1. Kimlik dogrulama ve anahtar kullanimi
API anahtarlari sadece yetkili kullanicilar tarafindan kullanilmalidir. Anahtar paylasimi, sifrelenmeden saklama veya ucuncu taraflarla izinsiz paylasim yasaktir.
2. Yetki kapsami
API anahtarlari minimum gerekli yetki prensibiyle kullanilmalidir. Mumkun oldugu surece trade izinleri sinirlandirilmali, para cekme yetkisi kapali tutulmalidir.
3. Rate limit ve kotasi
Sistemin guvenligi ve servis kalitesi icin rate limit uygulanabilir. Kotanin asilmasi halinde istekler gecici olarak reddedilebilir.
4. Yasakli kullanimlar
API'nin zarar verici, hukuka aykiri, manipule edici veya hizmeti bozucu amaclarla kullanimi yasaktir. Bu tur kullanimlar tespit edilirse erisim sinirlandirilabilir.
5. Loglama ve denetim
Guvenlik ve hukuki uyum amaciyla API cagrilarina iliskin sinirli teknik kayitlar tutulabilir. Bu kayitlar erisim guvenligi ve olay inceleme amaclariyla kullanilir.
6. Sorumluluk siniri
API'nin kullanimindan dogan dogrudan veya dolayli zararlardan, yasal olarak izin verilen en genis olcude sorumluluk kabul edilmez.