API Kullanım Politikası

Son güncelleme: Eylül 2026

Ücretsiz ve anahtarsız

API ücretsizdir ve anahtar gerektirmez. Ücretli katman bu sürümde yoktur. Uç noktaların tam listesi ve yanıt biçimleri API belgelerinde ve OpenAPI belgesinde yer alır.

Kaynak gösterme

Veriyi yayımlarken kaynağı belirtin. Her yanıtın attribution alanı bildirimi, her satır kendi kaynağını (source) ve veri gününü (observed_date, dataDate) taşır. İBB ve İzmir açık veri portalları kaynak göstermeyi yeniden kullanımın koşulu yapar; bu veriyi kullanıyorsanız ilgili kaynak satırını da göstermeniz gerekir. Bir fiyatı başka bir yerde gösterirken veri gününü de gösterin: tarihsiz bir fiyat, eski bir fiyatın güncel sanılmasına yol açar.

HTML kazımak yerine API

Lütfen sayfaları kazımayın; aynı veriyi JSON olarak API verir. Arama motorları ve yapay zekâ botları için de kural aynıdır: robots.txt herkese açık sayfaları ve herkese açık API’yi açık tutar, toplu okuma için API’yi ve llms.txt özetini gösterir. Yönetim, hesap ve iç API adresleri herkese kapalıdır ve yetki ister.

Önbellek

  • Fiyatlar günde bir kez değişir. Yanıtları en az beş dakika saklayın.
  • Fiyat listeleri ve ürün başına son fiyat: 15 dakika; fiyat geçmişi, ürün ve hal listeleri, endeks: 1 saat; kaynak durumu: 1 dakika.
  • Her yanıt ETag taşır; If-None-Match ile koşullu istek gönderirseniz değişmemiş veri için 304 alırsınız ve sınırınızdan az harcarsınız.
  • Önbellek, eski veriyi yeni gibi göstermek için bir gerekçe değildir: her satırın isStale ve freshness alanlarına bakın.

İstek sınırı

  • IP başına dakikada 60 istek. Sınır tüm sunucularda ortak sayılır.
  • Aşıldığında 429 döner; Retry-After ve X-RateLimit-Limit, -Remaining, -Reset başlıkları ne zaman devam edebileceğinizi söyler.
  • Toplu veri için sayfalamayı kullanın (page, limit, meta.next) ve istekleri sıraya koyun; paralel yüzlerce istek sınırı hemen doldurur.

Hata bildirimi

Her yanıt bir x-request-id taşır. Bir sorunu bildirirken bu kimliği kaydedin.

Neden her kaynaktan erişim (CORS) açık?

API salt okunurdur, anahtar istemez ve kişisel veri taşımaz; bu yüzden tarayıcıdan her siteden okunabilir (Access-Control-Allow-Origin: *). Hesap ve yönetim işlemleri bu API’de değildir ve başka bir siteden çağrılamaz.