci sızma testi rehberimizde anlattığımız gibi planlayabiliriz.

Örnek plan

Örnek bir ilk faz: tek iş ortağı, beş uç nokta

Aşağıdaki plan, tek bir pilot iş ortağıyla sınırlı bir dışa açılım için hazırlanmış örnektir. Sizin planınız kapsam netleştikten sonra çıkar ve sözleşmede yazılı tarihe bağlanır.

← Görseli yana kaydırın →
Örnek 8 haftalık partner API planı ve haftalık çıktıları
HaftaNe yapılırHafta sonunda elinizde ne olur
1. haftaDış veri sınırı ve kapsamAlan listesi, scope tablosu
2. haftaOpenAPI sözleşmesiUç nokta tanımları, örnek yanıtlar
3. haftaKimlik ve anahtar yönetimiAnahtar üretme/iptal ekranı
4. haftaUç nokta geliştirmeBeş uç nokta, girdi doğrulama
5. haftaKota, sınır ve kayıtHız sınırı, erişim kaydı, uyarılar
6. haftaDoküman ve sandboxSwagger sayfası, Postman, deneme ortamı
7. haftaPilot ortakla denemeGerçek entegrasyon, düzeltmeler
8. haftaYayın ve devirKullanım panosu, ortak açma prosedürü

İlk faz kapandıktan sonra yeni iş ortakları aynı katmana anahtar tanımlanarak eklenir; uç nokta geliştirme değil, yalnız kapsam ve kota ataması gerekir.

SSS

Sık sorulanlar

Mevcut sistemin durumu, yetkilendirme, güvenlik, dokümantasyon ve kullanım yönetimi hakkında en çok sorulanlar.

Hayır. Yaygın ve güvenli yol, mevcut sistemin önüne ince bir dış katman koymaktır. İç sisteminizin veri tabanına veya servislerine yalnız bu katman erişir; dışarıya ise sizin belirlediğiniz alanlar, sizin belirlediğiniz biçimde açılır. Böylece iç yapınızı değiştirmeden dışa açılmış olursunuz ve ileride iç sistemi değiştirdiğinizde iş ortaklarınızın entegrasyonu bozulmaz.

Hangi veriyi kime açacağınızı birlikte belirleyelim

Bugün dışarıya elle gönderdiğiniz bilgileri ve iş ortaklarınızın taleplerini anlatın; ilk görüşmede dış veri sınırını çıkarıp gerçekçi bir ilk faz kapsamı belirleyelim. Keşif görüşmesi ücretsizdir ve sizi bağlamaz.

  • Keşif görüşmesi ücretsiz
  • Kapsam netleşmeden fiyat vermiyoruz
  • Doküman ve sandbox teslimata dahil
API Geliştirme

Bayileriniz sizi aramasın; API'nize bağlansın

Dış veri sınırını birlikte çiziyor, anahtar ve kapsam yönetimiyle kontrollü bir partner API açıyor, canlı dokümantasyon ve kullanım panosuyla teslim ediyoruz.

Keşif görüşmesi ücretsizKapsam netleşmeden fiyat vermiyoruzDoküman ve sandbox teslimata dahil