BaşlarkenEntegrasyon Önizlemesi
Kimlik Doğrulama
Ortam bazlı API anahtarları, gizli ve yayınlanabilir anahtar ayrımı ve webhook imza doğrulaması.
Önizleme
Anahtar önekleri ve başlık adları örnek amaçlıdır. Kesin formatlar hesabınıza özel entegrasyon dokümanında belirtilir.
ReinoAds her ortam için ayrı anahtar çiftleri kullanır. Sandbox anahtarları yalnızca test verisi üretir; live anahtarları gerçek envanter ve gelir üzerinde işlem yapar. Bir ortamın anahtarı diğer ortamda çalışmaz.
| Anahtar türü | Örnek önek | Nerede kullanılır | Yetki |
|---|---|---|---|
| Secret key | sk_sandbox_ / sk_live_ | Yalnızca sunucu tarafında | Yerleşim, politika, house ad, webhook ve rapor yönetimi; sunucudan karar isteği |
| Publishable key | pk_sandbox_ / pk_live_ | İstemci uygulamalar ve SDK | Yalnızca karar isteği ve olay bildirimi |
| Webhook signing secret | whsec_ | Webhook alıcı sunucunuz | Gelen webhook imzalarını doğrulama |
Secret key'leri asla istemciye koymayın
Secret key'ler mobil uygulama paketlerine, web sayfalarına, oyun istemcilerine veya herkese açık depolara eklenmemelidir. İstemci tarafında yalnızca publishable key kullanın. Bir secret key'in sızdığından şüpheleniyorsanız panelden hemen yenileyin.
Sunucu tarafı istekler
curl https://api.reinoads.com/v1/placements \
-H "Authorization: Bearer sk_live_..."Webhook imzaları
Her webhook isteği, zaman damgası ve HMAC-SHA256 imzası içeren başlıklarla gönderilir. İmza, zaman damgası ile ham istek gövdesinin birleştirilmesiyle oluşturulan metin üzerinden webhook signing secret ile hesaplanır. Tekrar saldırılarını önlemek için zaman damgası belirlediğiniz tolerans penceresinin dışındaysa isteği reddedin.
POST /webhooks/reinoads HTTP/1.1
Content-Type: application/json
ReinoAds-Timestamp: 1767225600
ReinoAds-Signature: v1=5f2b9c0e7a...