Kimiko Lisans SDK · 1.0
API İstek Güvenliği
Revizyon 1 · 10.08.2026
Nonce ve timestamp
Her çevrimiçi çağrı yeni, kriptografik rastgele nonce ve güncel ISO 8601 requestTimestamp içermelidir. Retry denemesinde aynı nonce tekrar kullanılmaz. Sunucu süre penceresini ve daha önce tüketilen nonce değerlerini kontrol ederek replay saldırısını engeller.
Token kullanımı
activate çağrısı lisans anahtarı kullanır. validate, heartbeat, deactivate ve updates/check çağrıları aktivasyon tokenı kullanır. Tokenı URL veya query string içine koymayın.
TLS ve yönlendirme
Üretimde yalnız HTTPS kullanın. Özel HTTP istemciniz yönlendirme izliyorsa tokenın farklı hosta taşınmasını engelleyin. Sertifika doğrulamasını kapatmayın.
Rate limit
429 yanıtında Retry-After veya SDK retryAfterSeconds değerine uyun. Sabit aralıkla sınırsız retry yapmak yerine üst sınırı olan exponential backoff ve jitter kullanın.
Yanıt sınırı
SDK yanıt boyutunu sınırlar ve beklenmeyen şemayı reddeder. Doğrudan istemci yazıyorsanız aynı sınırları uygulayın ve unknown alanlardan güvenlik kararı türetmeyin.