Nexren Shield REST API'ye yapılan tüm istekler HTTP Authorization başlığında Bearer formatında bir API Token anahtarı içermelidir. API anahtarlarınızı müşteri paneliniz üzerinden API Anahtarları sekmesinden veya Token Oluşturma Endpointi ile oluşturabilirsiniz.
Shield REST API v1, sistem kaynaklarının adil ve kararlı kullanımını güvenceye almak için token bazlı 120 istek / dakika kayan pencereli (sliding-window) hız kısıtlaması uygular.
| HTTP Yanıt Başlığı | Tür | Açıklama |
|---|---|---|
X-RateLimit-Limit | integer | Dakikalık toplam istek kotanız (120). |
X-RateLimit-Remaining | integer | Mevcut pencerede kalan istek hakkınız. |
X-RateLimit-Reset | timestamp | Kotanın sıfırlanacağı Unix epoch saniyesi. |
HTTP Durum Kodları Kataloğu
Olası HTTP yanıt kodları, anlamları ve geliştirici çözüm yolları.
| HTTP Kodu | Durum | Açıklama & Çözüm |
|---|---|---|
200 OK | Başarılı | İstek başarıyla işlendi ve beklenen veri nesnesi döndürüldü. |
201 Created | Oluşturuldu | Yeni kaynak (Web Sitesi, API Tokenı vb.) başarıyla oluşturuldu. |
204 No Content | İçerik Yok | İşlem başarıyla tamamlandı, yanıt gövdesinde veri döndürülmez. |
400 Bad Request | Hatalı İstek | Eksik parametre, hatalı JSON sözdizimi veya doğrulanamayan payload formatı. İstek gövdesini kontrol edin. |
401 Unauthorized | Yetkisiz | API Token anahtarı eksik, geçersiz veya süresi dolmuş. Authorization: Bearer nx_live_... başlığını doğrulayın. |
403 Forbidden | Yasaklandı | Kullanılan API Token'ının yetki kapsamı (Scope) bu işlem için yetersiz veya IP kısıtlaması uyuşmuyor. |
404 Not Found | Bulunamadı | Belirtilen domain veya ID'ye sahip web sitesi ya da token bulunamadı (Strict Tenant İzolasyonu gereği diğer kullanıcılara ait nesneler 404 döner). |
409 Conflict | Çakışma | Eklenmek istenen domain veya kaynak sistemde zaten kayıtlı. |
429 Too Many Requests | Hız Sınırı Aşıldı | Dakikalık 120 istek kotası aşıldı. X-RateLimit-Reset süresini bekleyin. |
500 Internal Error | Sunucu Hatası | Sunucu tarafında beklenmeyen bir hata meydana geldi. |
502 Bad Gateway | Geçersiz Ağ Geçidi | Origin sunucunuza ulaşılamadı veya bağlantı zaman aşımına uğradı. |
Hesabınıza tanımlı tüm web sitelerinin listesini, aktif koruma modlarını (Off, Monitor, Balanced, Under Attack), origin hedeflerini, SSL durumlarını ve trafik özetini döndürür.
İstek Başlıkları (Request Headers)
Uç noktaya iletilmesi gereken HTTP istek başlıkları.
| Başlık (Header) | Tür | Durum | Açıklama |
|---|---|---|---|
Authorization |
string | Zorunlu |
Bearer formatında geçerli API Token anahtarı (nx_live_...)
Örnek:
Bearer $NEXREN_API_KEY
|
Sorgu Parametreleri (Query Parameters)
URL sorgu dizgisi (query string) ile filtreleme seçenekleri.
| Parametre | Tür | Durum | Açıklama & Seçenekler |
|---|---|---|---|
includePending |
boolean | Opsiyonel |
DNS doğrulaması bekleyen siteleri listeye dahil et.
Varsayılan:
false
|
search |
string | Opsiyonel |
Domain adına göre anahtar kelime filtrelemesi yap (örn: 'api.example').
|
Canlı Konsol (Try-It-Out Playground)
API uç noktasına anlık istek gönderip sunucu yanıtını test edin.
