Kimlik Doğrulama
Orbit, API isteklerini iki şekilde doğrular: sunucudan sunucuya çağrılar için bir API anahtarı ve kontrol paneli kullanıcıları için bir oturum Bearer token’ı. Kurumsal kuruluşlar ayrıca kullanıcılarını SAML çoklu oturum açma üzerinden oturum açtırabilir ve SCIM aracılığıyla sağlayabilir. İsteğin nasıl yapıldığına uyan yöntemi seçin.API Anahtarı (Sunucudan Sunucuya)
API anahtarınızıX-API-Key başlığına ekleyin:
Bearer Token (Kontrol Paneli Kullanıcıları)
Kontrol paneli kullanıcıları için JWT Bearer token’ları kullanın:API anahtarını ayrıca
Authorization: Bearer dv_live_pk_... (herhangi bir
dv_ anahtarı — dv_live_sk_, dv_test_sk_, dv_live_pk_, dv_test_pk_)
olarak da iletebilirsiniz; bu, X-API-Key özel başlığının CORS tarafından
engellendiği ortamlar için geçerlidir. Sunucu her iki biçimi de kabul eder:
önce X-API-Key başlığını okur, ardından dv_ öneki taşıyan bir Bearer
token’ına geri döner. Bir JWT (eyJ ile başlar) hâlâ kontrol paneli oturum
token’ı olarak ele alınır, bu nedenle ikisi asla çakışmaz.API Anahtarı Biçimi
Çoklu oturum açma (SAML)
Kurumsal kuruluşlar, kontrol paneli kullanıcılarını SAML 2.0 kimlik sağlayıcısı üzerinden — Okta, Microsoft Entra ID (eski adıyla Azure AD), OneLogin, Google Workspace veya PingFederate — oturum açtırabilir. SSO, kişileri kontrol paneline doğrular; API anahtarları oluşturmaz, bu nedenle sunucudan sunucuya çağrılar yine yukarıdaki yöntemleri kullanır. Bir sahip, kontrol panelinde Ayarlar → Çoklu oturum açma altında (veyaPATCH /api/v1/settings/saml aracılığıyla) bağlantıyı yapılandırır: IdP’nizin
SSO URL’sini, varlık kimliğini ve imzalama sertifikasını ayarlayın, ardından
etkinleştirmeden önce Bağlantıyı test et seçeneğini kullanın.
Her kuruluş, kuruluş slug’ınıza (orgSlug) bağlı kendi uç noktaları kümesine
sahiptir. Bunlar API kökünde bulunur, /api/v1 altında değil:
IdP’nizi metadata uç noktasına yönlendirin; örneğin
acme kuruluşu için
https://api.orbit.devotel.io/auth/saml/acme/metadata.
Dizin sağlama (SCIM)
Kontrol paneli kullanıcılarını kimlik sağlayıcınızdan SCIM 2.0 üzerinden otomatik olarak sağlayın ve kaldırın. Ayarlar → SCIM altında (veyaPOST /api/v1/settings/scim/generate-token aracılığıyla) bir sağlama token’ı
oluşturun — token yalnızca bir kez gösterilir, bu nedenle hemen IdP’nize
kopyalayın.
IdP’niz token’ı her istekte Bearer kimlik bilgisi olarak gönderir:
application/scim+json
döndürür. Kuruluş slug’ınıza bağlıdır ve API kökünde bulunur, /api/v1
altında değil:
SAML ve SCIM bağımsızdır: SSO kullanıcıların nasıl oturum açtığını, SCIM
hangi kullanıcıların var olduğunu kontrol eder. İkisini de ayrı ayrı
etkinleştirebilirsiniz, ancak çoğu IdP ikisini birlikte yapılandırır.