Kimiko Lisans SDK · 1.0

API İstek Güvenliği

Revizyon 1 · 10.08.2026

Nonce ve timestamp

Her çevrimiçi çağrı yeni, kriptografik rastgele nonce ve güncel ISO 8601 requestTimestamp içermelidir. Retry denemesinde aynı nonce tekrar kullanılmaz. Sunucu süre penceresini ve daha önce tüketilen nonce değerlerini kontrol ederek replay saldırısını engeller.

Token kullanımı

activate çağrısı lisans anahtarı kullanır. validate, heartbeat, deactivate ve updates/check çağrıları aktivasyon tokenı kullanır. Tokenı URL veya query string içine koymayın.

TLS ve yönlendirme

Üretimde yalnız HTTPS kullanın. Özel HTTP istemciniz yönlendirme izliyorsa tokenın farklı hosta taşınmasını engelleyin. Sertifika doğrulamasını kapatmayın.

Rate limit

429 yanıtında Retry-After veya SDK retryAfterSeconds değerine uyun. Sabit aralıkla sınırsız retry yapmak yerine üst sınırı olan exponential backoff ve jitter kullanın.

Yanıt sınırı

SDK yanıt boyutunu sınırlar ve beklenmeyen şemayı reddeder. Doğrudan istemci yazıyorsanız aynı sınırları uygulayın ve unknown alanlardan güvenlik kararı türetmeyin.