Nexren Shield WAF ve DDoS koruma kalkanına yeni bir alan adı (domain) ekler. Otomatik SSL provizyonunu başlatır ve koruma modunu belirler.
İstek Başlıkları (Request Headers)
Uç noktaya iletilmesi gereken HTTP istek başlıkları.
| Başlık (Header) | Tür | Durum | Açıklama |
|---|---|---|---|
Authorization |
string | Zorunlu |
Bearer formatında API Token anahtarı
Örnek:
Bearer $NEXREN_API_KEY
|
Content-Type |
string | Zorunlu |
application/json
Örnek:
application/json
|
İstek Gövdesi Parametreleri (Request Body Payload)
JSON formatında gönderilecek istek gövdesi alanları ve veri türleri.
| Alan (Field) | Veri Türü | Durum | Detaylı Açıklama & Seçenekler |
|---|---|---|---|
domain |
string | Zorunlu |
Korumaya alınacak tam alan adı (örn: 'tahablt.com.tr' veya 'api.example.com').
|
originUrl |
string | Zorunlu |
Trafiğin iletileceği gerçek kaynak sunucu URL adresi (IP veya Hostname).
|
mode |
string | Opsiyonel |
Başlangıç koruma modu seviyesi.
Varsayılan:
Balanced
Seçenekler:
Off Monitor Balanced Under Attack
|
Canlı Konsol (Try-It-Out Playground)
API uç noktasına anlık istek gönderip sunucu yanıtını test edin.
Belirtilen domain adı (örn: 'tahablt.com.tr') veya Site ID'sine sahip sitenin detaylı durumunu, DNS yönlendirme hedefini, Origin bağlantı durumunu ve aktif WAF kural sayısını getirir.
İstek Başlıkları (Request Headers)
Uç noktaya iletilmesi gereken HTTP istek başlıkları.
| Başlık (Header) | Tür | Durum | Açıklama |
|---|---|---|---|
Authorization |
string | Zorunlu |
Bearer API Token
Örnek:
Bearer $NEXREN_API_KEY
|
Yol Parametreleri (Path Parameters)
URL yolu içerisinde iletilen dinamik kaynak değişkenleri.
| Parametre | Tür | Durum | Açıklama |
|---|---|---|---|
{id} |
string | Zorunlu |
Hedef web sitesinin domain adı (örn: 'tahablt.com.tr') veya Site ID'si (site_...). Her API anahtarı yalnızca kendi sitelerini yönetebilir.
Örnek:
tahablt.com.tr
|
Canlı Konsol (Try-It-Out Playground)
API uç noktasına anlık istek gönderip sunucu yanıtını test edin.
Sitenin koruma modunu (Off, Monitor, Balanced, Under Attack) anında değiştirin, kalkanı duraklatın veya origin sunucu adresini güncelleyin.
İstek Başlıkları (Request Headers)
Uç noktaya iletilmesi gereken HTTP istek başlıkları.
| Başlık (Header) | Tür | Durum | Açıklama |
|---|---|---|---|
Authorization |
string | Zorunlu |
Bearer API Token
Örnek:
Bearer $NEXREN_API_KEY
|
Content-Type |
string | Zorunlu |
application/json
Örnek:
application/json
|
Yol Parametreleri (Path Parameters)
URL yolu içerisinde iletilen dinamik kaynak değişkenleri.
| Parametre | Tür | Durum | Açıklama |
|---|---|---|---|
{id} |
string | Zorunlu |
Hedef domain adı (örn: 'tahablt.com.tr') veya Site ID
Örnek:
tahablt.com.tr
|
İstek Gövdesi Parametreleri (Request Body Payload)
JSON formatında gönderilecek istek gövdesi alanları ve veri türleri.
| Alan (Field) | Veri Türü | Durum | Detaylı Açıklama & Seçenekler |
|---|---|---|---|
mode |
string | Opsiyonel |
Yeni koruma modu seviyesi.
