[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-refresh-token::tr":3,"gloss-cluster-refresh-token::tr":26,"gloss-next-refresh-token::tr":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"refresh-token","integration","Yenileme Belirteci (Refresh Token)","Yenileme belirteci, tek işi yeni ve kısa ömürlü erişim belirteçleri almak olan uzun ömürlü bir kimlik bilgisidir. Bu ayrım, birbirini ters yöne çeken iki gereksinim yüzünden vardır: erişim belirteci her API çağrısında gönderilir ve sızdığında dakikalar içinde işe yaramaz hale gelsin diye hızla süresi dolmalıdır; buna karşılık bir kullanıcının ya da bir entegrasyonun her saat yeniden yetki vermesi beklenemez. Erişim belirteci sürekli harcanır ve değeri düşüktür; yenileme belirteci ise seyrek kullanılır, yalnızca yetkilendirme sunucusuna gider ve değeri yüksektir. Bir SaaS ürününde bu genellikle entegrasyonun en görünmez parçasıdır ve bir entegrasyonun sessizce durmasının en yaygın nedenidir. Kurulumda çalışan bir bağlantı haftalar sonra bozulur: yenileme belirtecinin mutlak ömrü dolmuştur, kullanıcı parolasını değiştirdiği için iptal edilmiştir ya da ekibinizin göremediği bir onay ekranından yetki geri çekilmiştir. API bir eşitleme hatası değil bir yetkilendirme hatası döndürür; bu yüzden düşüncesiz bir yeniden deneme döngüsü uç noktayı döver ve kesintiyi sizden önce müşteri fark eder. İki tasarım kararı belirleyicidir. Yenileme belirteci döndürme, her kullanımda yeni bir belirteç verip öncekini geçersiz kılar; böylece çalınmış bir belirteç saptanabilir bir olaya dönüşür: eski belirteç yeniden sunuluyorsa ya saldırgan ya da gerçek istemci tekrar oynatma yapıyordur ve güvenli yanıt bütün zinciri iptal etmektir. Saklama da kimlik bilgisi saklaması gibi ele alınmalıdır: beklemede şifreli, asla günlüklerde, asla bir adres satırında, tek bir kiracıya kapsanmış. Pratik öneri şudur: sona erme zamanını belirteçle birlikte tutun, ilk hatada tepki vermek yerine süresi dolmadan önce öngörülü yenileyin ve bozulan bağlantıyı üründe müşterinin yapabileceği bir eylem olarak gösterin, çünkü yeniden yetkiyi ancak o verebilir.","Yenileme belirteci kısa ömürlü erişim belirteçleri alır: döndürmenin neden önemli olduğu ve kurulumda çalışan entegrasyonun neden sonradan sustuğu.",null,[11,14,17,20,23],{"slug":12,"name":13},"api-key","API Anahtarı (API Key)",{"slug":15,"name":16},"json-web-token","JSON Web Token (JWT)",{"slug":18,"name":19},"key-rotation","Anahtar Rotasyonu",{"slug":21,"name":22},"oauth-scopes","OAuth Kapsamları",{"slug":24,"name":25},"service-account","Servis Hesabı",[27,31,34,37,40,43,47,50,53,54,57,60],{"slug":28,"category":5,"name":29,"updated_at":30},"backend-for-frontend","Frontend için Arka Uç (BFF)","2026-08-24T02:46:38+00:00",{"slug":32,"category":5,"name":33,"updated_at":30},"concurrency-limit","Eşzamanlılık Sınırı",{"slug":35,"category":5,"name":36,"updated_at":30},"event-ordering","Olay Sıralaması",{"slug":38,"category":5,"name":39,"updated_at":30},"field-mapping","Alan Eşleme (Field Mapping)",{"slug":41,"category":5,"name":42,"updated_at":30},"function-schema","Fonksiyon Şeması",{"slug":44,"category":5,"name":45,"updated_at":46},"grpc","gRPC","2026-08-24T02:46:37+00:00",{"slug":48,"category":5,"name":49,"updated_at":30},"integration-marketplace","Entegrasyon Pazar Yeri (Integration Marketplace)",{"slug":51,"category":5,"name":52,"updated_at":30},"ip-allowlist","IP İzin Listesi",{"slug":15,"category":5,"name":16,"updated_at":30},{"slug":55,"category":5,"name":56,"updated_at":30},"mcp-server","MCP Sunucusu",{"slug":58,"category":5,"name":59,"updated_at":30},"mutual-tls","Karşılıklı TLS (mTLS)",{"slug":21,"category":5,"name":22,"updated_at":30}]