Mevcut Sistemini Dışarıya Açmak İsteyen Şirketler İçin Partner API Geliştirme
Stok, fiyat, sipariş ve bakiye bilgisi hâlâ telefonla, e-postayla veya Excel dosyasıyla paylaşılıyorsa bu işi bir kişi yapıyor demektir. Mevcut sisteminizin önüne yetkilendirilmiş, kotalı ve dokümante bir API katmanı koyuyoruz; iş ortaklarınız kendi yazılımlarından bağlanıyor.
- Anahtar ve kapsam yönetimi
- Kota ve hız sınırı
- Canlı Swagger dokümantasyonu
- Tam erişim kaydı
Veriniz var; erişim yok.
Dışa açılım ihtiyacı genellikle bir talep yığınıyla fark ediliyor: aynı soruyu soran bayiler, aynı dosyayı isteyen entegratörler, aynı ekranı bekleyen müşteriler.
- Aynı soru her gün tekrar ediyor“Stok var mı?”, “Faturam kesildi mi?”, “Bakiyem ne?” Sorular aynı; yanıtı veren kişi her seferinde aynı ekrana bakıyor.
- Fiyat listesi e-posta ekinde dolaşıyorGüncellenen liste herkese ayrı ayrı gönderiliyor. Bir bayi eski dosyayı kullanmaya devam ettiğinde yanlış fiyattan sipariş geliyor.
- İş ortağı entegrasyon istiyor, verecek belge yokKarşı taraf “API dokümanınızı gönderin” diyor; elde yalnız ekran görüntüleri ve sözlü tarif var. Görüşme teknik konuşmaya geçemiyor.
- Erişim verildi ama sınırı belirsizAcil bir ihtiyaç için doğrudan veritabanı veya geniş yetkili bir kullanıcı açıldı. Kimin neyi görebildiği artık kimsenin net bilmediği bir konu.
- Kim ne zaman ne sordu bilinmiyorPaylaşımlar kişisel e-posta kutularında kaldığı için kullanım ölçülemiyor; sorun çıktığında bakılacak kayıt yok.
- Yeni iş ortağı açmak proje haline geliyorHer yeni ortak için özel dosya biçimi, özel aktarım ve özel emek gerekiyor. Büyüme, teknik değil operasyonel bir tıkanmaya çarpıyor.
Dışa açılım, kapıyı açmak değil; kapıyı tanımlamak.
Hangi verinin dışarıya çıkacağı kararı teknik değil, ticari bir karardır. Biz o kararı önce yazılı hale getiriyor, sonra teknik olarak uyguluyoruz.
- Dış veri sınırıHangi veri dışarı çıkar, hangi alan asla çıkmaz, hangi kayıt kime görünür — birlikte listeliyoruz. Sınır belirlenmeden anahtar dağıtılmaz.TeslimDışa açık alan listesiGörünürlük kurallarıKapsam (scope) tablosu
- Dış katman tasarımıİç sisteminiz olduğu gibi kalır; önüne yalnız dışarıya bakan bir katman gelir. İç yapıdaki değişiklikler dışarıdaki sözleşmeyi bozmaz.TeslimOpenAPI sözleşmesiKimlik doğrulama tasarımıSürümleme politikası
- Anahtar, kapsam ve kotaHer iş ortağı kendi anahtarını alır; anahtar hangi uç noktaları kullanabileceğini ve saatlik/günlük sınırını taşır. İptal tek tuşla.TeslimAnahtar yönetim ekranıKota kurallarıİptal/yenileme akışı
- Dokümantasyon ve sandboxCanlı Swagger sayfası, örnek istekler, hata sözlüğü ve gerçek veriye dokunmayan deneme ortamı. İş ortağı desteğe sormadan başlar.TeslimSwagger sayfasıPostman koleksiyonuSandbox ortamı
- İzleme ve yönetişimHangi anahtar ne kadar kullanıyor, hangi uç nokta hata veriyor, kim sınıra dayandı — hepsi panoda. Yeni ortak açmak forma dönüşür.TeslimKullanım panosuUyarı kurallarıOrtak açma prosedürü
API olgunluk ve güvenlik hazırlık testi
Dokuz soru, üç başlık: erişim ve güvenlik, sözleşme ve dokümantasyon, operasyon ve ölçek. Her soruyu işaretledikçe puanınız ve en zayıf üç noktanız güncellenir. Hiçbir veri kaydedilmez; hesap tarayıcınızda yapılır.