Seçenekler:
Off Monitor Balanced Under Attack
|
originUrl |
string | Opsiyonel |
Yeni backend origin adresi.
|
enabled |
boolean | Opsiyonel |
Kalkan korumasını aktif (true) veya pasif (false) yap.
|
Canlı Konsol (Try-It-Out Playground)
API uç noktasına anlık istek gönderip sunucu yanıtını test edin.
Web sitesini ve ilişkili tüm WAF kurallarını, SSL sertifikalarını ve önbellek yapılandırmasını Nexren Shield kalkanından tamamen kaldırır.
İstek Başlıkları (Request Headers)
Uç noktaya iletilmesi gereken HTTP istek başlıkları.
| Başlık (Header) | Tür | Durum | Açıklama |
|---|---|---|---|
Authorization |
string | Zorunlu |
Bearer API Token
Örnek:
Bearer $NEXREN_API_KEY
|
Yol Parametreleri (Path Parameters)
URL yolu içerisinde iletilen dinamik kaynak değişkenleri.
| Parametre | Tür | Durum | Açıklama |
|---|---|---|---|
{id} |
string | Zorunlu |
Silinecek domain adı (örn: 'tahablt.com.tr') veya Site ID
Örnek:
tahablt.com.tr
|
Canlı Konsol (Try-It-Out Playground)
API uç noktasına anlık istek gönderip sunucu yanıtını test edin.
Nexren Shield Edge düğümlerinde saklanan statik ve dinamik önbellek içeriklerini küresel olarak anında temizler.
İstek Başlıkları (Request Headers)
Uç noktaya iletilmesi gereken HTTP istek başlıkları.
| Başlık (Header) | Tür | Durum | Açıklama |
|---|---|---|---|
Authorization |
string | Zorunlu |
Bearer API Token
Örnek:
Bearer $NEXREN_API_KEY
|
Content-Type |
string | Zorunlu |
application/json
Örnek:
application/json
|
Yol Parametreleri (Path Parameters)
URL yolu içerisinde iletilen dinamik kaynak değişkenleri.
| Parametre | Tür | Durum | Açıklama |
|---|---|---|---|
{id} |
string | Zorunlu |
Hedef domain adı (örn: 'tahablt.com.tr') veya Site ID
Örnek:
tahablt.com.tr
|
İstek Gövdesi Parametreleri (Request Body Payload)
JSON formatında gönderilecek istek gövdesi alanları ve veri türleri.
| Alan (Field) | Veri Türü | Durum | Detaylı Açıklama & Seçenekler |
|---|---|---|---|
purgeAll |
boolean | Opsiyonel |
Tüm alan adı önbelleğini sıfırla.
Varsayılan:
true
|
paths |
array | Opsiyonel |
Yalnızca belirli URL yollarını temizle (örn: ['/static/app.js', '/assets/*']).
|
Canlı Konsol (Try-It-Out Playground)
API uç noktasına anlık istek gönderip sunucu yanıtını test edin.
Sitenin backend kaynak sunucu IP/Hostname adresini, bağlantı zaman aşımı değerlerini ve Origin Lock güvenlik kilidi durumunu döndürür.
İstek Başlıkları (Request Headers)
Uç noktaya iletilmesi gereken HTTP istek başlıkları.
| Başlık (Header) | Tür | Durum | Açıklama |
|---|---|---|---|
Authorization |
string | Zorunlu |
Bearer API Token
Örnek:
Bearer $NEXREN_API_KEY
|
Yol Parametreleri (Path Parameters)
URL yolu içerisinde iletilen dinamik kaynak değişkenleri.
| Parametre | Tür | Durum | Açıklama |
|---|---|---|---|
{id} |
string | Zorunlu |
Hedef domain adı (örn: 'tahablt.com.tr') veya Site ID
Örnek:
tahablt.com.tr
|
Canlı Konsol (Try-It-Out Playground)
API uç noktasına anlık istek gönderip sunucu yanıtını test edin.
Backend sunucu adresini, portunu veya Host başlığı iletim ayarlarını günceller.
