Ana Sayfa Yardım Merkezi Veri Merkezi ve Yazılımlar
Veri Merkezi ve Yazılımlar

API (Application Programming Interface) Nedir?

11 dakika okuma Güncel bilgi
Yardım Merkezine Dön

Günümüzde kullandığımız mobil uygulamalar, e-ticaret siteleri, internet bankacılığı, sosyal medya platformları ve bulut servisleri birbirleriyle sürekli veri alışverişi yapmaktadır. Bu iletişimin güvenli, hızlı ve standart bir şekilde gerçekleşmesini sağlayan yapı ise API (Application Programming Interface) olarak adlandırılır.

Bir hava durumu uygulamasının meteoroloji servislerinden anlık verileri çekmesi, bir e-ticaret sitesinin ödeme sistemine bağlanması veya harita hizmetlerinin web sitelerine entegre edilmesi gibi işlemler API sayesinde mümkün olur. Bu nedenle API'ler, modern yazılım geliştirme süreçlerinin en önemli bileşenlerinden biri olarak kabul edilir.

API (Application Programming Interface) Nedir?

API (Application Programming Interface), Türkçe karşılığıyla Uygulama Programlama Arayüzü, farklı yazılım sistemlerinin belirli kurallar çerçevesinde birbirleriyle iletişim kurmasını sağlayan bir ara katmandır.

API'yi, iki uygulama arasında görev yapan güvenli bir haberleşme köprüsü olarak düşünebilirsiniz. Bir uygulama ihtiyaç duyduğu bilgiyi doğrudan veritabanına erişerek almak yerine API'ye istek gönderir. API ise gerekli kontrolleri yapar, ilgili sunucudan veriyi alır ve isteği yapan uygulamaya güvenli biçimde iletir.

Önemli Bilgi

API'ler yalnızca veri paylaşımı yapmaz. Aynı zamanda kimlik doğrulama, yetkilendirme, güvenlik kontrolleri, veri filtreleme ve işlem kayıtlarının tutulması gibi birçok önemli görevi de yerine getirir.

API Neden Kullanılır?

Günümüzde kullanılan yazılımların büyük bölümü tek başına çalışmaz. Bir mobil uygulama ödeme altyapısına bağlanabilir, hava durumu bilgilerini farklı bir servisten alabilir veya kullanıcı girişini Google hesabı üzerinden gerçekleştirebilir. Tüm bu işlemler API aracılığıyla yapılır.

API kullanmanın en önemli avantajları şunlardır:

  • Yazılımlar arasında standart iletişim sağlar.
  • Güvenli veri paylaşımına olanak tanır.
  • Farklı programlama dilleri arasında uyumluluk oluşturur.
  • Tekrar eden geliştirme maliyetlerini azaltır.
  • Harici servislerin kolayca entegre edilmesini sağlar.
  • Uygulamaların daha modüler ve sürdürülebilir olmasına yardımcı olur.

API Nasıl Çalışır?

API'nin çalışma mantığı oldukça basittir. Bir uygulama ihtiyaç duyduğu veriyi almak veya belirli bir işlemi gerçekleştirmek istediğinde API'ye bir istek (Request) gönderir. API bu isteği değerlendirir, gerekli güvenlik kontrollerini yapar ve uygun sunucuya iletir.

Sunucu işlemi tamamladıktan sonra elde edilen sonuç API üzerinden tekrar istemci uygulamaya gönderilir. Böylece iki sistem doğrudan birbirine bağlanmadan güvenli şekilde haberleşmiş olur.

API İletişim Süreci
👤
Kullanıcı
📱
Mobil Uygulama
🔗
API
🖥️
Sunucu
🗄️
Veritabanı

API İstek (Request) ve Yanıt (Response) Mantığı

API iletişimi temel olarak iki aşamadan oluşur:

  • Request (İstek): İstemci uygulamanın API'ye gönderdiği taleptir.
  • Response (Yanıt): API'nin işlemi tamamladıktan sonra istemciye gönderdiği cevaptır.
Request → Response Akışı
GET /users/15
200 OK
JSON Verisi Döndürülür

Gerçek Hayatta API Kullanımına Örnekler

API'ler farkında olmasak da günlük hayatımızın neredeyse her alanında kullanılmaktadır.

