Kimlik Doğrulama
Client API, header tabanlı erişim token’ı kullanır. JWT veya session yoktur.
Access Token
| Header | x-access-token |
|---|---|
| Ne zaman | Tüm korumalı endpoint’lerde zorunlu |
| Hata | 401 Unauthorized — token eksik veya geçersiz |
Token bir şirkete bağlıdır. Chat erişimi bu şirkete göre kısıtlanır.
Token’ı admin panelden oluşturursunuz: Access Token Oluşturma.
Örnek header
x-access-token: <sirket-access-token>
const headers = {
'Content-Type': 'application/json',
'x-access-token': ACCESS_TOKEN,
};
Hatalı kimlik doğrulama
| Durum | Tipik sonuç |
|---|---|
| Token eksik | 401 — "Token is required" |
| Token geçersiz | 401 Unauthorized |