API Proxy ACL
Tüketici erişim izni, API proxy'e erişim için tek başına yeterli değildir.
Tüketicideki ve erişim iznindeki ayarların geçerli olması için API Proxy üzerinde kimlik doğrulama politikalarından birisi eklenmiş olmalı ve bu politikada kimlik doğrulama şekli olarak Security Manager seçeneği seçili olmalıdır.
Bu sayfada aşağıdaki görselde olduğu gibi yetkili uygulama kullanıcısının içinde yer aldığı projeye ait olan tüm API Proxy'ler listelenir, isteğe bağlı olarak filtrelenebilir.
API Proxy Erişim İzni Yönetimi
Bir API Proxy üzerinde işlem yapmak için yukarıda kırmızı ile işaretli tuşa basarak ilgili API Proxy'nin detay ekranına gidilir.
Bu ekranda API Proxy için daha önceden erişim izni verilmiş olan Tüketicilerin listesi yer alır.
Yeni bir Tüketici eklemek için yukarıdaki görselde olduğu gibi kırmızı renkle işaretli olan tuşa basılır.
Ekle (Add) tuşuna basıldığında proje içerisinde tanımlı veya yönetim menüsünden tanımlanmış olan tüketiciler aşağıdaki görselde olduğu gibi listelenir.
Bu ekranda bir veya daha fazla tüketicinin API Proxy'e erişim izni aynı anda verilebilir.
Tüketici Konfigürasyonu
Tüketiciye API Proxy için erişim izni verildikten sonra API Proxy'e erişim izni verilen tüketiciler listesinin olduğu sayfaya dönülür:
Tüketicinin API Proxy'e özel ayarlarını yapmak için bu sayfada kırmızı renkle işaretlenen Düzenle (Edit) tuşuna basılır.
Konfigürasyon Parametreleri
2026.09 sürümünden itibaren gateway, aşağıdaki tablodaki Ortam Kotası, Ortam Daraltması, Mesaj Sayısı, Daraltma Zaman Miktarı/Birimi, Periyot Tipi, Kota/Throttling Sayım Modu ve Kota/Throttling Limit Değişimi Davranışı alanlarını okumaz. Bu alanlar yükseltme sırasında otomatik olarak typed Limit Planı atamalarına taşınmıştır — bkz. Limit Planları → Yükseltmede Taşınan Legacy Limitler. Ekranda görünmeye devam etseler de artık yalnızca geçmişe dönük referans niteliğindedir; limitleri yönetmek için Limit Planları ekranını kullanın.
Ortam bazlı AI token bütçesi ayarı (AI proxy'lerinde, etkinse) de aynı şekilde artık gateway tarafından okunmaz — yükseltmede otomatik olarak typed bir AI Token Bütçesi atamasına taşınmıştır (bkz. Limit Planları → AI Bütçeleri); bundan sonra bu bütçeyi Limit Planları ya da Token Kotaları ekranından yönetin. AI Bütçe Kaynağı (AI Budget Source) alanı bu değişiklikten sonra yalnızca kuruluş bütçe zincirinin bu tüketici için uygulanıp uygulanmayacağını belirler; tüketicinin kendi typed ataması bundan bağımsız olarak her zaman geçerlidir.
Erişim otoritesi olan Geçerliliğini Yitirme Zamanı, Ortam Listesi, İzin Verilmeyen Metodlar, AI Model Erişimi ve İzin verilen modeller alanları bu değişiklikten etkilenmez, aynen geçerlidir.
Erişim konfigürasyonu için kullanılan alanlar aşağıdaki tabloda görülmektedir:
| Alan | Açıklama |
|---|---|
| Geçerliliğini Yitirme Zamanı (Expires On) | Bu tarih değerinin girilmesi durumunda Tüketici bu tarih geldiği zamandan itibaren (gece 00.00'dan itibaren geçerli olmak üzere) API Proxy'e erişemez hale gelir. Boş kalması durumunda pasif hale gelmediği sürece API Proxy'e erişmeye devam eder. Bu tarihin gelmesi sadece bu API Proxy'e erişimi kısıtlar, diğer API Proxy'lere erişimde bir değişiklik yapmaz. |
| Ortam Listesi (Environment List) | API Proxy'nin yüklendiği ortama özel olarak Kota ve Daraltma değerlerinin girilebilmesini sağlar. |
| Ortam Kotası (Quota) | API Proxy'nin belirtilen ortama özel kota değeridir. |
| Ortam Daraltması (Throttling) | API Proxy'nin belirtilen ortama özel daraltma değeridir. |
| Mesaj Sayısı (Message Count) | Daraltma Aralığı ile verilen süre içinde Backend API'ye gönderilebilecek olan maksimum mesaj sayısıdır. |
| Daraltma Zaman Miktarı (Interval Time Amount) | Seçilen zaman birimi cinsinden, sınırlama penceresinin süresini belirten sayısal değer. |
| Daraltma Zaman Birimi (Interval Time Unit) | API istek sınırlaması için kullanılan zaman aralığı birimi (örneğin, saniye, dakika). |