API'nin Günlük Hayattaki Kullanımı
🗺️
Harita Servisleri
💳
Online Ödeme
☁️
Bulut Depolama
🌤️
Hava Durumu
📧
E-posta Servisleri
🔐
Sosyal Medya Girişi

Örneğin bir e-ticaret sitesi sipariş sırasında ödeme altyapısına bağlanırken ödeme sağlayıcısının API'sini kullanır. Benzer şekilde bir navigasyon uygulaması harita servislerinden, bir hava durumu uygulaması ise meteoroloji servislerinden API aracılığıyla veri alır.


API Türleri Nelerdir?

API'ler kullanım amaçlarına, erişim yetkilerine ve çalışma prensiplerine göre farklı kategorilere ayrılır. Doğru API türünün seçilmesi; güvenlik, performans ve ölçeklenebilirlik açısından büyük önem taşır.

Public API (Açık API)

Public API, herkesin belirli kurallar çerçevesinde erişebildiği API türüdür. Genellikle geliştiricilerin yeni uygulamalar geliştirmesi amacıyla sunulur. Çoğu Public API, API anahtarı (API Key) kullanılarak güvenli şekilde erişime açılır.

Örnek

Google Maps API, OpenWeather API ve birçok ödeme sistemi geliştiricilere Public API hizmeti sunmaktadır.

Private API (Özel API)

Private API yalnızca kurum içerisindeki uygulamalar tarafından kullanılabilir. Dış dünyaya kapalıdır ve genellikle şirket içi yazılımlar arasında veri alışverişi sağlamak amacıyla geliştirilir.

Partner API

Partner API, yalnızca belirli iş ortaklarının erişimine açılan API türüdür. B2B entegrasyonlarında oldukça yaygın olarak kullanılır.

Composite API

Composite API, tek bir istek ile birden fazla servisin aynı anda çalıştırılmasını sağlar. Böylece istemci, birçok farklı API çağrısı yapmak yerine tek istekle ihtiyaç duyduğu tüm verilere ulaşabilir.


Teknolojilerine Göre API Türleri

REST API

REST (Representational State Transfer), günümüzde en yaygın kullanılan API mimarisidir. HTTP protokolü üzerinde çalışır ve istemci ile sunucu arasında hızlı, esnek ve düşük veri maliyetli iletişim sağlar.

REST API'ler çoğunlukla JSON veri formatını kullanır ve mobil uygulamalar, web siteleri ile bulut servislerinin büyük bölümü REST mimarisi üzerine kuruludur.

SOAP API

SOAP (Simple Object Access Protocol), XML tabanlı çalışan daha katı kurallara sahip bir API protokolüdür. Özellikle bankacılık, kamu kurumları ve kurumsal ERP sistemlerinde güvenlik gereksinimlerinin yüksek olduğu senaryolarda tercih edilmektedir.

Web API

Web API, HTTP veya HTTPS protokolü üzerinden çalışan servislerin genel adıdır. Web tabanlı uygulamalar arasında veri alışverişi yapılmasını sağlar.

Remote API

Remote API, farklı fiziksel konumlarda bulunan sistemlerin internet veya özel ağlar üzerinden güvenli şekilde haberleşmesini sağlayan API türüdür.


REST ve SOAP Karşılaştırması

ÖzellikREST APISOAP API
Veri FormatıJSON, XMLXML
HızYüksekDaha düşük
EsneklikYüksekOrta
Kullanım AlanıWeb ve MobilKurumsal Sistemler
Günümüzde KullanımıÇok YaygınBelirli Alanlarda

HTTP Metotları (HTTP Methods)

REST API'ler istemci ile sunucu arasındaki işlemleri gerçekleştirebilmek için HTTP metodlarını kullanır. Her metodun farklı bir görevi vardır.