İstek Başlıkları (Request Headers)
Uç noktaya iletilmesi gereken HTTP istek başlıkları.
| Başlık (Header) | Tür | Durum | Açıklama |
|---|---|---|---|
Authorization |
string | Zorunlu |
Bearer API Token
Örnek:
Bearer $NEXREN_API_KEY
|
Content-Type |
string | Zorunlu |
application/json
Örnek:
application/json
|
Yol Parametreleri (Path Parameters)
URL yolu içerisinde iletilen dinamik kaynak değişkenleri.
| Parametre | Tür | Durum | Açıklama |
|---|---|---|---|
{id} |
string | Zorunlu |
Hedef domain adı (örn: 'tahablt.com.tr') veya Site ID
Örnek:
tahablt.com.tr
|
İstek Gövdesi Parametreleri (Request Body Payload)
JSON formatında gönderilecek istek gövdesi alanları ve veri türleri.
| Alan (Field) | Veri Türü | Durum | Detaylı Açıklama & Seçenekler |
|---|---|---|---|
url |
string | Zorunlu |
Yeni origin hedef URL adresi.
|
hostHeader |
string | Opsiyonel |
Origin'e iletilecek özel Host başlığı (varsayılan: site domain).
|
timeoutSec |
integer | Opsiyonel |
Backend yanıt zaman aşımı süresi (saniye).
Varsayılan:
30
|
Canlı Konsol (Try-It-Out Playground)
API uç noktasına anlık istek gönderip sunucu yanıtını test edin.
Origin Lock özelliğini açıp kapatır. Origin Lock aktif olduğunda kaynak sunucunuz sadece Nexren Shield'ın gizli kriptografik anahtar başlığını içeren isteklere yanıt verir; doğrudan IP saldırılarını engeller.
İstek Başlıkları (Request Headers)
Uç noktaya iletilmesi gereken HTTP istek başlıkları.
| Başlık (Header) | Tür | Durum | Açıklama |
|---|---|---|---|
Authorization |
string | Zorunlu |
Bearer API Token
Örnek:
Bearer $NEXREN_API_KEY
|
Content-Type |
string | Zorunlu |
application/json
Örnek:
application/json
|
Yol Parametreleri (Path Parameters)
URL yolu içerisinde iletilen dinamik kaynak değişkenleri.
| Parametre | Tür | Durum | Açıklama |
|---|---|---|---|
{id} |
string | Zorunlu |
Hedef domain adı (örn: 'tahablt.com.tr') veya Site ID
Örnek:
tahablt.com.tr
|
İstek Gövdesi Parametreleri (Request Body Payload)
JSON formatında gönderilecek istek gövdesi alanları ve veri türleri.
| Alan (Field) | Veri Türü | Durum | Detaylı Açıklama & Seçenekler |
|---|---|---|---|
enabled |
boolean | Zorunlu |
Origin Lock korumasını aktifleştir (true) veya devre dışı bırak (false).
|
Canlı Konsol (Try-It-Out Playground)
API uç noktasına anlık istek gönderip sunucu yanıtını test edin.
Sitenin aktif güvenlik politikasını, rate limiting eşiklerini, bot koruma duyarlılığını ve özel kural listesini getirir.
İstek Başlıkları (Request Headers)
Uç noktaya iletilmesi gereken HTTP istek başlıkları.
| Başlık (Header) | Tür | Durum | Açıklama |
|---|---|---|---|
Authorization |
string | Zorunlu |
Bearer API Token
Örnek:
Bearer $NEXREN_API_KEY
|
Yol Parametreleri (Path Parameters)
URL yolu içerisinde iletilen dinamik kaynak değişkenleri.
| Parametre | Tür | Durum | Açıklama |
|---|---|---|---|
{id} |
string | Zorunlu |
Hedef domain adı (örn: 'tahablt.com.tr') veya Politika ID
Örnek:
tahablt.com.tr
|
Canlı Konsol (Try-It-Out Playground)
API uç noktasına anlık istek gönderip sunucu yanıtını test edin.
