07 · Sandbox vs Production
| Production | Sandbox | |
|---|---|---|
| Base URL | https://api.ekspertiz.app | https://sandbox-api.ekspertiz.app |
| Key prefix | tmk_live_… | tmk_test_… |
| Veri | Gerçek müşteri raporları | Test/sentetik raporlar |
| Rate limit | Sözleşmede | Default 60 req/dk |
| Uptime SLA | %99.9 | best-effort |
| Webhook (gelecek) | Aktif | Aktif |
Anahtar yönetimi
Sandbox ve production anahtarları birbirinden bağımsız üretilir. Sandbox'ta test ettiğiniz key production'da geçmez.
Tipik akış:
- Sandbox key alın → entegrasyon kodunu yazın → testleri çalıştırın.
- Hazır olduğunda bize haber ver, kısa bir doğrulama oturumu yapalım.
- Production key alın → env değiştirip canlıya çıkın.
Idempotency
Bütün GET endpoint'leri idempotent — istediğiniz kadar çağırın, side effect yok. Sandbox'ta verisini kalıcı kirletmezsiniz.
Sandbox veri yenileme
Sandbox veri setini periyodik olarak yeniliyoruz (yeni rapor, foto, form snapshot örnekleri). İhtiyacın olan spesifik bir senaryo varsa (örn. CANCELLED rapor, MASKED PII mode test'i) bize haber ver, oluştururuz.
CORS
API browser'dan çağrılmak için tasarlanmamıştır. CORS header'ı yok; tüm istekler backend'inizden gelmelidir. Secret'ı asla browser'a göndermeyin.
Sonraki: 08 · Key Rotation.