REST API İşlem Akışı
GET
Veri Oku
POST
Veri Ekle
PUT
Güncelle
PATCH
Kısmi Güncelle

Sil

Endpoint Nedir?

Endpoint, API üzerinde erişilebilen her bir kaynak adresidir. Başka bir ifadeyle istemcinin veri almak veya işlem yapmak için istek gönderdiği URL'dir.

GET https://api.firmaadi.com/users

Yukarıdaki örnekte /users bölümü bir API Endpoint'idir.


JSON ve XML Veri Formatları

API'ler istemci ile sunucu arasında veri alışverişi yaparken belirli veri formatları kullanır. Günümüzde en yaygın kullanılan format JSON'dur.

JSON Örneği

{   "id":15,
  "ad":"Ahmet",
  "eposta":"ahmet@example.com"
}

XML Örneği

<user>
  <id>15</id>
  <name>Ahmet</name>
</user>
Bilgi

Yeni geliştirilen web servislerinin büyük çoğunluğu veri boyutunun daha küçük olması ve daha kolay işlenebilmesi nedeniyle JSON formatını tercih etmektedir.

API Güvenliği Neden Önemlidir?

API'ler uygulamalar arasında veri alışverişi sağladıkları için güvenlik en önemli konuların başında gelir. Yetersiz güvenlik önlemleri; veri sızıntısı, yetkisiz erişim, hesap ele geçirme ve hizmet kesintileri gibi ciddi sorunlara neden olabilir.

Bu nedenle modern API'lerde kimlik doğrulama (Authentication), yetkilendirme (Authorization), veri şifreleme ve istek sınırlandırma gibi güvenlik mekanizmaları birlikte kullanılır.

Önemli Bilgi

Güvenli bir API yalnızca doğru kullanıcıların erişimine izin verir ve tüm veri iletişimini HTTPS üzerinden şifreleyerek gerçekleştirir.

API Key Nedir?

API Key, bir uygulamanın API servisine erişebilmesi için kullanılan benzersiz kimlik anahtarıdır. Geliştiriciler API sağlayıcısından aldıkları bu anahtarı isteklerle birlikte göndererek kendilerini tanıtırlar.

GET /weather
x-api-key: 8d4f*************92

API Key temel seviyede kimlik doğrulaması sağlasa da tek başına yüksek güvenlik gerektiren sistemler için yeterli değildir.


OAuth 2.0 Nedir?

OAuth 2.0, kullanıcı şifresini paylaşmadan üçüncü taraf uygulamalara belirli yetkiler verilmesini sağlayan yetkilendirme standardıdır.

Örneğin bir web sitesine Google hesabınızla giriş yaptığınızda şifrenizi ilgili siteye vermezsiniz. Giriş işlemi Google tarafından doğrulanır ve uygulamaya yalnızca izin verilen bilgiler aktarılır.

OAuth 2.0 Kimlik Doğrulama Süreci
👤
Kullanıcı
🔐
OAuth Sunucusu
🎫
Access Token
🔗
API

JWT (JSON Web Token) Nedir?

JWT (JSON Web Token), kullanıcı doğrulama bilgilerinin dijital olarak imzalanmış bir belirteç (Token) içerisinde saklanmasını sağlayan açık bir standarttır.

Kullanıcı sisteme giriş yaptıktan sonra sunucu tarafından oluşturulan JWT, sonraki API isteklerinde kimlik doğrulama amacıyla kullanılır.

Avantajı

JWT sayesinde her istekte kullanıcı adı ve parola gönderilmez. Sunucu yalnızca Token'ın geçerliliğini kontrol ederek işlemi gerçekleştirir.

Rate Limit (İstek Sınırı) Nedir?

API sağlayıcıları kötüye kullanımı önlemek amacıyla belirli süre içerisinde yapılabilecek istek sayısını sınırlandırabilir. Bu yönteme Rate Limiting adı verilir.