Siteye ait WAF ve hız kısıtlama eşiklerini, bot koruma mekanizmalarını veya ülke engelleme listelerini tek istekte günceller.
İstek Başlıkları (Request Headers)
Uç noktaya iletilmesi gereken HTTP istek başlıkları.
| Başlık (Header) | Tür | Durum | Açıklama |
|---|---|---|---|
Authorization |
string | Zorunlu |
Bearer API Token
Örnek:
Bearer $NEXREN_API_KEY
|
Content-Type |
string | Zorunlu |
application/json
Örnek:
application/json
|
Yol Parametreleri (Path Parameters)
URL yolu içerisinde iletilen dinamik kaynak değişkenleri.
| Parametre | Tür | Durum | Açıklama |
|---|---|---|---|
{id} |
string | Zorunlu |
Hedef domain adı (örn: 'tahablt.com.tr') veya Politika ID
Örnek:
tahablt.com.tr
|
İstek Gövdesi Parametreleri (Request Body Payload)
JSON formatında gönderilecek istek gövdesi alanları ve veri türleri.
| Alan (Field) | Veri Türü | Durum | Detaylı Açıklama & Seçenekler |
|---|---|---|---|
rateLimitRps |
integer | Opsiyonel |
IP başına saniyelik maksimum istek sınırı.
|
challengeBotDDoS |
boolean | Opsiyonel |
Şüpheli bot trafiğine otomatik JS/CAPTCHA challenge uygula.
|
blockTorProxies |
boolean | Opsiyonel |
Tor çıkış düğümlerinden gelen istekleri engelle.
|
Canlı Konsol (Try-It-Out Playground)
API uç noktasına anlık istek gönderip sunucu yanıtını test edin.
WAF tarafından engellenen veya filtrelenen şüpheli istekleri, saldırgan IP adreslerini, tespit edilen kural eşleşmelerini ve zaman damgalarını sorgular.
İstek Başlıkları (Request Headers)
Uç noktaya iletilmesi gereken HTTP istek başlıkları.
| Başlık (Header) | Tür | Durum | Açıklama |
|---|---|---|---|
Authorization |
string | Zorunlu |
Bearer API Token
Örnek:
Bearer $NEXREN_API_KEY
|
Sorgu Parametreleri (Query Parameters)
URL sorgu dizgisi (query string) ile filtreleme seçenekleri.
| Parametre | Tür | Durum | Açıklama & Seçenekler |
|---|---|---|---|
siteId |
string | Opsiyonel |
Yalnızca belirli bir sitenin olaylarını getir (domain veya site ID).
|
action |
string | Opsiyonel |
Olay aksiyon türüne göre filtrele.
Varsayılan:
all
Seçenekler:
block challenge simulate all
|
limit |
integer | Opsiyonel |
Döndürülecek maksimum olay sayısı (1-200).
Varsayılan:
50
|
Canlı Konsol (Try-It-Out Playground)
API uç noktasına anlık istek gönderip sunucu yanıtını test edin.
Son 24 saat veya belirtilen zaman aralığındaki toplam istek, engellenen saldırı, önbellek isabet oranı (cache hit ratio) ve ortalama yanıt gecikmesini döndürür.
İstek Başlıkları (Request Headers)
Uç noktaya iletilmesi gereken HTTP istek başlıkları.
| Başlık (Header) | Tür | Durum | Açıklama |
|---|---|---|---|
Authorization |
string | Zorunlu |
Bearer API Token
Örnek:
Bearer $NEXREN_API_KEY
|
Sorgu Parametreleri (Query Parameters)
URL sorgu dizgisi (query string) ile filtreleme seçenekleri.
| Parametre | Tür | Durum | Açıklama & Seçenekler |
|---|---|---|---|
siteId |
string | Opsiyonel |
Filtrelenecek domain adı veya site ID (belirtilmezse tüm siteler).
|
period |
string | Opsiyonel |
Zaman aralığı.