Her soruda bugünkü durumunuza en yakın seçeneği işaretleyin.
Tüm soruları yanıtladığınızda seviye değerlendirmesi ve önerilen ilk adım burada görünür.
Bu test, dışa açılım hazırlığını kabaca konumlandırmak için hazırlanmış bir öz değerlendirme aracıdır; güvenlik denetimi veya uygunluk beyanı yerine geçmez. Sonuç, keşif görüşmesinin gündemini oluşturmak içindir.
Dışarıdan gelen istek hangi kapılardan geçiyor?
Partner API'de asıl iş veriyi döndürmek değil, isteği doğru sırayla elemek. Katmanlar tek geçiş noktasında toplanır; kural her uç noktada tekrar yazılmaz.
- ErişimKimlik doğrulamaAPI Key veya OAuth 2.0 ile isteğin hangi iş ortağından geldiğinin belirlenmesi.
- ErişimKapsam (scope) kontrolüAnahtarın hangi uç noktaları kullanabileceği; okuma ve yazma yetkileri ayrı ayrı tanımlanır.
- ErişimVeri görünürlük filtresiAynı uç nokta, farklı ortaklara farklı kayıt kümesi döndürür; bayi yalnız kendi verisini görür.
- KorumaKota ve hız sınırıSaatlik/günlük istek sınırı; sınır aşıldığında standart yanıt ve tekrar deneme bilgisi.
- KorumaGirdi doğrulamaBeklenmeyen alan, tip veya değer iç sisteme ulaşmadan durdurulur; hata mesajı açıklayıcıdır.
- İzlemeErişim kaydıHangi anahtar, hangi uç nokta, hangi sonuç — geriye dönük incelenebilir kayıt.
- İzlemeKullanım panosuİş ortağı bazında istek sayısı, hata oranı ve sınıra yaklaşma durumu tek ekranda.
- TeslimGeliştirici dokümanıCanlı Swagger, örnek istekler, hata sözlüğü ve sandbox; entegrasyon desteksiz başlar.
Dış katmanı Node.js ile kuruyor, sözleşmeyi OpenAPI ile yazıyor, kota ve önbellek için Redis kullanıyoruz. İç sisteminize erişim yalnız bu katmandan geçer; dışarıya açılan biçim, iç veri modelinizden bağımsız tasarlanır. Yaklaşımın tamamı API geliştirme hizmet sayfasında.
Açılacak verinin kaynağı ERP ise bağlantıyı Logo ERP çözüm ortaklığı kapsamında kuruyoruz; bayi ve B2B senaryolarındaki alan eşleme kararlarını Logo ERP entegrasyonu rehberimizde anlattık. Kendi ürünümüz TYS tam olarak bu ihtiyaçtan doğdu: teklif ve sipariş dışarıda, kayıt ERP'de. İş ortağı portalı gibi bir arayüz gerekiyorsa web yazılım geliştirme, mimari kararda dış görüş isterseniz teknik danışmanlık tarafı devreye giriyor.
API'yi açmak kolay; yönetmek süreklilik ister.
Dışa açılan bir API artık bir üründür: kullanıcıları, sürümleri ve beklentileri vardır. Teknik teslimatın yanında işleyiş kurallarını da birlikte yazıyoruz.
- Yeni ortak açmaAnahtar üret, kapsam seç, kota ata, dokümanı paylaş. Dört adımlık form; her seferinde ayrı proje değil.
- Erişim iptaliSözleşme bittiğinde veya şüpheli kullanımda anahtar tek tuşla kapanır; iptal kaydı tutulur.