Rate Limit Örneği
Dakikada
100 İstek
101. İstek
429 Too Many Requests

API Versiyonlama (Versioning)

API'ler zaman içerisinde geliştirilir ve yeni özellikler kazanır. Eski uygulamaların çalışmaya devam edebilmesi için sürüm yönetimi uygulanır.

https://api.firmaadi.com/v1/users https://api.firmaadi.com/v2/users

Böylece yeni sürüm geliştirilirken eski sürümü kullanan uygulamaların çalışması kesintiye uğramaz.


Gerçek Hayatta API Kullanımına Örnekler

API teknolojisi günümüzde binlerce farklı uygulama tarafından kullanılmaktadır.

ServisAPI Kullanım Amacı
Google MapsHarita ve Konum Servisleri
StripeOnline Ödeme İşlemleri
PayPalÖdeme Altyapısı
OpenWeatherHava Durumu Verileri
SMS ServisleriDoğrulama Kodları

API Kullanmanın Avantajları

  • Yazılımlar arasında standart iletişim sağlar.
  • Tekrar eden geliştirme maliyetlerini azaltır.
  • Farklı platformların birlikte çalışmasını sağlar.
  • Entegrasyon süreçlerini hızlandırır.
  • Bulut servisleriyle kolay bağlantı kurulmasını sağlar.
  • Bakım ve güncelleme süreçlerini kolaylaştırır.
  • Mikro servis mimarilerini destekler.

API Kullanmanın Dezavantajları

  • Harici servislerin kesintisi uygulamayı etkileyebilir.
  • Yanlış yapılandırılmış API'ler güvenlik açıklarına neden olabilir.
  • Rate Limit nedeniyle istek sayısı sınırlandırılabilir.
  • API sürüm değişiklikleri entegrasyon güncellemesi gerektirebilir.

Sık Sorulan Sorular (SSS)

API ile Web Servisi aynı şey midir?

Hayır. Her Web Servisi bir API olarak düşünülebilir ancak her API mutlaka bir Web Servisi değildir. API; masaüstü uygulamaları, mobil uygulamalar veya işletim sistemi bileşenleri arasında da kullanılabilir.

REST API neden daha yaygındır?

REST API'ler daha hafif yapıya sahiptir, JSON formatını destekler ve HTTP protokolü üzerinde kolayca çalıştıkları için günümüzde en çok tercih edilen API mimarisidir.

API olmadan uygulamalar haberleşebilir mi?

Teknik olarak mümkündür ancak güvenlik, bakım, ölçeklenebilirlik ve standartlaşma açısından API kullanımı çok daha doğru ve sürdürülebilir bir yöntemdir.


İSİMKAYIT Yardım Merkezi

API (Application Programming Interface), farklı yazılım sistemlerinin güvenli ve standart kurallar çerçevesinde veri alışverişi yapmasını sağlayan temel teknolojilerden biridir. Mobil uygulamalardan e-ticaret platformlarına, bankacılık sistemlerinden bulut servislerine kadar modern dijital dünyanın büyük bölümü API altyapısı üzerine kuruludur.

REST, SOAP, Web API ve diğer API mimarileri sayesinde farklı platformlarda çalışan uygulamalar birbiriyle uyum içinde haberleşebilir. Doğru tasarlanmış ve güvenliği sağlanmış API'ler, hem geliştiricilere esneklik kazandırır hem de ölçeklenebilir yazılım çözümlerinin oluşturulmasına katkı sağlar.

İSİMKAYIT Yardım Merkezi'nde API teknolojileri, web geliştirme, hosting, sunucu yönetimi, DNS, e-posta sistemleri ve internet altyapıları hakkında güncel ve kapsamlı teknik rehberlere ulaşabilirsiniz.

Bu makale yardımcı olmadı mı? Destek ekibimizle iletişime geçin veya 0850 290 3344 numaralı hattı arayın.

Ürün sepete eklendi!