Varsayılan:
24h
Seçenekler:
1h 24h 7d 30d
|
Canlı Konsol (Try-It-Out Playground)
API uç noktasına anlık istek gönderip sunucu yanıtını test edin.
Hesabınıza ait aktif REST API anahtarlarını, yetki kapsamlarını (scopes), izin verilen IP kısıtlamalarını ve son kullanım tarihlerini döndürür.
İstek Başlıkları (Request Headers)
Uç noktaya iletilmesi gereken HTTP istek başlıkları.
| Başlık (Header) | Tür | Durum | Açıklama |
|---|---|---|---|
Authorization |
string | Zorunlu |
Bearer API Token
Örnek:
Bearer $NEXREN_API_KEY
|
Canlı Konsol (Try-It-Out Playground)
API uç noktasına anlık istek gönderip sunucu yanıtını test edin.
Yeni bir REST API erişim anahtarı üretir. Üretilen 'rawKey' (nx_live_...) güvenlik nedeniyle yalnızca bu istekte tek seferlik gösterilir.
İstek Başlıkları (Request Headers)
Uç noktaya iletilmesi gereken HTTP istek başlıkları.
| Başlık (Header) | Tür | Durum | Açıklama |
|---|---|---|---|
Authorization |
string | Zorunlu |
Bearer API Token
Örnek:
Bearer $NEXREN_API_KEY
|
Content-Type |
string | Zorunlu |
application/json
Örnek:
application/json
|
İstek Gövdesi Parametreleri (Request Body Payload)
JSON formatında gönderilecek istek gövdesi alanları ve veri türleri.
| Alan (Field) | Veri Türü | Durum | Detaylı Açıklama & Seçenekler |
|---|---|---|---|
name |
string | Zorunlu |
Tokenın kullanım amacını belirten açıklayıcı isim.
|
scopes |
array | Opsiyonel |
Yetki kapsamları listesi (örn: ['sites:read', 'sites:write']). Boş bırakılırsa tüm yetkiler verilir.
|
expiresInDays |
integer | Opsiyonel |
Geçerlilik süresi (gün).
Varsayılan:
30
Seçenekler:
7 30 90 365 0 (Never)
|
ipWhitelist |
array | Opsiyonel |
Yalnızca bu IP/CIDR adreslerinden gelen isteklere izin ver (Opsiyonel).
|
Canlı Konsol (Try-It-Out Playground)
API uç noktasına anlık istek gönderip sunucu yanıtını test edin.
Belirtilen API Token anahtarını anında iptal eder. İptal edilen anahtarla yapılan tüm yeni istekler 401 Unauthorized döner.
İstek Başlıkları (Request Headers)
Uç noktaya iletilmesi gereken HTTP istek başlıkları.
| Başlık (Header) | Tür | Durum | Açıklama |
|---|---|---|---|
Authorization |
string | Zorunlu |
Bearer API Token
Örnek:
Bearer $NEXREN_API_KEY
|
Yol Parametreleri (Path Parameters)
URL yolu içerisinde iletilen dinamik kaynak değişkenleri.
| Parametre | Tür | Durum | Açıklama |
|---|---|---|---|
{id} |
string | Zorunlu |
İptal edilecek Token ID (tok_...)
Örnek:
tok_8f92a10b
|
Canlı Konsol (Try-It-Out Playground)
API uç noktasına anlık istek gönderip sunucu yanıtını test edin.
İstekte kullanılan API Token anahtarının geçerliliğini, atanmış yetki kapsamlarını (scopes), istemci IP adresini ve güncel dakikalık rate limit durumunu doğrular.
İstek Başlıkları (Request Headers)
Uç noktaya iletilmesi gereken HTTP istek başlıkları.
| Başlık (Header) | Tür | Durum | Açıklama |
|---|---|---|---|
Authorization |
string | Zorunlu |
Bearer API Token
Örnek:
Bearer $NEXREN_API_KEY
|
Canlı Konsol (Try-It-Out Playground)
API uç noktasına anlık istek gönderip sunucu yanıtını test edin.