- Sürüm duyurusuDeğişiklikler sürüm notu olarak yayınlanır; kırıcı değişiklik için geçiş süresi ilan edilir.
- Kullanım raporuİş ortağı bazında aylık istek ve hata özeti; kota artırma veya daraltma kararı veriyle verilir.
Bu kuralların hepsi teslim dokümanında yer alır ve ekibinizin devralabileceği biçimde yazılır. İleride bağımsız bir güvenlik doğrulaması isterseniz süreci sızma testi rehberimizde anlattığımız gibi planlayabiliriz.
Örnek bir ilk faz: tek iş ortağı, beş uç nokta
Aşağıdaki plan, tek bir pilot iş ortağıyla sınırlı bir dışa açılım için hazırlanmış örnektir. Sizin planınız kapsam netleştikten sonra çıkar ve sözleşmede yazılı tarihe bağlanır.
| Hafta | Ne yapılır | Hafta sonunda elinizde ne olur |
|---|---|---|
| 1. hafta | Dış veri sınırı ve kapsam | Alan listesi, scope tablosu |
| 2. hafta | OpenAPI sözleşmesi | Uç nokta tanımları, örnek yanıtlar |
| 3. hafta | Kimlik ve anahtar yönetimi | Anahtar üretme/iptal ekranı |
| 4. hafta | Uç nokta geliştirme | Beş uç nokta, girdi doğrulama |
| 5. hafta | Kota, sınır ve kayıt | Hız sınırı, erişim kaydı, uyarılar |
| 6. hafta | Doküman ve sandbox | Swagger sayfası, Postman, deneme ortamı |
| 7. hafta | Pilot ortakla deneme | Gerçek entegrasyon, düzeltmeler |
| 8. hafta | Yayın ve devir | Kullanım panosu, ortak açma prosedürü |
İlk faz kapandıktan sonra yeni iş ortakları aynı katmana anahtar tanımlanarak eklenir; uç nokta geliştirme değil, yalnız kapsam ve kota ataması gerekir.
- HizmetAPI GeliştirmeHizmetin tamamı: kapsam, süreç, teslimatlar ve teknoloji yığını.
- HizmetTeknik DanışmanlıkDışa açılım kararında bağımsız mimari değerlendirme.
- HizmetWeb Yazılım Geliştirmeİş ortağı portalı ve yönetim ekranları tarafı.
- HizmetLogo ERP Çözüm OrtaklığıDışarıya açılacak verinin kaynağı ERP ise bağlantı tarafı.
- ProjeTYS — Teklif Yönetim SistemiLogo entegre teklif ve sipariş akışı; kendi ürünümüz.
- RehberSızma testi (pentest) nedir?Dışa açık servislerde bağımsız güvenlik doğrulaması.
- RehberLogo ERP entegrasyonu: e-ticaret ve B2B rehberiBayi ve B2B senaryolarında alan eşleme kararları.
- RehberYazılım firması seçerken dikkat edilmesi gerekenlerTeklif karşılaştırırken sorulacak sorular ve kırmızı bayraklar.
Sık sorulanlar
Mevcut sistemin durumu, yetkilendirme, güvenlik, dokümantasyon ve kullanım yönetimi hakkında en çok sorulanlar.
Hangi veriyi kime açacağınızı birlikte belirleyelim
Bugün dışarıya elle gönderdiğiniz bilgileri ve iş ortaklarınızın taleplerini anlatın; ilk görüşmede dış veri sınırını çıkarıp gerçekçi bir ilk faz kapsamı belirleyelim. Keşif görüşmesi ücretsizdir ve sizi bağlamaz.
- ✓ Keşif görüşmesi ücretsiz
- ✓ Kapsam netleşmeden fiyat vermiyoruz
- ✓ Doküman ve sandbox teslimata dahil
Bayileriniz sizi aramasın; API'nize bağlansın
Dış veri sınırını birlikte çiziyor, anahtar ve kapsam yönetimiyle kontrollü bir partner API açıyor, canlı dokümantasyon ve kullanım panosuyla teslim ediyoruz.
