REST API Nedir? Kurumsal Sistemler İçin Entegrasyon Rehberi
REST API'nin çalışma mantığını; kaynak tasarımı, HTTP yöntemleri, hata modeli, kimlik doğrulama, sürümleme, idempotency ve izleme başlıklarıyla öğrenin.
29.08.2026
REST API, farklı uygulamaların HTTP üzerinden tanımlı kaynaklar ve standart yöntemlerle veri alışverişi yapmasını sağlayan arayüz yaklaşımıdır. İyi tasarlanmış API yalnızca veri döndürmez; tutarlı sözleşme, güvenlik, hata yönetimi ve izlenebilirlik sunar. Kaynak odaklı tasarım Adresler eylem yerine kaynağı anlatmalıdır. Sipariş listesi için /orders, belirli sipariş için /orders/{id} kullanılır. GET okur, POST oluşturur, PUT veya PATCH günceller, DELETE kaldırır. İş akışı eylemleri gerektiğinde /orders/{id}/approve gibi açık alt kaynaklarla modellenebilir. İstek, yanıt ve durum kodları Alan adları, veri tipleri, zorunluluklar ve tarih biçimi belgelenmelidir. Hata kodu, güvenli mesaj ve istek kimliği içermeli; stack trace dışarı açılmamalıdır. 200 okuma, 201 oluşturma, 400 geçersiz istek, 401 kimlik doğrulama, 403 yetki, 404 bulunamadı, 409 çakışma ve 429 hız sınırı için kullanılabilir. Kimlik doğrulama ve yetkilendirme API anahtarı, oturum, OAuth veya kısa ömürlü erişim belirteci senaryoya göre seçilir. Belirtecin geçerli olması kaynağa erişim yetkisi anlamına gelmez. Her istekte rol, sahiplik, lokasyon veya kurum kapsamı sunucu tarafında kontrol edilmelidir. Idempotency neden önemlidir? Ödeme, sipariş veya stok hareketinde ağ kesildiğinde istemci aynı isteği tekrar gönderebilir. Benzersiz idempotency anahtarı aynı işin iki kez oluşmasını önler. Transaction ve benzersiz veritabanı kısıtları bu tasarımı destekler. Sayfalama ve sürümleme Büyük listeler tek yanıtta dönmemelidir. Limit ve cursor veya sayfa parametreleri tanımlanmalı; desteklenen filtreler belgelenmelidir. Alan kaldırmak mevcut istemcileri bozabilir. Büyük sözleşme değişikliklerinde sürümleme, bitiş tarihi ve geçiş rehberi kullanılmalıdır. Dokümantasyon ve test OpenAPI tanımı endpoint, parametre, şema, güvenlik ve örnekleri tek sözleşmede toplar. Swagger keşfi kolaylaştırır; entegrasyon testlerinin yerini tutmaz. Sözleşme testleri örnek yanıtların gerçek sistemle uyumunu denetlemelidir. İzleme ve güvenilirlik Her isteğe benzersiz kimlik verin. Gecikme, hata oranı, durum kodu ve bağımlılık sürelerini ölçün. Harici çağrılarda zaman aşımı, kontrollü tekrar, devre kesici ve başarısız iş kuyruğu kullanın. Gizli veriyi loglara yazmayın. Sık sorulan sorular REST ile webhook farkı nedir? REST'te istemci bilgi ister; webhook'ta sağlayıcı olay olduğunda istemci adresine bildirim gönderir. Birlikte kullanılabilirler. Sonuç Kurumsal API açık kaynak modeli, güvenli yetki, tutarlı hata yapısı ve gözlemlenebilir işletimle uzun ömürlü olur. Entegrasyon başarısı yalnızca bağlantı kurmak değil, hata anında veriyi korumaktır.