# API entegrasyonu ve güvenli veri akışı

Kaynak: https://www.globya.com.tr/hizmetler/entegrasyon/api-entegrasyonu

> Hazır bir bağlantısı olmayan iki sistemi konuşturmanın yolu API&#039;dir. Bu sayfada API entegrasyonunu sade bir dille anlatıyor, iyi bir entegrasyonu kırılgan olandan ayıran noktaları sıralıyoruz.

## API nedir?

API, bir yazılımın başka yazılımlara açtığı kapıdır. Tıpkı bir restoranın menüsü gibi, hangi bilginin istenebileceğini, nasıl isteneceğini ve cevabın hangi biçimde geleceğini tanımlar. Kargo firmaları, ödeme kuruluşları, pazaryerleri, CRM yazılımları ve çoğu modern sistem bir API sunar.

API entegrasyonu, bu kapıları kullanarak iki ya da daha fazla sistemin aradaki insan müdahalesi olmadan veri alışverişi yapmasıdır.

## Hangi durumlarda API entegrasyonu gerekir?

- CRM'deki müşteri ve fırsat bilgisinin web sitesi formları ve ERP ile eşitlenmesi
- Tedarikçinin stok ve fiyat servisinden bilginin düzenli olarak alınması
- Sektöre özel bir yazılımın (klinik, servis, lojistik takip gibi) web sitesi ya da portalla konuşması
- Bayilerin ya da iş ortaklarının sizin sisteminize güvenle bağlanabilmesi için API sunulması
- İki ayrı şirket yapısının verilerinin raporlama için tek yerde toplanması

## İyi bir API entegrasyonunda neler olur?

| Konu | Ne yapılır? |
|---|---|
| Kimlik doğrulama | Her bağlantı anahtar ya da token ile yapılır, anahtarlar kodun içinde değil güvenli yerde saklanır |
| Yetki sınırı | Entegrasyon yalnız ihtiyaç duyduğu veriye erişir |
| İşlem kaydı | Her istek ve cevap kayıt altına alınır; sorun olduğunda geriye bakılabilir |
| Yeniden deneme | Karşı sistem geçici olarak cevap vermezse işlem kaybolmaz, sıraya alınıp tekrar denenir |
| Uyarı | Tekrarlayan hatalarda sorumlu kişiye bildirim gider |
| Sürüm takibi | Karşı sistemin API'si değiştiğinde entegrasyon önceden güncellenir |

Bu maddelerden biri eksik olduğunda entegrasyon ilk günlerde çalışır ama bir gün sessizce durur ve fark edilmesi günler alır.

## Kendi API'nizi sunmak

Bayileriniz, tedarikçileriniz ya da müşterileriniz sizin sisteminize bağlanmak istiyorsa, onlar için bir API tasarlıyoruz. Bu API hangi bilgiyi kimin görebileceğini belirler, kullanım sınırları koyar ve iyi belgelenir. Böylece her yeni iş ortağı için ayrı bir özel çalışma yapmanız gerekmez. [B2B bayi portalı](https://www.globya.com.tr/hizmetler/b2b-bayi-portali) projelerinde bu API çoğu zaman portalın arka yüzü olur.

## Kişisel veri ve güvenlik

API üzerinden taşınan veride kişisel bilgi varsa aktarım şifreli bağlantıyla yapılır ve yalnız gerekli alanlar taşınır. Yurt dışındaki bir servise veri gönderiliyorsa bu durum baştan değerlendirilir. KVKK gerekliliklerini eksik bırakmıyor, ek ücret almıyoruz; yaklaşımımız [KVKK yaklaşımımız](https://www.globya.com.tr/kurumsal/kvkk-yaklasimimiz) sayfasında.

## Kontrol listesi

- Bağlanacak sistemlerin adı ve API belgelerine erişim
- Test ortamı ya da deneme hesabı var mı?
- Veri ne sıklıkla ve hangi yönde akacak?
- Hata olduğunda kim, nasıl haberdar olacak?
- API anahtarlarını kim yönetecek?

## Sık sorulan sorular

**Soru: Karşı sistemin API'si yoksa ne olur?**
Dosya aktarımı, veritabanı düzeyinde kontrollü okuma ya da ara tablo gibi alternatif yöntemler değerlendirilir. Hangisinin güvenli olduğuna birlikte karar veririz.

**Soru: API entegrasyonunun bakımı gerekir mi?**
Evet. Karşı sistemler zamanla değişir. Destek kapsamında akışları izliyor ve değişikliklere göre güncelliyoruz.

Tüm entegrasyon türleri için [entegrasyon hizmeti](https://www.globya.com.tr/hizmetler/entegrasyon) sayfasına dönebilir, projenizi konuşmak için [iletişim sayfasını](https://www.globya.com.tr/iletisim) kullanabilirsiniz.