| Periyot Tipi (Interval Window Type) | API istek sınırlaması için kullanılan zaman aralığı yöntemi (sabit veya kayan). |
| Kota Sayım Modu (Quota Counting Mode) | Kota limiti tarafından reddedilen isteklerin de kotayı tüketip tüketmeyeceğini belirler. Tüm istekler (varsayılan): kabul edilen veya reddedilen her istek kullanım sayacını artırır. Yalnızca kabul edilenler: sadece kotayı geçen istekler kullanım sayacını artırır. |
| Kota Limit Değişimi Davranışı (Quota Limit Change Action) | Kota değeri değiştirildiğinde mevcut kullanım sayacına ne olacağını belirler. Önceki limite kırp (varsayılan): sayaç önceki limit değerine kırpılır, yeni değere değil. Sıfırla: sayaç sıfırlanır, ancak sadece limit yükseltildiğinde. Dokunma: sayaç olduğu gibi bırakılır. |
| Throttling Sayım Modu (Throttling Counting Mode) | Daraltma limiti tarafından reddedilen isteklerin de limiti tüketip tüketmeyeceğini belirler. Tüm istekler (varsayılan): kabul edilen veya reddedilen her istek kullanım sayacını artırır. Yalnızca kabul edilenler: sadece limiti geçen istekler kullanım sayacını artırır. |
| Throttling Limit Değişimi Davranışı (Throttling Limit Change Action) | Daraltma değeri değiştirildiğinde mevcut kullanım sayacına ne olacağını belirler. Önceki limite kırp (varsayılan): sayaç önceki limit değerine kırpılır, yeni değere değil. Sıfırla: sayaç sıfırlanır, ancak sadece limit yükseltildiğinde. Dokunma: sayaç olduğu gibi bırakılır. |
| Cache Bağlantısı Zaman Aşım Süresi (Cache Connection Timeout (Second)) | Cache bağlantısı için zaman aşımı süresi belirtilir. |
| Cache Bağlantı Hatası Eylemi (Action for Cache Connection Error) | Eğer politika cache sunucusuna bağlantı sorunu yaşarsa uygulanacak eylem belirtilir. |
| İzin Verilmeyen Metodlar (Disallowed Methods) | Tüketicinin sahip olduğu rollerinden bağımsız olarak API Proxy'nin herhangi bir metoduna erişmemesi isteniyorsa, burada API Proxy'nin erişime kapatılmak istenen metodları seçilir. Ön tanımlı olarak tüketici ile API Proxy'nin tüm metodlarına erişim sağlanabilir. |
| AI Model Erişimi (AI Model Access) | Yalnız AI proxy'lerinde, ortam bazında. Açıldığında tüketici bu proxy üzerinde yalnız İzin verilen modeller altında listelenen modelleri çağırabilir; başka bir model istendiğinde istek gateway tarafından reddedilir (failover ile ulaşılan modeller dahil). Açık olup liste boş bırakıldığında kısıt uygulanmaz. |
| İzin verilen modeller (Allowed models) | Kısıt açıkken tüketicinin çağırabileceği model kimlikleri (örneğin gpt-4o). Aynı kısıt APIops ile erişim verilirken enabledAiModelRestriction ve allowedAiModelIds alanlarıyla da tanımlanabilir; bkz. Grant Access. |
| Kaydet ve Yükle Tuşu (Save and Deploy) | Ayarların/değişikliklerin tamamlanması sonrasında Kaydet ve Yükle (Save and Deploy) tuşuna basılarak ayarların aktifleşmesi sağlanır. |
Erişim İzinlerinin Tekilliği
Bir tüketicinin belirli bir API Proxy'e erişim izni tek bir kayıtta tutulur. Ekranda kalıp Kaydet ve Yükle tuşuna birden çok kez bassanız da aynı izin için yeni bir kayıt oluşmaz; ilk kaydetmede oluşan kayıt sonraki kaydetmelerde güncellenir.
Portal üzerinden bir API Ürünü aboneliğiyle gelen erişim izinleri bunun dışındadır. Bu izinler abone olunan ürüne bağlı olarak tutulduğundan, aynı tüketici ve aynı API Proxy için farklı ürün abonelikleri ayrı kayıtlar olarak listelenebilir. Her kayıt kendi ürününün kota ve daraltma değerlerini taşır.
2026.09.1 öncesi sürümlerde aynı izin her kaydetmede yeniden oluşabiliyordu. Bu sürüme yükseltirken mevcut mükerrer kayıtlar otomatik olarak tekilleştirilir: en eski kayıt korunur, üzerine diğer kopyalardaki kısıtlar (en erken geçerlilik bitiş tarihi, izin verilmeyen metotların birleşimi, herhangi bir kopyada kapatılmış ortamlar) uygulanır. Tekilleştirme erişim yetkisini genişletmez.
Yükseltmeyi beklemeden temizlik yapmanız gerekiyorsa Apinizer ekibinden temizlik betiğini talep edebilirsiniz.